Архитектор направления «Управление сервисными учетными записями и межсервисным взаимодействием»
Крупная IT-компания ищет архитектора для проектов ФНС. Нужно проектировать архитектуру управления сервисными учетными записями и безопасного межсервисного взаимодействия. Требуется опыт от 5 лет, знание IAM, OAuth 2.0, PKI, Kubernetes. Предлагают гибридный график, ДМС, обучение и премии.
Зарплата не указана — оценили по рынку
На основе 101 похожих вакансий за 90 дней.
Что предстоит делать
Навыки: Высоконагруженные системы, Микросервисная архитектура. Квалификация: Senior. Специализации: Архитектор программного обеспечения. **IT-компания GNIVC **- партнер государственных компаний и лидеров российского бизнеса, разработчик и системный интегратор крупнейших государственных информационных систем, а также коммерческих решений для налогового мониторинга. - Компания входит в ТОП-100 лучших работодателей страны и на 9-м месте в категории «IT-компании» 2025 года по рейтингу работодателей hh среди крупных компаний; - Мы в 25% лучших по уровню счастья среди компаний отрасли IT и России 2025 по версии Happy Job; - У нас есть ИИ-песочница - среда для экспериментов и реальных проектов на современных опенсорс-больших языковых моделях. Здесь можно применять ИИ для оптимизации своей работы, автоматизации процессов и реализации собственных идей от гипотезы до результата; - Являемся аккредитованной ИТ-компанией. Ищем Архитектора направления «Управление сервисными учетными записями и межсервисным взаимодействием» Проекты АИС «Налог» Федеральной налоговой службы. **Обязанности:** - разрабатывать архитектуру управления сервисными учетными записями, используемыми информационными системами, приложениями, микросервисами и интеграционными решениями; - формировать подходы к регистрации, идентификации и учету сервисов внутри организации; - проектировать процессы жизненного цикла сервисных учетных записей и машинных идентичностей; - разрабатывать архитектуру безопасного межсервисного взаимодействия; - определять требования к аутентификации, авторизации и управлению доверием между сервисами; - формировать требования к управлению сертификатами, ключами, токенами и другими учетными данными сервисов; - определять подходы к ротации, отзыву и контролю использования сервисных учетных данных; - разрабатывать архитектурные решения по аудиту и расследованию действий, выполняемых сервисами; - формировать интеграционную архитектуру взаимодействия с PKI, секрет-хранилищами, API-шлюзами, платформами контейнеризации и средствами мониторинга; - участвовать в разработке нормативной базы, принципов и стандартов безопасного взаимодействия информационных систем. Ожидаемый результат: - целевая архитектура управления сервисными учетными записями, согласованная с архитектурами смежных направлений; - архитектурные требования к компонентам; - модель безопасного межсервисного взаимодействия; - требования к управлению сертификатами, ключами и секретами; - принципы управления жизненным циклом сервисных идентичностей; - дорожная карта развития направления. **Требования:** - опыт работы системным архитектором не менее 5 лет; - опыт проектирования крупных корпоративных платформ безопасности, IAM или интеграционных решений; - глубокое понимание принципов аутентификации и авторизации сервисов. - практический опыт проектирования решений на базе OAuth 2.0, OpenID Connect, mTLS, JWT, PKI; - понимание принципов управления машинными идентичностями (Machine Identity Management); - опыт проектирования решений по управлению сертификатами, ключами и секретами; - понимание современных подходов к защите API и межсервисных взаимодействий; - знание архитектур микросервисных платформ и контейнерных сред. - опыт работы с Kubernetes будет преимуществом; - опыт работы с Service Mesh будет преимуществом; - опыт построения решений класса Zero Trust будет преимуществом. Будет плюсом: - опыт внедрения платформ класса IAM, PAM, Secrets Management; - опыт работы с HashiCorp Vault или аналогичными решениями; - знакомство с SPIFFE/SPIRE; - опыт проектирования сервисов для высоконагруженных распределенных систем; - опыт участия в проектах по импортозамещению средств ИБ; - опыт взаимодействия с подразделениями информационной безопасности и риск-менеджмента. **Мы предлагаем:** - **гибкие форматы работы:** возможность работы в офисе, по гибридному графику; - **рабочий график:** пятидневная рабочая неделя (Пн. – Чт. с 09:00 до 18:00, Пт. с 09:00 до 16:45); - **достойное вознаграждение:** конкурентная заработная плата по результатам собеседования, а также премии за эффективную работу и достигнутые результаты; - **официальное