Специалист по аудиту прав доступа и IAM
Ищем специалиста по аудиту прав доступа и IAM для проведения сверок и анализа данных в критичных системах и облачных инфраструктурах. Требуется опыт от 2-3 лет в ИБ-аудите или IAM, знание RBAC, ABAC, SoD, понимание Cloud IAM. Предлагаем профессиональный коллектив, возможности роста, скидки на фитнес и обучение, корпоративные мероприятия.
Зарплата не указана — оценили по рынку
На основе 8 похожих вакансий за 90 дней.
Что предстоит делать
- Проводить квартальные и внеочередные сверки прав доступа в критичных информационных системах и облачных инфраструктурах.
- Выполнять кросс-анализ данных из HR, ITSM, IDM, Active Directory, облачных панелей управления, логов и матриц доступа — выявлять «мёртвые души», избыточные и конфликтующие (SoD) права.
- Участвовать в проектах внедрения и модернизации систем, а также миграции в облака: на этапе приёмки аудировать ролевые модели, механизмы логирования, аутентификации и административные функции.
- Анализировать конфигурации и настройки безопасности облачных провайдеров (IaaS/PaaS), а также журналы событий — логи ИС, IDM, действия администраторов — на предмет аномалий и нарушений политик.
- Сопоставлять фактическое состояние систем и облачной инфраструктуры с внутренними регламентами и требованиями ИБ.
- Проводить экспертную оценку нестандартных и рискованных заявок: расширенные права, удалённый доступ подрядчиков, установка ПО, исключения из правил, доступ к облачным ресурсам.
- Проверять корректность маршрутов согласования в IDM и их соответствие принципу минимальных привилегий.
- Мы ожидаем от кандидата:
- Опыт от 2–3 лет в одном из направлений: ИБ-аудит, внутренний контроль, администрирование IAM/IDM, системный анализ в ИТ.
- Глубокое понимание принципов управления доступом: RBAC, ABAC, SoD, Least Privilege.
- Знание жизненного цикла учётных записей и логики работы IDM/IAM-систем.
- Понимание специфики Cloud IAM: разграничение прав, управление ролями и политиками безопасности в облачных средах (Yandex Cloud, AWS, Azure или аналогах).
- Навыки работы с большими массивами данных: сопоставление выгрузок из БД, Active Directory, ITSM, HR-систем. Знание SQL или Python для анализа данных будет весомым плюсом.
- Умение читать и анализировать системные логи: Event Logs, Syslog, Cloud Trail / Cloud Logging и аналоги.
- Будет плюсом:
- Знание стандартов и лучших практик: ISO/IEC 27001, NIST, CIS Controls (включая CIS Cloud Metrics).
- Практический опыт аудита облачной инфраструктуры или использования CSPM-инструментов (Cloud Security Posture Management).
- Опыт аудита систем, обрабатывающих конфиденциальные данные: ПДн, банковская тайна, PCI DSS.
- Профильные сертификаты или пройденные курсы: CISA, CISM, CompTIA Security+, CCSP, либо базовые технические сертификации облачных провайдеров (Яндекс Облако, AWS, Azure).
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Freedom Holding Operations
7 активных вакансий в компании
Аналитик SOC / Инженер по информационной безопасности
~500 000 – 700 000 ₸ оценка
Ищем опытного специалиста по информационной безопасности для работы в SOC: расследование инцидентов, threat hunting, настройка SIEM и EDR. Требуется опыт от 3 лет, знание MITRE ATT&CK и умение писать скрипты. Предлагают рост, обучение и насыщенную корпоративную жизнь.
QA Engineer (Middle/Senior)
~525 000 – 1 000 000 ₸ оценка
Ищем QA-инженера для ручного и автоматизированного тестирования веб-приложения с видеопотоками. Требуется опыт от 1 года, знание Postman, Swagger, автотестов (Playwright/Cypress/Selenium) и SQL. Предлагают профессиональный рост, интересные задачи и соцпакет.
Специалист по информационной безопасности
~500 000 – 700 000 ₸ оценка
Вакансия специалиста по информационной безопасности. В задачи входит управление доступом, аудит рабочих станций, контроль средств защиты и реагирование на инциденты. Требуется опыт от 2 лет в ИБ, знание AD, EDR, DLP. Компания предлагает профессиональный рост, скидки на фитнес и английский, корпоративные мероприятия.
Security Automation Engineer (Python + LLM)
~500 000 – 700 000 ₸ оценка
Ищем Security Automation Engineer, который будет кодить на Python и активно использовать LLM (Claude, Cursor) для автоматизации задач безопасности: писать детекторы, строить внутреннюю платформу с API и дашбордами, интегрировать инструменты. Требуется опыт от 3 лет в security automation или DevSecOps, уверенный Python и понимание атак. Предлагают профессиональный рост, обучение и насыщенную корпоративную жизнь.
Похожие вакансии
6 вакансий
Консультант по информационной безопасности
~500 000 – 700 000 ₸ оценка
Компания ICORE-Integration ищет консультанта по информационной безопасности для проведения аудитов и консалтинга. Требуется опыт от 2 лет в ИТ-аудите или ИБ-консалтинге, знание ISO 27001 и НПА РК. Предлагают официальное трудоустройство, карьерный рост, бонусы и командировки.
Специалист по безопасности и комплаенсу
Компания Stape, лидер в области серверного трекинга, ищет специалиста по безопасности и комплаенсу. Вы будете управлять программой соответствия стандартам (SOC 2, ISO 27001, GDPR и др.), работать с инструментом Vanta и поддерживать готовность к аудитам. Требуется 2-3 года опыта в GRC или IT compliance. Предлагается полная удаленная работа, гибкий график и соцпакет.
Фахівець з мережевої інфраструктури та кібербезпеки
~3 638 804 ₸ оценка
Вакансія для фахівця з мережевої інфраструктури та кібербезпеки в оборонному підрозділі. Потрібен досвід роботи з мережевим обладнанням (Cisco, Mikrotik), Linux, Windows Server та системами моніторингу. Пропонується контракт до демобілізації, навчання та міжнародні сертифікації.
Руководитель информационной безопасности (CISO)
~500 000 – 700 000 ₸ оценка
Компания ищет опытного руководителя для построения функции информационной безопасности с нуля. Основная задача — создать процессы, собрать команду и успешно пройти сертификацию SOC 2. Требуется глубокое понимание стандартов ИБ, архитектуры IT-систем и опыт управления.
Консультант по информационной безопасности
~400 000 – 600 000 ₸ оценка
Компания ICORE-Integration ищет консультанта по информационной безопасности для проведения аудитов, оценки рисков и разработки нормативной документации. Требуется опыт от 2 лет в ИТ-аудите или ИБ-консалтинге, знание ISO 27001 и сетевых технологий. Предлагается официальное трудоустройство, карьерный рост и бонусы по проектам.
Старший инженер по безопасности приложений (Application Security Engineer)
Preply, EdTech-компания, ищет Senior Application Security Engineer для обеспечения безопасности продуктов и приложений. Вы будете работать с инженерными командами, внедрять инструменты безопасности (SAST, SCA), проводить threat modeling и улучшать SDLC. Требуется опыт в безопасности веб-приложений и знание Python/Django. Предлагается удаленная работа, конкурентоспособная зарплата и возможности для развития.