Перейти к содержимому

Специалист по аудиту прав доступа и IAM

Ищем специалиста по аудиту прав доступа и IAM для проведения сверок и анализа данных в критичных системах и облачных инфраструктурах. Требуется опыт от 2-3 лет в ИБ-аудите или IAM, знание RBAC, ABAC, SoD, понимание Cloud IAM. Предлагаем профессиональный коллектив, возможности роста, скидки на фитнес и обучение, корпоративные мероприятия.

middle Алматы ~500 000 – 700 000 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 8 похожих вакансий за 90 дней.

оценка p25–p75
500 000 – 700 000 ₸
медиана: 500 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Проводить квартальные и внеочередные сверки прав доступа в критичных информационных системах и облачных инфраструктурах.
  • Выполнять кросс-анализ данных из HR, ITSM, IDM, Active Directory, облачных панелей управления, логов и матриц доступа — выявлять «мёртвые души», избыточные и конфликтующие (SoD) права.
  • Участвовать в проектах внедрения и модернизации систем, а также миграции в облака: на этапе приёмки аудировать ролевые модели, механизмы логирования, аутентификации и административные функции.
  • Анализировать конфигурации и настройки безопасности облачных провайдеров (IaaS/PaaS), а также журналы событий — логи ИС, IDM, действия администраторов — на предмет аномалий и нарушений политик.
  • Сопоставлять фактическое состояние систем и облачной инфраструктуры с внутренними регламентами и требованиями ИБ.
  • Проводить экспертную оценку нестандартных и рискованных заявок: расширенные права, удалённый доступ подрядчиков, установка ПО, исключения из правил, доступ к облачным ресурсам.
  • Проверять корректность маршрутов согласования в IDM и их соответствие принципу минимальных привилегий.
  • Мы ожидаем от кандидата:
  • Опыт от 2–3 лет в одном из направлений: ИБ-аудит, внутренний контроль, администрирование IAM/IDM, системный анализ в ИТ.
  • Глубокое понимание принципов управления доступом: RBAC, ABAC, SoD, Least Privilege.
  • Знание жизненного цикла учётных записей и логики работы IDM/IAM-систем.
  • Понимание специфики Cloud IAM: разграничение прав, управление ролями и политиками безопасности в облачных средах (Yandex Cloud, AWS, Azure или аналогах).
  • Навыки работы с большими массивами данных: сопоставление выгрузок из БД, Active Directory, ITSM, HR-систем. Знание SQL или Python для анализа данных будет весомым плюсом.
  • Умение читать и анализировать системные логи: Event Logs, Syslog, Cloud Trail / Cloud Logging и аналоги.
  • Будет плюсом:
  • Знание стандартов и лучших практик: ISO/IEC 27001, NIST, CIS Controls (включая CIS Cloud Metrics).
  • Практический опыт аудита облачной инфраструктуры или использования CSPM-инструментов (Cloud Security Posture Management).
  • Опыт аудита систем, обрабатывающих конфиденциальные данные: ПДн, банковская тайна, PCI DSS.
  • Профильные сертификаты или пройденные курсы: CISA, CISM, CompTIA Security+, CCSP, либо базовые технические сертификации облачных провайдеров (Яндекс Облако, AWS, Azure).
условия

Что предлагаем

Профессиональный коллектив;
Возможность работать над проектами, приносящими пользу для тысяч людей;
Неограниченный рост;
Скидки на фитнес, обучение английскому языку, подарки на праздники и дни рождения;
Бонусы и уникальные предложения от компаний холдинга;
Спонсирование профессионального обучения;
Насыщенная корпоративная жизнь с выездами на природу, праздничными мероприятиями в офисе, играми и розыгрышами подарков.
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Freedom Holding Operations

7 активных вакансий в компании

1 нед. назад

Аналитик SOC / Инженер по информационной безопасности

~500 000 – 700 000 ₸ оценка

Ищем опытного специалиста по информационной безопасности для работы в SOC: расследование инцидентов, threat hunting, настройка SIEM и EDR. Требуется опыт от 3 лет, знание MITRE ATT&CK и умение писать скрипты. Предлагают рост, обучение и насыщенную корпоративную жизнь.

SOC Incident Response Threat Hunting +13
senior Алматы hh
2 нед. назад

QA Engineer (Middle/Senior)

~525 000 – 1 000 000 ₸ оценка

Ищем QA-инженера для ручного и автоматизированного тестирования веб-приложения с видеопотоками. Требуется опыт от 1 года, знание Postman, Swagger, автотестов (Playwright/Cypress/Selenium) и SQL. Предлагают профессиональный рост, интересные задачи и соцпакет.