трудоустройство:** полное соблюдение требований ТК РФ, включая оплачиваемые отпуска (с дополнительной выплатой 50% от оклада после 11 месяцев работы в Компании) и выплату заработной платы дважды в месяц; - **забот****у**** о здоровье:**компенсация больничного листа продолжительностью до 7 дней с сохранением полной оплаты, эквивалентной рабочему дню, - добровольное медицинское страхование (ДМС) по окончании испытательного срока, с широким перечнем ведущих медицинских учреждений, включая качественную стоматологию, - возмещение до 50% затрат на занятия спортом; **развитие и обучение:** - профессиональное обучение и сертификация за счет компании, - организация внутренних и внешних митапов, хакатонов, конференций, семинаров и тренингов, - партнерские программы по изучению иностранных языков и развитию профессиональных навыков от Skyeng и Skillbox, - доступ к корпоративной библиотеке на платформе Alpina Digital; **дополнительные выходные:** возможность взять 5 дополнительных оплачиваемых выходных (ресурсных) дней в течение календарного года (с 1 января до 31 декабря) для сотрудников, проработавших в компании более 11 месяцев.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в it-компания gnivc
6 активных вакансий в компании
Инженер по безопасности (MaxPatrol SIEM/EDR/VM)
~1 000 000 ₸ оценка
Ищем Senior-инженера по информационной безопасности для работы с системами MaxPatrol (SIEM/EDR/VM) в крупной IT-компании. Вы будете внедрять и сопровождать решения, анализировать события безопасности и оптимизировать их работу. Требуется опыт администрирования SIEM/EDR, знание Linux, SQL, Python и систем мониторинга. Предлагают удаленную работу, ДМС и возможности для обучения.
Senior Big Data разработчик (Java/Scala)
~2 095 667 ₸ оценка
Ищем опытного разработчика Big Data для проектов с Apache Spark и Hadoop. Нужен сильный опыт Java/Scala, знание экосистемы Hadoop и Kafka. Предлагают удалёнку, гибридный график, ДМС и возможности для роста до тимлида.
Архитектор программного обеспечения (Observability)
~2 229 185 – 3 849 522 ₸ оценка
Компания-разработчик государственных информационных систем ищет Lead-архитектора для создания платформы Observability. Нужен опыт проектирования высоконагруженных систем и знание стека: Java, ClickHouse, Kafka, OpenTelemetry. Предлагают удаленную работу, ДМС, обучение и премии.
Архитектор информационной безопасности
~1 000 000 ₸ оценка
Компания-разработчик государственных информационных систем ищет Senior-архитектора ИБ. Нужно проектировать безопасную архитектуру IAM/IDM решений, моделировать угрозы и консультировать разработчиков. Предлагают удаленную работу, ДМС, обучение и бонусы.
Похожие вакансии
6 вакансийСпециалист по OSINT-расследованиям
~1 000 000 ₸ оценка
Специалист по OSINT-расследованиям будет заниматься поиском и анализом публично доступной информации о сотрудниках компании, оценкой рисков и устранением утечек. Требуется опыт в информационной безопасности и знание методов OSINT. Работа предполагает тесное взаимодействие с юридическим, HR и security-отделами.
Risk Management Specialist III
~1 000 000 ₸ оценка
Вакансия в сфере информационной безопасности: поддержка программ управления рисками и соответствия стандартам ISO 27001, PCI DSS и законам о защите данных. Требуется опыт в оценке рисков и аудите, работа в кросс-функциональной команде.
Инженер по сетевой безопасности и Zero Trust
~1 000 000 ₸ оценка
Вакансия для технического специалиста по сетевой безопасности и Zero Trust. Вы будете консультировать клиентов, помогать продажам, проводить презентации и проектировать решения на базе продуктов Palo Alto Networks. Требуется глубокое понимание сетевой безопасности и умение общаться с заказчиками.
API Security Engineer
Вакансия для специалиста по безопасности API в финансовой отрасли. Задачи: внедрение защит в рантайме, интеграция безопасности в CI/CD, разработка политик и стандартов. Требуется опыт в API security и понимание финансовых стандартов.
Координатор по информационной безопасности
Специалист по информационной безопасности в SOC: мониторинг угроз, расследование инцидентов, аудит по ISO 27001 и администрирование средств защиты. Требуется опыт от 4 лет, знание Linux, Active Directory, сетевого оборудования и SIEM, а также свободный казахский и русский. Предлагается работа с современными ИБ-инструментами и участие в аудитах.
Специалист по управлению уязвимостями
Вакансия для специалиста по кибербезопасности с опытом от 5 лет. Нужно управлять уязвимостями, анализировать данные и готовить отчеты для разных аудиторий. Требуются продвинутые навыки Excel и знание принципов ИБ. Работа гибридная в Порту.