Middle Information Security Access Specialist
Роль в информационной безопасности/IAM: управление жизненным циклом доступов сотрудников, профилями доступа и ролевыми моделями, автоматизация процессов с помощью AI/LLM. Нужен опыт 2+ года в ИБ, IAM или IT-операциях, знание Okta, Active Directory, RBAC, SSO, принципов Zero Trust и least privilege. Английский Intermediate+, свободный русский или украинский.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Почему существует эта роль: Эта роль существует, чтобы масштабировать, защищать и автоматизировать нашу инфраструктуру управления доступом пользователей, обеспечивая целостность zero-trust на высокой скорости. Вы поможете нам защитить нашу основную IT-экосистему, управляя сквозным жизненным циклом доступа сотрудников, создавая стандартизированные профили доступа, используя современные инструменты автоматизации и инструменты на основе AI, а также соблюдая строгие операционные SLA и стандарты безопасности. Что вы будете продвигать: Стратегия и результаты Руководить и оптимизировать сквозные рабочие процессы доступа Employee Lifecycle (Onboarding / Dismissal / Change Position): обеспечивать бесперебойное предоставление доступа при onboarding, своевременный отзыв при offboarding и структурированные проверки доступа при внутренних переводах или изменениях роли. Владеть и управлять процессом проектирования, стандартизации и поддержки корпоративных Access Profiles по всем отделам, чтобы они соответствовали принципам least-privilege. Измерять и отслеживать операционные SLA, проактивно устранять узкие места в pipeline запросов на доступ для поддержания высокой удовлетворённости клиентов (CSAT). Оптимизировать операционные процессы, продвигая автоматизацию жизненного цикла доступа и минимизируя ручное вмешательство. Discovery и решения Проектировать, валидировать и поддерживать ролевые модели (роли, подроли, наборы разрешений и Access Profiles) в корпоративных системах, непрерывно выявляя и устраняя аномалии доступа. Инициировать и определять требования для автоматизированного тестирования функциональности ролевых моделей и средств контроля доступа в системах. Сотрудничать с Talent Department, IT и инженерными командами для подключения новых корпоративных систем к централизованной платформе Access Flow и приводить профили доступа в соответствие с организационными изменениями. Поставка и выполнение Использовать AI-агентов и инструменты автоматизации на базе LLM для оптимизации повторяющихся операционных задач, ускорения анализа/триажа тикетов и оптимизации процессов документации. Быстро и безопасно обрабатывать сложные эскалированные тикеты на доступ, выступая в роли надёжного gatekeeper для критичных разрешений. Анализировать сложные данные о правах доступа, выявлять несоответствия разрешений и устранять access drift на платформах. Создавать и поддерживать комплексную внутреннюю документацию для SOP, матриц Access Profiles, определений ролей и фреймворков управления доступом. Что делает вас отличным кандидатом (GR8 fit): Обязательно: 2+ года практического опыта в Information Security, IAM или IT Operations / Systems Administration / L3 Support с сильным фокусом на управлении доступом. Подтверждённый опыт управления рабочими процессами Onboarding / Dismissal / Change Position: автоматизированное/ручное provisioning при onboarding, отзыв доступа при offboarding и корректировка ролей при изменении должности. Практический опыт создания, стандартизации и аудита Access Profiles и моделей Role-Based Access Control (RBAC) в корпоративных инструментах и системах. Сильное техническое понимание корпоративных инструментов идентификации и доступа (например, Okta, CyberArk, Active Directory, PAM, SSO и протоколы федерации). Понимание и практический опыт работы с AI-инструментами / AI-агентами (например, prompt engineering, AI copilots или agentic workflows) для автоматизации рутинных операционных задач, отчётности или обработки данных. Твёрдое понимание основных принципов контроля доступа: RBAC, ABAC, Principle of Least Privilege и Zero Trust. Ориентированность на SLA и качество с опытом управления большим объёмом операционных запросов без ущерба стандартам безопасности. Сильные аналитические навыки со способностью разбираться в сложных структурах разрешений и валидировать их в различных системах. Чёткие коммуникационные навыки — умение объяснять технические политики и требования безопасности нетехническим стейкхолдерам. Свободное владение украинским или русским языком; английский на уровне Intermediate+. Будет плюсом: Рабочее знание фреймворков соответствия требованиям безопасности и требований аудита (PCI DSS, ISO 27001) в контексте управления доступом и проверок доступа пользователей. Практический опыт интеграции AI-агентов или кастомных LLM-воркфлоу во внутренние IT/IAM automation pipelines (например, через API, LangChain или agentic frameworks). Степень бакалавра в Computer Science, Information Security или смежной технической области. Опыт настройки, управления или устранения неполадок кастомных платформ Access Flow / IAM orchestration. Знакомство с концепциями cloud security и identity governance в AWS, Azure или GCP. Соответствующие отраслевые сертификации (например, CompTIA Security+, Okta Certified Professional, Microsoft Identity and Access Administrator).
