Инженер по управлению доступами (IAM/PAM/Zero Trust)
По договоренности
Цель роли
Развивать политику безопасного доступа на принципах Zero Trust: непрерывная проверка личности и контекста, минимально необходимые права, наблюдаемость и автоматизация при соблюдении корпоративных и регуляторных требований.
Обязанности:
- Администрирование жизненного цикла учётных записей, ролей и групп в AD/ADFS и PAM (JML: Joiner–Mover–Leaver).
- Проектирование и развитие RBAC/ABAC; регулярные ревью прав и устранение избыточных привилегий.
- Развитие и поддержка, внедрение MFA, PAM и IAM (SSO/claims, SCIM/Just-in-Time provisioning, временное повышение привилегий).
- Внедрение практик Zero Trust: verify explicitly, least privilege, условный доступ с учётом контекста устройства/геолокации/риска.
- Ведение и актуализация регламентов/политик по управлению доступом (в т.ч. 152-ФЗ, Указ № 250).
- Интеграция контроля доступа с EDR//MDM, сетевыми сегментами/NGFW и SIEM; настройка сигналов/алертов для корреляции.
- Разбор инцидентов и запросов по доступам с SOC/службой поддержки, устранение первопричин (post-incident hardening).
- Автоматизация рутинных операций (PowerShell/скрипты/CI)
- Формирование метрик зрелости (KPI/KRI) и планов улучшения.
Требования:
- Высшее образование или профессиональная переподготовка 512 часов по Информационной безопасности.
- 2+ года опыта в управлении доступами/администрировании AD/ADFS/IAM/PAM.
- Понимание аутентификации/авторизации (Kerberos, SAML/OIDC, OAuth2), RBAC/ABAC, MFA, секрет-менеджмента, PIM/PAM.
- Опыт ведения эксплуатационной документации и контроля качества изменений.
- Навыки коммуникации с пользователями и L1/L2 (ясное объяснение причин ограничений/изменений).
- Владение PowerShell или иными средствами автоматизации — плюс.
Будет преимуществом:
- Практический опыт внедрения Zero Trust, IAM или PAM (Just-in-Time, session recording, согласования/approvals).
- Понимание ISO/IEC 27001, NIST SP 800-53/63/207, MITRE ATT&CK применительно к эскалации привилегий.
Мы предлагаем:
- Конкурентоспособную официальную заработную плату.
- Участие в корпоративной программе премирования.
- Ежегодный пересмотр на основе принципа "pay for performance".
- Добровольное медицинское страхование со стоматологией.
- Страхование жизни, страхование от несчастного случая.
- Оплата мобильной связи и предоставление мобильного телефона, ноутбука.
- Участие в развивающих корпоративных программах в рамках индивидуальных планов развития.
- Чай/кофе/завтраки за счет компании.
- Удобное расположение офиса - 5 мин. от метро Курская.
Адрес: Россия, Москва, улица Земляной Вал, 9
Опубликована 13 дней назад
Похожие вакансии
от 125 000 ₽
Рыночная зарплата
Обязанности: наладка систем АСУ ТП тестирование пользовательского ПО, контроллеров и модулей ввода-вывода составление отчетов о тестировании разработка технической и пользовательской документации техническая поддержка Требования: знание сетевых техно...
- Полный день
- Опыт от 1 года
- Москва
2 дня назад
от 127 000 ₽
Рыночная зарплата
ОБЯЗАТЕЛЬНЫМ УСЛОВИЕМ ЯВЛЯЕТСЯ РЕЛОКАЦИЯ В РЕСПУБЛИКУ ТАТАРСТАН (г.ЕЛАБУГА) Обязанности: Участие в разработке алгоритмов и написании программного кода; Подбор датчиков и электронных компонентов для схемы с учетом требований к стоимости, эффективности...
- Полный день
- Опыт от 1 года
- Москва
2 дня назад
"Акционерное общество «Новый Старт» - частная российская аэрокосмическая компания замкнутого цикла – разработчик отечественных космических систем дистанционного зондирования Земли с космическими аппаратами радиолокационного и оптического наблюдения, ...
- Полный день
- Опыт от 1 года
- Москва
2 дня назад
Компания Компрессорные Технологии-занимается реинжинирингом и изготовлением запасных частей, для поршневых компрессоров. Наша команда расширяется и ищет инженера по продажам/инженера проектов Почему стоит присоединиться к нам: Работайте среди лучших:...
- Полный день
- Опыт от 1 года
- Москва
21 час назад
80 000 - 120 000 ₽
Предприятие «Промприбор-Р» является передовой Российской компанией, производящей оборудование для газового анализа более 17 лет. На текущий момент в нашей компании открыта вакансия сервисного инженера Обязанности: Актуализация документации в базе дан...
- Полный день
- Опыт от 1 года
- Москва
21 час назад
115 000 - 135 000 ₽
Рыночная зарплата
Обязанности: - ремонт и сервисное обслуживание, включая профилактические работы оргтехники широкого спектра (принтеры, МФУ, плоттеры) различных марок (Konica Minolta, Kyocera, HP, XEROX, Canon, RICOH); - ввод в эксплуатацию, ремонт, диагностика, заме...
- Полный день
- Опыт от 1 года
- Москва
2 дня назад
Вакансия в подборках
Похожие вакансии
от 125 000 ₽
от 127 000 ₽