QA тестирование автотесты +18
middle Алматы hh
2 нед. назад

Специалист по информационной безопасности

~500 000 – 700 000 ₸ оценка

Вакансия специалиста по информационной безопасности. В задачи входит управление доступом, аудит рабочих станций, контроль средств защиты и реагирование на инциденты. Требуется опыт от 2 лет в ИБ, знание AD, EDR, DLP. Компания предлагает профессиональный рост, скидки на фитнес и английский, корпоративные мероприятия.

AD RBAC EDR +11
middle Алматы hh
3 нед. назад

Security Automation Engineer (Python + LLM)

~500 000 – 700 000 ₸ оценка

Ищем Security Automation Engineer, который будет кодить на Python и активно использовать LLM (Claude, Cursor) для автоматизации задач безопасности: писать детекторы, строить внутреннюю платформу с API и дашбордами, интегрировать инструменты. Требуется опыт от 3 лет в security automation или DevSecOps, уверенный Python и понимание атак. Предлагают профессиональный рост, обучение и насыщенную корпоративную жизнь.

Python LLM Claude +16
middle Алматы hh

Похожие вакансии

6 вакансий
ICORE-Integration
I
ICORE-Integration
11 ч. назад

Консультант по информационной безопасности

~500 000 – 700 000 ₸ оценка

Компания ICORE-Integration ищет консультанта по информационной безопасности для проведения аудитов и консалтинга. Требуется опыт от 2 лет в ИТ-аудите или ИБ-консалтинге, знание ISO 27001 и НПА РК. Предлагают официальное трудоустройство, карьерный рост, бонусы и командировки.

информационная безопасность ИБ-консалтинг ISO 27001 +20
middle Алматы hh
S
Stape
10 ч. назад

Специалист по безопасности и комплаенсу

Компания Stape, лидер в области серверного трекинга, ищет специалиста по безопасности и комплаенсу. Вы будете управлять программой соответствия стандартам (SOC 2, ISO 27001, GDPR и др.), работать с инструментом Vanta и поддерживать готовность к аудитам. Требуется 2-3 года опыта в GRC или IT compliance. Предлагается полная удаленная работа, гибкий график и соцпакет.

Security Compliance SOC 2 +7
middle Inc dou
Ц
Центр кіберзахисту Міністерства оборони України
13 ч. назад

Фахівець з мережевої інфраструктури та кібербезпеки

~3 638 804 ₸ оценка

Вакансія для фахівця з мережевої інфраструктури та кібербезпеки в оборонному підрозділі. Потрібен досвід роботи з мережевим обладнанням (Cisco, Mikrotik), Linux, Windows Server та системами моніторингу. Пропонується контракт до демобілізації, навчання та міжнародні сертифікації.

мережева інфраструктура VPN Cisco +7
middle dou
DAR tech
D
DAR tech
14 ч. назад

Руководитель информационной безопасности (CISO)

~500 000 – 700 000 ₸ оценка

Компания ищет опытного руководителя для построения функции информационной безопасности с нуля. Основная задача — создать процессы, собрать команду и успешно пройти сертификацию SOC 2. Требуется глубокое понимание стандартов ИБ, архитектуры IT-систем и опыт управления.

SOC 2 ISO 27001 CISSP +11
lead Алматы hh
ICORE-Integration
I
ICORE-Integration
11 ч. назад

Консультант по информационной безопасности

~400 000 – 600 000 ₸ оценка

Компания ICORE-Integration ищет консультанта по информационной безопасности для проведения аудитов, оценки рисков и разработки нормативной документации. Требуется опыт от 2 лет в ИТ-аудите или ИБ-консалтинге, знание ISO 27001 и сетевых технологий. Предлагается официальное трудоустройство, карьерный рост и бонусы по проектам.

информационная безопасность ИБ-консалтинг ISO 27001 +20
middle Астана hh
Preply
P
Preply
14 ч. назад

Старший инженер по безопасности приложений (Application Security Engineer)

Preply, EdTech-компания, ищет Senior Application Security Engineer для обеспечения безопасности продуктов и приложений. Вы будете работать с инженерными командами, внедрять инструменты безопасности (SAST, SCA), проводить threat modeling и улучшать SDLC. Требуется опыт в безопасности веб-приложений и знание Python/Django. Предлагается удаленная работа, конкурентоспособная зарплата и возможности для развития.

Application Security Product Security SDLC +14
senior Київ dou