Архитектор управления привилегированным доступом (PAM)
Нужен архитектор, который спроектирует систему управления привилегированным доступом (PAM): процессы выдачи и отзыва админских прав, JIT-доступ, Break Glass, аудит действий привилегированных пользователей. Требуется 5+ лет опыта системным или корпоративным архитектором, практика с PAM-решениями и глубокое понимание Least Privilege. Работа с Windows и Linux инфраструктурой на архитектурном уровне, взаимодействие с ИБ и внутренним контролем.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Разрабатывать архитектуру управления привилегированным доступом сотрудников, подрядчиков и сервисных учетных записей.
- Формировать единый подход к предоставлению административных полномочий в информационных системах и инфраструктуре.
- Проектировать процессы запроса, согласования, выдачи, продления и отзыва привилегированного доступа.
- Разрабатывать архитектуру временного (Just-In-Time) доступа к критическим ресурсам.
- Формировать подходы к управлению аварийным и экстренным доступом (Break Glass).
- Проектировать механизмы контроля действий пользователей с повышенными полномочиями.
- Разрабатывать требования к регистрации, хранению и анализу действий привилегированных пользователей.
- Формировать подходы к безопасному управлению паролями, ключами и другими учетными данными административных учетных записей.
- Проектировать архитектуру контролируемого доступа к серверам, базам данных, сетевому оборудованию и другим критически важным ресурсам.
- Участвовать в разработке нормативной базы, принципов и стандартов управления привилегированным доступом.
- Разрабатывать архитектуру временного (Just-In-Time) доступа к критическим ресурсам.
- Формировать подходы к управлению аварийным и экстренным доступом (Break Glass).
- Проектировать механизмы контроля действий пользователей с повышенными полномочиями.
- Разрабатывать требования к регистрации, хранению и анализу действий привилегированных пользователей.
- Формировать подходы к безопасному управлению паролями, ключами и другими учетными данными административных учетных записей.
Что ждём от вас
- Опыт работы системным или корпоративным архитектором не менее 5 лет.
- Практический опыт проектирования или внедрения решений класса PAM.
- Глубокое понимание процессов управления привилегированным доступом.
- Понимание принципов минимально необходимых полномочий (Least Privilege).
- Опыт проектирования процессов временного предоставления административных прав.
- Понимание жизненного цикла административных учетных записей.
- Опыт работы с Windows и Linux инфраструктурой на архитектурном уровне.
- Понимание принципов безопасного удаленного администрирования.
- Опыт проектирования решений по аудиту и расследованию действий пользователей с повышенными полномочиями.
- Опыт взаимодействия с подразделениями информационной безопасности и внутреннего контроля.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в IBS
6 активных вакансий в компании
TypeScript-разработчик
~1 636 219 ₸ оценка
Нужен backend-разработчик на TypeScript и Node.js: писать и поддерживать сервисы с PostgreSQL и Kafka, чинить баги, оптимизировать производительность, участвовать в code-review и рефакторинге. Ключевое требование — от 3 лет опыта с TypeScript, плюс уверенный SQL и работа с Git (Node.js от 2 лет будет плюсом). Предлагают удалёнку на территории РФ, оформление по ТК РФ с первого дня, ДМС, технику для работы и оплачиваемое обучение с сертификацией.
География удалёнки не уточнена
Junior DevOps Engineer
~1 234 575 ₸ оценка
Ищем начинающего DevOps-специалиста без опыта, который будет участвовать в сборке, деплое и выпуске дистрибутивов в крупном IT-проекте. Нужны базовые знания Docker, Nexus, YAML, .NET/C#, Git; плюсом будет Python. Предлагают старт в бигтехе, работу с опытными инженерами и современный стек.
География удалёнки не уточнена
Java Automation Engineer
Актуальность уточняется
Крупный проект по развитию инфраструктуры цифровых финансовых активов (ЦФА) на стыке Enterprise и блокчейна ищет Java Automation Engineer. Нужно писать автотесты на Java с TestNG, проверять микросервисы, REST API, работу с блокчейном, использовать SQL и Wiremock. Требуется опыт тестирования от 3 лет. Компания предлагает официальное трудоустройство, зарплату до 230 000 руб. gross, гибкий график и корпоративные привилегии.
