Перейти к содержимому
GNIVC
G
GNIVC
активна · проверена 12 минут назад

Архитектор направления «Управление сервисными учетными записями и межсервисным взаимодействием»

Крупная IT-компания ищет архитектора для проектов ФНС. Нужно проектировать архитектуру управления сервисными учетными записями и безопасного межсервисного взаимодействия. Требуется опыт от 5 лет, знание IAM, OAuth 2.0, PKI, Kubernetes. Предлагают гибридный график, ДМС, обучение и премии.

senior Москва ~2 168 000 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 101 похожих вакансий за 90 дней.

оценка p25–p75
867 200 – 4 779 590 ₸
медиана: 2 168 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Навыки: Высоконагруженные системы, Микросервисная архитектура. Квалификация: Senior. Специализации: Архитектор программного обеспечения. **IT-компания GNIVC **- партнер государственных компаний и лидеров российского бизнеса, разработчик и системный интегратор крупнейших государственных информационных систем, а также коммерческих решений для налогового мониторинга. - Компания входит в ТОП-100 лучших работодателей страны и на 9-м месте в категории «IT-компании» 2025 года по рейтингу работодателей hh среди крупных компаний; - Мы в 25% лучших по уровню счастья среди компаний отрасли IT и России 2025 по версии Happy Job; - У нас есть ИИ-песочница - среда для экспериментов и реальных проектов на современных опенсорс-больших языковых моделях. Здесь можно применять ИИ для оптимизации своей работы, автоматизации процессов и реализации собственных идей от гипотезы до результата; - Являемся аккредитованной ИТ-компанией. Ищем Архитектора направления «Управление сервисными учетными записями и межсервисным взаимодействием» Проекты АИС «Налог» Федеральной налоговой службы. **Обязанности:** - разрабатывать архитектуру управления сервисными учетными записями, используемыми информационными системами, приложениями, микросервисами и интеграционными решениями; - формировать подходы к регистрации, идентификации и учету сервисов внутри организации; - проектировать процессы жизненного цикла сервисных учетных записей и машинных идентичностей; - разрабатывать архитектуру безопасного межсервисного взаимодействия; - определять требования к аутентификации, авторизации и управлению доверием между сервисами; - формировать требования к управлению сертификатами, ключами, токенами и другими учетными данными сервисов; - определять подходы к ротации, отзыву и контролю использования сервисных учетных данных; - разрабатывать архитектурные решения по аудиту и расследованию действий, выполняемых сервисами; - формировать интеграционную архитектуру взаимодействия с PKI, секрет-хранилищами, API-шлюзами, платформами контейнеризации и средствами мониторинга; - участвовать в разработке нормативной базы, принципов и стандартов безопасного взаимодействия информационных систем. Ожидаемый результат: - целевая архитектура управления сервисными учетными записями, согласованная с архитектурами смежных направлений; - архитектурные требования к компонентам; - модель безопасного межсервисного взаимодействия; - требования к управлению сертификатами, ключами и секретами; - принципы управления жизненным циклом сервисных идентичностей; - дорожная карта развития направления. **Требования:** - опыт работы системным архитектором не менее 5 лет; - опыт проектирования крупных корпоративных платформ безопасности, IAM или интеграционных решений; - глубокое понимание принципов аутентификации и авторизации сервисов. - практический опыт проектирования решений на базе OAuth 2.0, OpenID Connect, mTLS, JWT, PKI; - понимание принципов управления машинными идентичностями (Machine Identity Management); - опыт проектирования решений по управлению сертификатами, ключами и секретами; - понимание современных подходов к защите API и межсервисных взаимодействий; - знание архитектур микросервисных платформ и контейнерных сред. - опыт работы с Kubernetes будет преимуществом; - опыт работы с Service Mesh будет преимуществом; - опыт построения решений класса Zero Trust будет преимуществом. Будет плюсом: - опыт внедрения платформ класса IAM, PAM, Secrets Management; - опыт работы с HashiCorp Vault или аналогичными решениями; - знакомство с SPIFFE/SPIRE; - опыт проектирования сервисов для высоконагруженных распределенных систем; - опыт участия в проектах по импортозамещению средств ИБ; - опыт взаимодействия с подразделениями информационной безопасности и риск-менеджмента. **Мы предлагаем:** - **гибкие форматы работы:** возможность работы в офисе, по гибридному графику; - **рабочий график:** пятидневная рабочая неделя (Пн. – Чт. с 09:00 до 18:00, Пт. с 09:00 до 16:45); - **достойное вознаграждение:** конкурентная заработная плата по результатам собеседования, а также премии за эффективную работу и достигнутые результаты; - **официальное трудоустройство:** полное соблюдение требований ТК РФ, включая оплачиваемые отпуска (с дополнительной выплатой 50% от оклада после 11 месяцев работы в Компании) и выплату заработной платы дважды в месяц; - **забот****у**** о здоровье:**компенсация больничного листа продолжительностью до 7 дней с сохранением полной оплаты, эквивалентной рабочему дню, - добровольное медицинское страхование (ДМС) по окончании испытательного срока, с широким перечнем ведущих медицинских учреждений, включая качественную стоматологию, - возмещение до 50% затрат на занятия спортом; **развитие и обучение:** - профессиональное обучение и сертификация за счет компании, - организация внутренних и внешних митапов, хакатонов, конференций, семинаров и тренингов, - партнерские программы по изучению иностранных языков и развитию профессиональных навыков от Skyeng и Skillbox, - доступ к корпоративной библиотеке на платформе Alpina Digital; **дополнительные выходные:** возможность взять 5 дополнительных оплачиваемых выходных (ресурсных) дней в течение календарного года (с 1 января до 31 декабря) для сотрудников, проработавших в компании более 11 месяцев.

