з/п не указана
Санкт-Петербург
площадь Карла Фаберже 8
площадь Карла Фаберже 8
От 1 года до 3 лет
Сейчас мы активно ищем коллегу – Access Management Specialist для работы в любом удобном для вас формате (удаленно, гибридно или из офиса).
Задачи, которые предстоит выполнять:
- Аудит, оптимизация и автоматизация текущих процессов управления доступом.
- Управление процессами контроля доступа к информационным системам.
- Разработка и внедрение политик и процедур управления доступом.
- Контроль жизненного цикла учётных записей.
- Проведение регулярных ревью прав доступа и аудит соответствия.
- Взаимодействие с ИТ и бизнес-подразделениями по вопросам доступов.
- Управление привилегированным доступом.
- Обеспечение соответствия требованиям ИБ.
Мы ожидаем:
- Опыт работы в области управления доступом, IAM/IDM, Identity Governance или смежных направлениях от 3 лет.
- Глубокое понимание Microsoft Active Directory: архитектура домена, OU, группы безопасности, типы и области действия групп, GPO, наследование политик, делегирование административных полномочий, LDAP, а также принципы работы Kerberos и NTLM на прикладном уровне.
- Понимание принципов и практики применения SSO, MFA и федеративной аутентификации.
- Понимание полного жизненного цикла управления доступом: предоставление, изменение, пересмотр и отзыв прав в соответствии с ролевой моделью и должностными обязанностями пользователя.
- Опыт проведения ревизий и периодических пересмотров доступов, взаимодействия с владельцами информационных систем и ответственными за ролевые модели.
- Понимание рисков и принципов управления привилегированными, сервисными и подрядными учетными записями.
- Знание принципов RBAC, Least Privilege и Separation of Duties (SoD) и умение применять их при проектировании моделей доступа.
- Практический опыт построения и развития ролевых моделей управления доступом: определение ролей, состава полномочий, правил назначения и условий предоставления доступа.
- Опыт работы с матрицами доступа, ролевыми моделями, технической документацией и отчётностью по управлению доступами.
- Понимание принципов аудита доступа: выявление избыточных, неиспользуемых и конфликтующих полномочий.
- Умение анализировать требования владельцев информационных систем и переводить их в формализованные правила управления доступом.
- Понимание принципов интеграции IAM/IDM-решений с Active Directory, LDAP и информационными системами, а также автоматизации процессов предоставления и отзыва доступов.
Что мы предлагаем:
- Работу в аккредитованной IT-компании.
- Расширенный полис ДМС.
- Доплаты по больничным листам и days off.
- Тренажёрный зал и душевые в офисе.
- Компенсацию спорта.
- Компенсацию питания.
- Подарки и выплаты сотрудникам на значимые даты (первый день в компании, день рождения, свадьба, рождение детей).
- Комнаты отдыха с настолками, приставками, игровыми автоматами/столами.
- Релакс-зоны с массажными креслами Yamaguchi и топовыми кофемашинами.
- От 500 до 1000 ед. игрового золота на ваш аккаунт в игре ежедневно.
- Гибкое начало дня: приходим в офис с 8 до 11, уходим с 17 до 20.