Специалист по управлению доступами (IAM/IDM)
Нужен специалист по управлению доступами в системе «Честный Знак»: обрабатывать заявки по SLA, вести матрицы прав, настраивать роли в IDM/PAM и проводить аудиты доступов. Ждут опыта 1–3 года, знания Active Directory/FreeIPA и принципов RBAC, навыков работы с IDM/IAM и PAM. Взамен — оформление по ТК РФ, ДМС, гибкий график и удалёнка из любой точки России.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
О компании: Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее. Честный Знак - одна из самых высоконагруженных платформ, которой нет аналогов: — микросервисная архитектура на Kubernetes с Istio в нашей собственной инфраструктуре; — петабайты живых данных, с которыми круглосуточно работают наши сервисы и клиенты через API; — миллиарды транзакций в день и десятки тысяч запросов в секунду; — аналитика в реальном времени на потоках событий и масштабная батчевая аналитика по ночам; — мобильное приложение с 27+ миллионов установок; — десятки релизов в продакшн каждый день, feature flags, инфраструктура как код. Под капотом - Kafka, Cassandra, Spark, Airflow, Iceberg, ClickHouse, GitLab CI/CD, Helm, Prometheus, Grafana. Мы не боимся сложных задач и запускаем в продакшн смелые инженерные идеи!
- Обработка и согласование заявок: оперативная обработка и согласование обращений пользователей на предоставление/изменение/отзыв доступов в системе Help Desk в рамках регламентированных SLA.
- Ведение матриц доступов: создание, регулярное обновление и поддержание в актуальном состоянии матриц прав и доступов в Информационные системы.
- Управление ресурсами в IDM / PAM: заведение новых ресурсов, настройка ролей и управление правами пользователей в системах IDM и PAM.
- Аудит и контроль: проведение периодических аудитов прав доступа в информационных системах, выявление неактивных, избыточных или некорректно назначенных прав.
- Участие в оптимизации процессов: взаимодействие со смежными отделами по вопросам улучшения ролевой модели и автоматизации рутинных операций.
- От успешного кандидата мы ожидаем:
- Опыт работы от 1 до 3 лет на аналогичной должности (Специалист по управлению доступами / Администратор ИС / Специалист IAM/IDM).
- Понимание жизненного цикла учётных записей и прав, а также базовых принципов информационных систем и безопасности (принцип наименьших привилегий, ролевая модель RBAC/ABAC).
- Практический опыт администрирования или управления пользователями и группами в Active Directory и FreeIPA.
- Опыт работы с IDM/IAM и/или PAM-системами.
- Навык работы с Help Desk/Service Desk системами.
- Личные качества и навыки:
- Внимательность к деталям, скрупулёзность и ответственность при работе с правами пользователей.
- Развитые коммуникативные навыки для эффективного взаимодействия с пользователями и смежными командами.
- Умение работать в рамках регламентированных процедур и соблюдать SLA.
- Будет плюсом:
- Базовые навыки написания скриптов (PowerShell, Bash, Python) для автоматизации рутинных задач.
- Опыт участия в проектах по внедрению или интеграции IDM/PAM решений.
- Почему именно мы: Возможности для развития
- Участие в митапах и конференциях: делимся знаниями и учимся у других.
- Внутренние корпоративные тренинги.
- Buddy-поддержка: путеводитель в корпоративную жизнь компании.
- Заботимся о сотрудниках
- Здоровье: ДМС (включая стоматологию) после испытательного срока, компенсация больничных до оклада (10 рабочих дней в год), полис путешественника, корпоративные психологи.
- Материальная помощь в сложных жизненных ситуациях.
- Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.
- Удобство и комфорт
- Оформление по ТК РФ в аккредитованной ИТ-компании.
- Работай удаленно из любой точки России, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
- Гибкое начало рабочего дня.
- Выдаем рабочую технику: ноутбук, монитор, гарнитура - всё для продуктивной работы.
- Жизнь в компании
- Открытая культура общения.
- Спорт: футбол, волейбол, йога - вариантов много, выбирай или создай свое комьюнити!
- Воркшопы, праздники для детей, книжный клуб - скучно не будет.
- Стильный мерч, который хочется носить.
- Реферальная программа: приводи друзей и получай бонусы.
- Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу - ждем в нашей команде!
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 32 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Честный Знак
12 активных вакансий в компании
Fullstack тестировщик (Kotlin)
~1 060 000 ₸ оценка
Разработка и тестирование государственной системы мониторинга движения лекарственных препаратов. Функциональное, регрессионное, интеграционное и End2End тестирование, автоматизация тестовых сценариев на Kotlin, развитие фреймворка тестирования. Требуется опыт в автотестировании от 3 лет, владение Java/Kotlin/C#/Go, SQL, тест-дизайн. Предлагают удаленную работу или гибрид в Москве/СПб, ДМС, обучение.
География удалёнки не уточнена
Специалист по тестированию на проникновение (Red Team)
~1 060 000 ₸ оценка
Ищем опытного специалиста по пентесту и Red Team для высоконагруженной платформы цифровой маркировки. Нужно проводить тестирования на проникновение, моделировать действия злоумышленников, анализировать Active Directory и разрабатывать инструменты автоматизации. Предлагают удаленную работу, ДМС, гибкий график и возможности для профессионального роста.
