Инженер по управлению доступами

Дата размещения вакансии: 18.08.2026
Работодатель: Alta Personnel
Уровень зарплаты:
от 300000 RUR
Город:
Москва
Кольцевая линия метро Курская
Требуемый опыт работы:
От 3 до 6 лет

Быстрорастущая российская фармацевтическая компания развивает управление доступами как один из ключевых процессов информационной безопасности.

Мы ищем инженера по управлению доступами, который станет внутренним владельцем технической реализации IAM/PAM-направления: от настройки SSO и MFA до участия во внедрении IDM/PAM и контроля жизненного цикла доступов.

Обязанности:

  • Участвовать в развитии SSO и MFA для корпоративных систем.
  • Сопровождать и развивать Keycloak или аналогичную SSO/IdP-платформу.
  • Участвовать в подключении информационных систем к SSO.
  • Настраивать и контролировать политики MFA, аутентификации и парольной защиты.
  • Участвовать во внедрении и развитии IDM/IAM-процесса.
  • Участвовать во внедрении и развитии PAM для привилегированных доступов.
  • Проводить ревизии прав доступа пользователей, администраторов, подрядчиков и сервисных учетных записей.
  • Участвовать в формировании и актуализации ролевых моделей доступа.
  • Контролировать процессы предоставления, изменения и отзыва доступов.
  • Помогать выстраивать процессы joiner/mover/leaver совместно с HR, ИТ и владельцами систем.
  • Участвовать в расследовании инцидентов, связанных с учетными записями, привилегиями, компрометацией паролей и несанкционированным доступом.
  • Готовить отчеты по доступам, исключениям, привилегированным пользователям и нарушениям.
  • Вести документацию по интеграциям, ролям, политикам доступа и исключениям.

Требования:

  • Опыт работы с управлением доступами, IAM/IDM/PAM, Active Directory или смежными направлениями от 3 лет.
  • Хорошее понимание Active Directory, групп, GPO, LDAP, Kerberos/NTLM на прикладном уровне.
  • Обязательный опыт работы с Keycloak
  • Понимание принципов SSO, MFA, федеративной аутентификации.
  • Знание SAML 2.0, OpenID Connect, OAuth 2.0 на уровне настройки и сопровождения интеграций.
  • Опыт участия в подключении систем к SSO или IDM.
  • Понимание процессов предоставления, изменения и отзыва прав доступа.
  • Опыт проведения ревизий доступов и работы с владельцами систем.
  • Понимание рисков привилегированных учетных записей, сервисных учетных записей и подрядных доступов.
  • Умение работать с технической документацией, матрицами доступа и отчетами.