Архитектор политик доступа

Дата размещения вакансии: 04.09.2024
Работодатель: Т-Банк
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 3 до 6 лет

Безопасность — важная часть нашего бизнеса. Мы создаем продукты, следуя принципу Security by Design, и защищаем не только себя, но и партнеров.

Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. Мы за современные технологии и автоматизацию — разрабатываем собственные решения и используем одни из самых сильных ML-моделей на рынке.

Ищем специалистов, которые болеют за идею безопасности и хотят расти в профессии. Если вы готовы предлагать смелые решения, применять нестандартные подходы и добиваться результата, ждем вас в команде.

Обязанности:

  • Оценивать риски информационной безопасности, связанные с доступом, принимать решения основываясь на уровне риска
  • формировать политику управления доступом в Группе Т-Банка
  • внедрять политику, меняя процессы, определяя и добиваясь доработки необходимых систем
  • перестраивать процессы управления доступом и внедрять контроли выполнения политики
  • учитывать внутренние процессы, требования бизнеса, возможности и требования других команд ИБ, требования регулятора
  • объединять системы управления доступом
  • Четко и обосновано приоритизировать необходимые изменения внутри ИБ и других команд

Требования:

  • Опыт работы в направлении информационной безопасности, не менее 5-и лет, либо не менее 2х лет в ИБ и 3х лет в направлении управления доступом/внедрения IDM
  • Есть опыт разработки политики доступа в одной из крупных компаний
  • Есть опыт внедрения политики доступа, включая: доработки IdM/IAM решений (участие в качестве заказчика), анализ процессов управления доступом, выявление слабых мест, формирование плана доработок
  • Согласование необходимого ресурса с другими командами (в первую очередь ИТ) - донесение политики на «разных языках», работа с разными подразделений компании
  • Есть опыт формирования инструментов, среды, процессов, которые позволят снизить риск неавторизованного доступа минимальными усилиями, с минимальным влиянием на бизнес-процессы и ростом операционной нагрузки.
  • Есть хорошее понимание и опыт применения подходов по управлению доступом, типовых решений, типов разграничения доступа, недостатков и преимуществ разных подходов
  • Умение договариваться, готовность работать как с деталями, так и определять стратегическое видение, долгосрочные планы.

Условия:

  • Работу в офисе или удаленно — по договоренности
  • Платформу обучения и развития «Т‑Банк Апгрейд». Курсы, тренинги, вебинары и базы знаний. Поддержку менторов и наставников, помощь в поиске точек роста и карьерном развитии

  • Заботу о здоровье. Оформим полис ДМС со стоматологией и страховку от несчастных случаев. Предложим льготное страхование вашим близким
  • Линейку льготных тарифов на продукты Тинькофф
  • Частичную компенсацию затрат на спорт
  • Well-being-программу, которая помогает улучшить психологическое и физическое здоровье, а также разобраться с юридическими и финансовыми вопросами
  • Три дополнительных дня отпуска в год
  • Достойную зарплату — обсудим ее на собеседовании