Access Specialist / IAM Auditor
Компанія Growe шукає спеціаліста з аудиту доступів (IAM Auditor). Потрібен досвід від 2 років у подібній ролі, знання GCP, LDAP, PAM та IGA-інструментів, а також розуміння стандартів ISO 27001, SOC 2, NIST. Пропонують медичне страхування, бонуси та можливості для зростання.
Зарплата не указана — оценили по рынку
На основе 26 похожих вакансий за 90 дней.
Что предстоит делать
<p>Наш клиент, Growe, ведущая консалтинговая компания и группа сервисов в сфере iGaming и развлечений. Они создают стратегии, которые работают, и решения, которые масштабируются.</p><p><b>Идеально для тех, кто стремится:</b></p><ul><li>Разрабатывать и внедрять стандартизированный процесс аудита доступов: методологию, частоту, сбор доказательств и шаблоны отчетности;</li><li>Определять объем аудита на основе рисков и методологию выборки, подходящие для крупного, сложного, многосистемного ландшафта;</li><li>Проводить регулярные (плановые/периодические) и специальные аудиты доступа во всей среде, включая привилегированные и административные учетные записи;</li><li>Проводить аудит инструментов GCP IAM, LDAP и PAM на наличие устаревших учетных записей, чрезмерных разрешений, неправильных конфигураций;</li><li>Готовить четкие, готовые к аудиту отчеты и пакеты доказательств, пригодные для внутреннего просмотра и внешних аудиторов;</li><li>Отслеживать корректирующие действия совместно с владельцами систем и приложений до закрытия, при необходимости эскалируя просроченные элементы;</li><li>Вести документацию и протоколы процессов для обеспечения повторяемости и непрерывности;</li><li>Постоянно совершенствовать методологию аудита на основе выводов, изменений инструментов и требований к соответствию.</li></ul><p><b>Опыт, который станет твоим преимуществом:</b></p><ul><li>2+ года на должности Access Specialist/IAM Auditor или аналогичной;</li><li>Практический опыт работы с GCP/LDAP (роли, разрешения, служебные учетные записи, политики организации);</li><li>Опыт работы с инструментами управления привилегированным доступом (PAM) и аудитом привилегированных/администраторских учетных записей;</li><li>Опыт проектирования и построения процесса аудита доступа;</li><li>Опыт работы с инструментами IGA (например, One Identity, Okta, Entra ID, Keycloak);</li><li>Знание структур соответствия, таких как ISO 27001, SOC 2 и NIST;</li><li>Средний уровень английского или выше (разговорный и письменный).</li></ul><p><b>Мы ценим:</b></p><ul><li>Командную работу и способность поддерживать позитивную и конструктивную атмосферу в команде;</li><li>Высокую надежность и последовательность в выполнении работы с высоким стандартом точности и внимания к деталям;</li><li>Самостоятельность, ориентир на результат;</li><li>Желание расти и лояльность к признанию ошибок, обучению на них и внедрению корректирующих мер для предотвращения их повторения.</li></ul><p><b>Наши клиенты предлагают конкурентные преимущества для поддержки вашего профессионального и личностного роста, в частности:</b></p><ul><li>Ориентация на здоровье и благополучие;</li><li>Глобальное медицинское страхование;</li><li>Возможности для роста;</li><li>Программы бенефитов (компенсация спорта / стоматологии / психолога и т.д.);</li><li>Бонусы за достижение результатов;</li><li>Динамичная рабочая среда.</li></ul><p>Присоединяйся — и пусть твоя история роста начнется.</p><p><b>English version:</b></p><p>Our client, Growe, is a leading business advisory and services group in iGaming and Entertainment. Сreators of strategies that work and solutions that scale.</p><p><b>Perfect for those who aim to:</b></p><ul><li>Design and establish a standardized access audit framework, including methodology, cadence, evidence collection, and reporting templates;</li><li>Define risk-based audit scope and sampling methodology appropriate for a large, complex, multi-system landscape;</li><li>Run regular (scheduled/periodic) and ad-hoc access audits across the environment, including privileged and administrative accounts;</li><li>Audit GCP IAM, LDAP, and PAM tools for stale accounts, excessive permissions, orphaned access, and misconfigurations;</li><li>Prepare clear, audit-ready reports and evidence packages suitable for internal review and external auditors;</li><li>Track remediation actions with system and application owners through to closure, escalating overdue items as needed;</li><li>Maintain audit documentation and process runbooks to ensure repeatability and continuity;</li><li>Continuously refine the audit methodology based on findings, tooling changes, and evolving compliance requirements.</li></ul><p><b>Experience you’ll need to bring:</b></p><ul><li>2+ years in the position of Access Specialist/IAM Auditor or similar;</li><li>Experience designing and building an access audit process from scratch;</li><li>Experience with GCP/LDAP (roles, permissions, service accounts, org policies);</li><li>Hands-on experience with Privileged Access Management (PAM) tools and privileged/admin account audits;</li><li>Experience working across IGA tools (e.g., One Identity, Okta, Entra ID, Keycloak);</li><li>Familiarity with compliance frameworks such as ISO 27001, SOC 2, and NIST;</li><li>At least Intermediate level of English (written and spoken).</li></ul><p><b>It’s a perfect match if you have those personal features:</b></p><ul><li>Strong team-player orientation with the ability to maintain a positive and constructive atmosphere within the team;</li><li>High reliability and consistency in delivering work to a high standard of accuracy and attention to detail;</li><li>Self-dependent, result-oriented mindset;</li><li>A growth mindset — comfortable acknowledging mistakes, learning from them, and implementing corrective measures to prevent recurrence.</li></ul><p><b>Our clients offer competitive benefits to support your professional and personal growth, including:</b></p><ul><li>Health & Wellness Focus;</li><li>Global Medical Coverage;</li><li>Growth Opportunities;</li><li>Benefits Programs (compensation for the gym/stomatology/psychological service & etc.);</li><li>Performance-Driven Rewards;</li><li>Dynamic Work Environment.</li></ul><p>Apply, and let your growth journey begin.</p> <div> <a href="https://jobs.dou.ua/companies/growe-talents/vacancies/371331/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Growe
9 активных вакансий в компании
Access Specialist / IAM Auditor
~1 677 100 ₸ оценка
Компанія Growe у сфері iGaming шукає спеціаліста з аудиту доступів (IAM Auditor). Ви будете розробляти та впроваджувати процес аудиту доступу, перевіряти GCP IAM, LDAP та PAM, готувати звіти для внутрішніх і зовнішніх аудиторів. Потрібен досвід від 2 років, знання інструментів IGA та стандартів безпеки. Пропонують медичне страхування, навчання, бонуси та безкоштовні обіди.