География удалёнки не уточнена
Data scientist / ML-инженер
~1 327 500 ₸ оценка
В IBS ищут инженера по NLP и генеративным моделям: делать сервисы обработки текста (классификация, суммаризация, NER, RAG) и AI-ассистентов на базе LLM с полным циклом от прототипа до продакшена. Нужен опыт от года, уверенный Python, PyTorch или TensorFlow, знание трансформеров и RAG, плюс Docker, Kubernetes и CI/CD. Предлагают оформление по ТК РФ, технику для работы, оплачиваемое обучение и сертификацию, бонусы и возможность удалёнки для тех, кто живёт далеко от офисов.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Эксперт по анализу защищенности
~1 824 950 ₸ оценка
Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.
География удалёнки не уточнена
Ведущий специалист по информационной безопасности
~1 824 950 ₸ оценка
Ищем ведущего специалиста по информационной безопасности для международной компании. Нужно выявлять угрозы и утечки, готовить документы по ИБ, администрировать Linux и AD, внедрять NGFW, DLP и средства защиты. Предлагают преимущественно удалённую работу 5/2, оформление по ТК РФ, ДМС и страхование.
География удалёнки не уточнена
Специалист по информационной безопасности / Пентестер
~1 824 950 ₸ оценка
Нужен специалист по информационной безопасности, который будет искать уязвимости во внешнем и внутреннем контуре компании, оценивать их критичность и писать рекомендации по устранению. Ждут опыт от 3 лет, уверенное владение Nessus/Qualys/MaxPatrol или Rapid7, Kali Linux (Metasploit, Burp Suite, Nuclei), знание OWASP Top 10 и администрирование Windows/Linux с Active Directory и сетями. Плюсом будут пентест, Red Team, Bug Bounty и скрипты на PowerShell/Python. Предлагают гибкий график, удалёнку или гибрид, ДМС с первого дня, квартальные премии по KPI и корпоративные плюшки от банка; зарплата обсуждается на собеседовании.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 824 950 ₸ оценка
Нужен специалист по информационной безопасности в продуктовую IT-компанию. Задача — закрывать нормативку (ФЗ-152/149, ФСТЭК/ФСБ), защищать корпоративный и продуктовый IT-контур, on-prem-решение и ИИ-сервисы, реагировать на инциденты и вести сертификацию. Ждут опыт в ИБ 3–5 лет, знание SIEM/DLP/EDR/WAF, Linux/Windows, Docker/Kubernetes и криптографии; предлагают гибрид, ТК РФ и офис в Москва-Сити.
География удалёнки не уточнена
Security Business Partner
Актуальность уточняется
~1 824 950 ₸ оценка
Циан ищет специалиста по application/product security, который будет внедрять ИБ-контроли в продукты, работать с security-техдолгом, анализировать архитектуру и интеграции на риски, моделировать угрозы и вести ИБ-проекты end-to-end. Нужен опыт в области безопасности приложений более 3 лет, знание OWASP Top 10, ФЗ-152, OAuth2/JWT, CI/CD и AppSec-инструментов, умение договариваться с бизнесом. Предлагают удалённую работу с офисами в Москве, Санкт-Петербурге и Новосибирске, ДМС с первого дня, ментора, план развития, 5 day off и кафетерий льгот.
География удалёнки не уточнена
Product Security Architect
Актуальность уточняется
~1 824 950 ₸ оценка
Циан ищет архитектора по безопасности (application/product security), который будет проектировать security baseline для AI-first платформы, проводить threat modeling микросервисов и RAG/agent-интеграций и внедрять RBAC/ABAC-модели. Нужен опыт в безопасности приложений и архитектуре более 3 лет, знание OWASP Top 10, OAuth2/JWT/OIDC, CI/CD security gates, Kubernetes и Docker, плюс умение доводить требования до работающих контролей и договариваться с разработчиками. Предлагают удалёнку с опцией офисов в Москве, СПб и Новосибирске, ДМС с первого дня, ментора и план развития, 5 дополнительных day off и кафетерий льгот на 25 000 рублей.
География удалёнки не уточнена