Перейти к содержимому
GR8_TECH
G
GR8_TECH

Middle Information Security Access Specialist

Роль в информационной безопасности/IAM: управление жизненным циклом доступов сотрудников, профилями доступа и ролевыми моделями, автоматизация процессов с помощью AI/LLM. Нужен опыт 2+ года в ИБ, IAM или IT-операциях, знание Okta, Active Directory, RBAC, SSO, принципов Zero Trust и least privilege. Английский Intermediate+, свободный русский или украинский.

middle ~1 317 500 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: Russian · Fluent Ukrainian · Fluent English · Intermediate
описание

Что предстоит делать

Почему существует эта роль: Эта роль существует, чтобы масштабировать, защищать и автоматизировать нашу инфраструктуру управления доступом пользователей, обеспечивая целостность zero-trust на высокой скорости. Вы поможете нам защитить нашу основную IT-экосистему, управляя сквозным жизненным циклом доступа сотрудников, создавая стандартизированные профили доступа, используя современные инструменты автоматизации и инструменты на основе AI, а также соблюдая строгие операционные SLA и стандарты безопасности. Что вы будете продвигать: Стратегия и результаты Руководить и оптимизировать сквозные рабочие процессы доступа Employee Lifecycle (Onboarding / Dismissal / Change Position): обеспечивать бесперебойное предоставление доступа при onboarding, своевременный отзыв при offboarding и структурированные проверки доступа при внутренних переводах или изменениях роли. Владеть и управлять процессом проектирования, стандартизации и поддержки корпоративных Access Profiles по всем отделам, чтобы они соответствовали принципам least-privilege. Измерять и отслеживать операционные SLA, проактивно устранять узкие места в pipeline запросов на доступ для поддержания высокой удовлетворённости клиентов (CSAT). Оптимизировать операционные процессы, продвигая автоматизацию жизненного цикла доступа и минимизируя ручное вмешательство. Discovery и решения Проектировать, валидировать и поддерживать ролевые модели (роли, подроли, наборы разрешений и Access Profiles) в корпоративных системах, непрерывно выявляя и устраняя аномалии доступа. Инициировать и определять требования для автоматизированного тестирования функциональности ролевых моделей и средств контроля доступа в системах. Сотрудничать с Talent Department, IT и инженерными командами для подключения новых корпоративных систем к централизованной платформе Access Flow и приводить профили доступа в соответствие с организационными изменениями. Поставка и выполнение Использовать AI-агентов и инструменты автоматизации на базе LLM для оптимизации повторяющихся операционных задач, ускорения анализа/триажа тикетов и оптимизации процессов документации. Быстро и безопасно обрабатывать сложные эскалированные тикеты на доступ, выступая в роли надёжного gatekeeper для критичных разрешений. Анализировать сложные данные о правах доступа, выявлять несоответствия разрешений и устранять access drift на платформах. Создавать и поддерживать комплексную внутреннюю документацию для SOP, матриц Access Profiles, определений ролей и фреймворков управления доступом. Что делает вас отличным кандидатом (GR8 fit): Обязательно: 2+ года практического опыта в Information Security, IAM или IT Operations / Systems Administration / L3 Support с сильным фокусом на управлении доступом. Подтверждённый опыт управления рабочими процессами Onboarding / Dismissal / Change Position: автоматизированное/ручное provisioning при onboarding, отзыв доступа при offboarding и корректировка ролей при изменении должности. Практический опыт создания, стандартизации и аудита Access Profiles и моделей Role-Based Access Control (RBAC) в корпоративных инструментах и системах. Сильное техническое понимание корпоративных инструментов идентификации и доступа (например, Okta, CyberArk, Active Directory, PAM, SSO и протоколы федерации). Понимание и практический опыт работы с AI-инструментами / AI-агентами (например, prompt engineering, AI copilots или agentic workflows) для автоматизации рутинных операционных задач, отчётности или обработки данных. Твёрдое понимание основных принципов контроля доступа: RBAC, ABAC, Principle of Least Privilege и Zero Trust. Ориентированность на SLA и качество с опытом управления большим объёмом операционных запросов без ущерба стандартам безопасности. Сильные аналитические навыки со способностью разбираться в сложных структурах разрешений и валидировать их в различных системах. Чёткие коммуникационные навыки — умение объяснять технические политики и требования безопасности нетехническим стейкхолдерам. Свободное владение украинским или русским языком; английский на уровне Intermediate+. Будет плюсом: Рабочее знание фреймворков соответствия требованиям безопасности и требований аудита (PCI DSS, ISO 27001) в контексте управления доступом и проверок доступа пользователей. Практический опыт интеграции AI-агентов или кастомных LLM-воркфлоу во внутренние IT/IAM automation pipelines (например, через API, LangChain или agentic frameworks). Степень бакалавра в Computer Science, Information Security или смежной технической области. Опыт настройки, управления или устранения неполадок кастомных платформ Access Flow / IAM orchestration. Знакомство с концепциями cloud security и identity governance в AWS, Azure или GCP. Соответствующие отраслевые сертификации (например, CompTIA Security+, Okta Certified Professional, Microsoft Identity and Access Administrator).