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в it-компания gnivc

6 активных вакансий в компании

3 нед. назад

Инженер по безопасности (MaxPatrol SIEM/EDR/VM)

~1 000 000 ₸ оценка

Ищем Senior-инженера по информационной безопасности для работы с системами MaxPatrol (SIEM/EDR/VM) в крупной IT-компании. Вы будете внедрять и сопровождать решения, анализировать события безопасности и оптимизировать их работу. Требуется опыт администрирования SIEM/EDR, знание Linux, SQL, Python и систем мониторинга. Предлагают удаленную работу, ДМС и возможности для обучения.

Elasticsearch SIEM Docker +10
senior удал. hc
3 нед. назад

Senior Big Data разработчик (Java/Scala)

~2 095 667 ₸ оценка

Ищем опытного разработчика Big Data для проектов с Apache Spark и Hadoop. Нужен сильный опыт Java/Scala, знание экосистемы Hadoop и Kafka. Предлагают удалёнку, гибридный график, ДМС и возможности для роста до тимлида.

Big Data Apache Spark Scala +5
senior удал. hc
1 мес. назад

Архитектор программного обеспечения (Observability)

~2 229 185 – 3 849 522 ₸ оценка

Компания-разработчик государственных информационных систем ищет Lead-архитектора для создания платформы Observability. Нужен опыт проектирования высоконагруженных систем и знание стека: Java, ClickHouse, Kafka, OpenTelemetry. Предлагают удаленную работу, ДМС, обучение и премии.

Java PostgreSQL Apache Kafka +11
lead удал. hc
2 мес. назад

Архитектор информационной безопасности

~1 000 000 ₸ оценка

Компания-разработчик государственных информационных систем ищет Senior-архитектора ИБ. Нужно проектировать безопасную архитектуру IAM/IDM решений, моделировать угрозы и консультировать разработчиков. Предлагают удаленную работу, ДМС, обучение и бонусы.

Криптография Проектирование OWASP +23
senior удал. hc

Похожие вакансии

6 вакансий
M
Micron Technology
1 д. назад

Специалист по OSINT-расследованиям

~1 000 000 ₸ оценка

Специалист по OSINT-расследованиям будет заниматься поиском и анализом публично доступной информации о сотрудниках компании, оценкой рисков и устранением утечек. Требуется опыт в информационной безопасности и знание методов OSINT. Работа предполагает тесное взаимодействие с юридическим, HR и security-отделами.

OSINT информационная безопасность расследования +1
senior cr
P
Prosci
1 д. назад

Risk Management Specialist III

~1 000 000 ₸ оценка

Вакансия в сфере информационной безопасности: поддержка программ управления рисками и соответствия стандартам ISO 27001, PCI DSS и законам о защите данных. Требуется опыт в оценке рисков и аудите, работа в кросс-функциональной команде.

risk management information security ISO 27001 +2
senior cr
P
Palo Alto Networks
2 д. назад

Инженер по сетевой безопасности и Zero Trust

~1 000 000 ₸ оценка

Вакансия для технического специалиста по сетевой безопасности и Zero Trust. Вы будете консультировать клиентов, помогать продажам, проводить презентации и проектировать решения на базе продуктов Palo Alto Networks. Требуется глубокое понимание сетевой безопасности и умение общаться с заказчиками.

network security zero trust Palo Alto Networks +2
senior cr
F
Fiserv
1 д. назад

API Security Engineer

~4 167 916 – ~6 974 824 ₸ (9 083 – 15 200 USD)

Вакансия для специалиста по безопасности API в финансовой отрасли. Задачи: внедрение защит в рантайме, интеграция безопасности в CI/CD, разработка политик и стандартов. Требуется опыт в API security и понимание финансовых стандартов.

API security CI/CD governance +1
senior cr
G
GOSATTI
12 ч. назад

Координатор по информационной безопасности

Специалист по информационной безопасности в SOC: мониторинг угроз, расследование инцидентов, аудит по ISO 27001 и администрирование средств защиты. Требуется опыт от 4 лет, знание Linux, Active Directory, сетевого оборудования и SIEM, а также свободный казахский и русский. Предлагается работа с современными ИБ-инструментами и участие в аудитах.

SOC ИБ ISO 27001 +7
senior Астана hh
D
Damia Group
2 д. назад

Специалист по управлению уязвимостями

Вакансия для специалиста по кибербезопасности с опытом от 5 лет. Нужно управлять уязвимостями, анализировать данные и готовить отчеты для разных аудиторий. Требуются продвинутые навыки Excel и знание принципов ИБ. Работа гибридная в Порту.

vulnerability management cybersecurity MS Excel +1
senior Порту cr