Manual QA Engineer
~1 217 250 ₸ оценка
Міжнародна онлайн-гемблінгова компанія шукає Manual QA Engineer з досвідом 3+ роки. Потрібен досвід тестування вебзастосунків, REST API, знання теорії тестування та Agile. Пропонують медичне страхування, бонуси та можливості для зростання.
Tech Lead .NET
~2 503 817 – 4 439 005 ₸ оценка по стеку
Growe ищет Tech Lead .NET для управления командой backend-разработчиков в сфере iGaming. Вы будете заниматься архитектурой, ревью кода, наставничеством и внедрением новых решений. Требуется 5+ лет опыта в .NET и 2+ года на руководящей позиции, а также хороший английский. Компания предлагает медстраховку, обучение, бонусы и другие преимущества.
Application Security Engineer
~1 677 100 ₸ оценка
Компанія Growe у сфері iGaming шукає Application Security Engineer. Потрібен досвід 2-4 роки в безпеці додатків або пентестінгу, знання OWASP Top 10 та інструментів на кшталт Burp Suite, Semgrep. Фахівець займатиметься аналізом вразливостей, аудитом коду та API. Пропонують медичне страхування, бонуси, бюджет на навчання та безкоштовні обіди.
Похожие вакансии
6 вакансий
Технический менеджер проектов (IAM/IDM)
~1 677 100 ₸ оценка
Технический менеджер проектов в Ozon Банк будет отвечать за развитие IAM/IDM-платформы: управление доступом, ролевые модели, интеграции и аудит безопасности. Нужен опыт с IDP-провайдерами, gRPC и security-процессами. Работа в IT-команде финтех-компании.
Специалист по внедрению и сопровождению DLP/EDR
~1 677 100 ₸ оценка
Ищем специалиста по информационной безопасности для внедрения и сопровождения DLP, EDR и антивирусных систем. Нужен опыт работы с конкретными продуктами, настройка политик, интеграция с SIEM и разбор инцидентов. Приветствуются навыки скриптинга и знание Windows/Linux.
Инженер по расследованию инцидентов ИБ
~1 677 100 ₸ оценка
Ищем специалиста по расследованию киберинцидентов: нужно анализировать следы атак в Windows и Linux, работать с инструментами вроде Volatility и Plaso, писать скрипты для автоматизации. Требуется опыт в ИБ и понимание принципов работы вредоносного ПО. Предлагают удалёнку или офис в Москве, ДМС, обучение и карьерный рост.
Инженер по информационной безопасности
~1 677 100 ₸ оценка по стеку
Компания OnTarget Labs ищет инженера по информационной безопасности для удаленной работы. Вы будете устанавливать и поддерживать системы киберзащиты, включая межсетевые экраны, и обеспечивать безопасность корпоративных систем. Требуется минимум 2 года опыта с межсетевыми экранами и отличный английский, предлагается полная занятость и возможности роста.
Инженер по информационной безопасности
~1 677 100 ₸ оценка
Компания OnTarget Labs ищет инженера по информационной безопасности для удаленной работы. Вы будете устанавливать и поддерживать системы киберзащиты, включая межсетевые экраны, и обеспечивать безопасность корпоративных систем. Требуется минимум 2 года опыта с межсетевыми экранами, знание английского и опыт с Azure, Active Directory и Check Point. Предлагается полная занятость и удаленная работа.
Инженер по направлениям DAM и Vulnerability Management
~1 677 100 ₸ оценка
Инженер по информационной безопасности в крупную ИТ-компанию. Нужно проектировать и внедрять системы защиты информации (мониторинг БД, контроль уязвимостей), работать с заказчиками и вендорами. Требуется опыт в ИБ, знание сетей и ОС. Компания предлагает гибкий график, удаленку, обучение и соцпакет.