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по аудиту информационной безопасности
~1 317 500 ₸ оценка по стеку
Работа в банке для специалиста по ИБ-аудиту: проверять информационные системы на соответствие требованиям безопасности, оценивать риски и угрозы, вести планы устранения замечаний и обновлять политики и стандарты ИБ. Нужны высшее образование в ИБ или ИТ, от года опыта в безопасности, знание законодательства РК и требований к финорганизациям, опыт аудитов и управления рисками. Предлагают ДМС, тренажерный зал в офисе, льготные кредиты, обучение и 29 дней отпуска.
Инженер Security Operation Center L2 (SOC L2)
~1 317 500 ₸ оценка по стеку
Нужен инженер SOC второго уровня: мониторить и разбирать инциденты безопасности, работать с SIEM и применять AI для автоматизации детектирования. Ждут опыта в security-операциях и понимания процессов реагирования на инциденты. Работа в офисе в Лимасоле на Кипре, с поддержкой релокации.
Специалист по информационной безопасности
~1 317 500 ₸ оценка по стеку
Нужен специалист по информационной безопасности для работы в SOC: мониторить угрозы, расследовать инциденты, администрировать СЗИ и вести аудит по ISO 27001. От вас ждут профильного образования, от года опыта в ИБ, навыков работы с SIEM (QRadar, ELK), Linux, Active Directory и сетевым оборудованием Cisco/Juniper, а также свободного казахского и русского. Работа строго офлайн в Астане (Дом министерств), официальное оформление по ТК РК, оплата обучения и сертификаций, премии и KPI.
Инженер по безопасности
~1 317 500 ₸ оценка по стеку
Ищем инженера по безопасности, который будет делать security code review приложений на Java, Kotlin и .NET, искать логические и веб/мобильные уязвимости, моделировать угрозы и настраивать сканеры (SemGrep, Solar AppScreener, GitLeaks). Нужен опыт триажа уязвимостей, написания правил для сканеров, работы с Git и CI/CD на GitLab, а также умение писать скрипты на Python с применением ООП. Английский — на уровне чтения технической документации, работа в Agile/SCRUM-командах.
Специалист по информационной безопасности
Компании нужен специалист по информационной безопасности, который будет следить за защищённостью ИТ-инфраструктуры, настраивать средства защиты (FortiGate, Kerio Control, Kaspersky, FortiMail), проводить внутренние проверки, оценивать киберриски и расследовать инциденты. Ждут кандидата с высшим техническим образованием и опытом в ИБ от 3 лет, со свободным казахским и русским и базовым английским. Предлагают официальное трудоустройство, стабильную зарплату и работу в комфортном офисе.
Инженер по информационной безопасности
Нужен сетевой инженер/администратор, который будет вести корпоративную сеть: настраивать MikroTik и FortiGate, VLAN, маршрутизацию, VPN (включая WireGuard), DHCP и DNS, сегментировать сеть и разграничивать доступ. Отдельный большой блок — безопасность: анализ журналов и трафика, поиск уязвимостей и разбор инцидентов ИБ. Требуется уверенное знание TCP/IP, опыт с RouterOS, Windows Server и Active Directory. Плюсом будут управляемые коммутаторы, UniFi, Wireshark, Nmap и сертификаты MikroTik/Fortinet.