Инженер по управлению доступами
Описание
«Акрихин» развивает управление доступами как один из ключевых процессов информационной безопасности. В компании необходимо выстроить более зрелую модель SSO/MFA, управления учетными записями, привилегированными доступами, подрядными доступами, сервисными учетными записями и регулярными ревизиями прав. Мы ищем инженера по управлению доступами, который станет внутренним владельцем технической реализации IAM/PAM-направления: от настройки SSO и MFA до участия во внедрении IDM/PAM и контроля жизненного цикла доступов. Роль подойдет специалисту, который понимает Active Directory, SSO, MFA, ролевые модели, интеграции и умеет работать на стыке ИБ, ИТ и владельцев бизнес-систем. Обязанности: Участвовать в развитии SSO и MFA для корпоративных систем. Сопровождать и развивать Keycloak или аналогичную SSO/IdP-платформу. Участвовать в подключении информационных систем к SSO. Настраивать и контролировать политики MFA, аутентификации и парольной защиты. Участвовать во внедрении и развитии IDM/IAM-процесса. Участвовать во внедрении и развитии PAM для привилегированных доступов. Проводить ревизии прав доступа пользователей, администраторов, подрядчиков и сервисных учетных записей. Участвовать в формировании и актуализации ролевых моделей доступа. Контролировать процессы предоставления, изменения и отзыва доступов. Помогать выстраивать процессы joiner/mover/leaver совместно с HR, ИТ и владельцами систем. Участвовать в расследовании инцидентов, связанных с учетными записями, привилегиями, компрометацией паролей и несанкционированным доступом. Готовить отчеты по доступам, исключениям, привилегированным пользователям и нарушениям. Вести документацию по интеграциям, ролям, политикам доступа и исключениям. Требования: Опыт работы с управлением доступами, IAM/IDM/PAM, Active Directory или смежными направлениями от 3 лет. Хорошее понимание Active Directory, групп, GPO, LDAP, Kerberos/NTLM на прикладном уровне. Понимание принципов SSO, MFA, федеративной аутентификации. Знание SAML 2.0, OpenID Connect, OAuth 2.0 на уровне настройки и сопровождения интеграций. Опыт участия в подключении систем к SSO или IDM. Понимание процессов предоставления, изменения и отзыва прав доступа. Опыт проведения ревизий доступов и работы с владельцами систем. Понимание рисков привилегированных учетных записей, сервисных учетных записей и подрядных доступов. Умение работать с технической документацией, матрицами доступа и отчетами. Будет плюсом: Опыт работы с Keycloak. Опыт внедрения или сопровождения PAM-решений. Опыт внедрения IDM/IAM-систем. Навыки SQL, PowerShell, Python или других инструментов для автоматизации проверок. Опыт интеграции IAM с HR-системами, AD, корпоративными порталами и бизнес-приложениями. Понимание требований ИБ к ПДн, КИИ и критичным корпоративным системам. Мы предлагаем: Конкурентоспособную официальную заработную плату; Участие в корпоративной программе премирования; Ежегодный пересмотр на основе принципа "pay for performance"; Добровольное медицинское страхование со стоматологией; Страхование жизни, страхование от несчастного случая; Оплата мобильной связи и предоставление мобильного телефона, ноутбука; Участие в развивающих корпоративных программах в рамках индивидуальных планов развития; Завтраки в офисе компании; Удобное расположение офиса - 5 мин. от метро Курская.