География удалёнки не уточнена
Threat Intelligence Analyst
Актуальность уточняется
~1 404 500 ₸ оценка
Ищем аналитика Threat Intelligence для работы с киберугрозами в высоконагруженной платформе. Нужно знание CTI, MITRE ATT&CK, принципов работы SOC и SIEM, опыт программирования. Предлагают удаленку, ДМС, гибкий график и развитие.
География удалёнки не уточнена
Архитектор ИБ / Ведущий инженер по информационной безопасности
~2 120 000 ₸ оценка
Ищем опытного архитектора ИБ для высоконагруженной платформы цифровой маркировки. Нужно проектировать и сопровождать архитектуру безопасности, подбирать и интегрировать средства защиты, работать с требованиями ФСТЭК и ФСБ. Предлагают удалённую работу, ДМС, гибкий график и возможности для развития.
География удалёнки не уточнена
Похожие вакансии
6 вакансийИнженер по управлению доступом (IAM) / Информационная безопасность
~1 404 500 ₸ оценка
Нужен специалист по управлению доступами (IAM), который возьмёт на себя полный цикл доступов сотрудников — от выдачи при онбординге до отзыва при увольнении — и будет строить ролевые модели по принципу наименьших привилегий. Ждут 2+ года опыта в ИБ, IAM или администрировании с сильным акцентом на access management, знание Okta, Active Directory, PAM, SSO и Zero Trust, плюс умение автоматизировать рутину с помощью AI-агентов. Предлагают полностью удалённую работу, гибкий бюджет на бенефиты, оплачиваемые отпуска и больничные без ограничений, компенсацию коворкинга и внутреннее обучение.
География удалёнки не уточнена
Стажер администратор SIEM [МТС Веб Сервисы]
~1 404 500 ₸ оценка
Нужен специалист по сопровождению и администрированию систем мониторинга кибербезопасности: MaxPatrol SIEM или KUMA, серверы Linux и Windows, разбор логов событий из ОС, СЗИ и сетевого оборудования. Плюсом будут EDR/NTA/FW, Docker, Ansible, Git/CI-CD и Grafana/Prometheus, а также небольшие скрипты на Python, Bash и PowerShell. Предлагают гибкий график 20–40 часов в неделю, наставника, корпоративное обучение, связь за счёт компании и скидки экосистемы МТС.
География удалёнки не уточнена
Консультант по информационной безопасности
~1 404 500 ₸ оценка
Консультант по информационной безопасности в консалтинге: помогаешь клиентам оценивать зрелость ИБ-процессов, управлять киберрисками и приводить системы в соответствие с ISO 27001, GDPR, ФЗ-152 и другими стандартами. Нужен опыт в ИБ 1–3 года, знание российского и международного законодательства, английский на среднем уровне. Предлагают гибридный формат, ДМС, обучение и поддержку сертификаций.
География удалёнки не уточнена
Инженер по облачной безопасности (Cloud Security Engineer)
~1 404 500 ₸ оценка по стеку
Playtech ищет инженера по облачной безопасности, который возьмёт на себя защиту облачных сред в Azure и GCP: аудит, мониторинг, CSPM, автоматизацию и разбор инцидентов. Нужен опыт от 2 лет в security, понимание облачной архитектуры и уязвимостей, скриптинг на Python/Shell и уверенный английский. Компания предлагает работу в международной продуктовой команде с сильной культурой обучения и поддержки.
География удалёнки не уточнена
Аналитик информационной безопасности
~1 404 500 ₸ оценка
Банк ищет аналитика информационной безопасности, который будет закладывать требования ИБ в разрабатываемые системы: разбирать архитектуру и интеграции, оценивать риски, искать уязвимости и каналы утечки данных, участвовать в приёмке решений. Нужны крепкие знания основ ИБ, OWASP Top 10, сетей и средств защиты (IDS/IPS, WAF, SIEM, СЗИ НСД, PKI), понимание микросервисной архитектуры; плюсом — Kubernetes, Keycloak, администрирование Windows/Linux и опыт в банковской сфере. Предлагают работу 5/2 в офисе в центре Москвы с возможностью гибрида или удалёнки, ДМС-подобные льготы, страхование за рубежом, оплачиваемые больничные и скидки на продукты банка.
География удалёнки не уточнена
Руководитель направления ( защита персональных данных )
~1 404 500 ₸ оценка
Банк ищет специалиста по защите персональных данных: нужно находить риски в процессах обработки ПДн, выстраивать методологию защиты, проводить аудиты ИСПДн и готовить внутреннюю документацию. Ждут знания 152-ФЗ и приказов ФСТЭК, понимания принципов работы и классификации ИСПДн, а также опыта разработки ТЗ на внедрение информационных систем. Предлагают формат 5/2 с гибридом или удалёнкой, ДМС-подобную поддержку, страхование за рубежом, льготы на банковские продукты и корпоративные мероприятия.
География удалёнки не уточнена