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 31 похожих вакансий за 90 дней.

оценка p25–p75
850 000 – 2 171 240 ₸
медиана: 1 317 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Евразийский банк, АО
Е
Евразийский банк, АО
1 д. назад

Специалист по аудиту информационной безопасности

~1 317 500 ₸ оценка по стеку

Работа в банке для специалиста по ИБ-аудиту: проверять информационные системы на соответствие требованиям безопасности, оценивать риски и угрозы, вести планы устранения замечаний и обновлять политики и стандарты ИБ. Нужны высшее образование в ИБ или ИТ, от года опыта в безопасности, знание законодательства РК и требований к финорганизациям, опыт аудитов и управления рисками. Предлагают ДМС, тренажерный зал в офисе, льготные кредиты, обучение и 29 дней отпуска.

информационная безопасность аудит ИС оценка рисков +4
middle Алматы hh
C
Компания
2 д. назад

Инженер Security Operation Center L2 (SOC L2)

~1 317 500 ₸ оценка по стеку

Нужен инженер SOC второго уровня: мониторить и разбирать инциденты безопасности, работать с SIEM и применять AI для автоматизации детектирования. Ждут опыта в security-операциях и понимания процессов реагирования на инциденты. Работа в офисе в Лимасоле на Кипре, с поддержкой релокации.

SOC SIEM incident response +4
middle Лимасол cr
Р
РГП на ПХВ Инженерно-технический центр Управления Делами Президента Республики Казахстан
2 д. назад

Специалист по информационной безопасности

~1 317 500 ₸ оценка по стеку

Нужен специалист по информационной безопасности для работы в SOC: мониторить угрозы, расследовать инциденты, администрировать СЗИ и вести аудит по ISO 27001. От вас ждут профильного образования, от года опыта в ИБ, навыков работы с SIEM (QRadar, ELK), Linux, Active Directory и сетевым оборудованием Cisco/Juniper, а также свободного казахского и русского. Работа строго офлайн в Астане (Дом министерств), официальное оформление по ТК РК, оплата обучения и сертификаций, премии и KPI.

SIEM IBM QRadar ELK +13
middle Астана hh
Джетлин
Д
Джетлин
4 д. назад

Инженер по безопасности

~1 317 500 ₸ оценка по стеку

Ищем инженера по безопасности, который будет делать security code review приложений на Java, Kotlin и .NET, искать логические и веб/мобильные уязвимости, моделировать угрозы и настраивать сканеры (SemGrep, Solar AppScreener, GitLeaks). Нужен опыт триажа уязвимостей, написания правил для сканеров, работы с Git и CI/CD на GitLab, а также умение писать скрипты на Python с применением ООП. Английский — на уровне чтения технической документации, работа в Agile/SCRUM-командах.

Java Kotlin .NET +15
middle Пенза hc
Астық Транс
А
Астық Транс
1 д. назад

Специалист по информационной безопасности

1 000 000 – 1 200 000 ₸

Компании нужен специалист по информационной безопасности, который будет следить за защищённостью ИТ-инфраструктуры, настраивать средства защиты (FortiGate, Kerio Control, Kaspersky, FortiMail), проводить внутренние проверки, оценивать киберриски и расследовать инциденты. Ждут кандидата с высшим техническим образованием и опытом в ИБ от 3 лет, со свободным казахским и русским и базовым английским. Предлагают официальное трудоустройство, стабильную зарплату и работу в комфортном офисе.

информационная безопасность ИБ мониторинг угроз +19
middle Астана hh
Galamat Company
G
Galamat Company
2 д. назад

Инженер по информационной безопасности

до 800 000 ₸

Нужен сетевой инженер/администратор, который будет вести корпоративную сеть: настраивать MikroTik и FortiGate, VLAN, маршрутизацию, VPN (включая WireGuard), DHCP и DNS, сегментировать сеть и разграничивать доступ. Отдельный большой блок — безопасность: анализ журналов и трафика, поиск уязвимостей и разбор инцидентов ИБ. Требуется уверенное знание TCP/IP, опыт с RouterOS, Windows Server и Active Directory. Плюсом будут управляемые коммутаторы, UniFi, Wireshark, Nmap и сертификаты MikroTik/Fortinet.

MikroTik RouterOS FortiGate +23
middle Астана hh