Специалист службы безопасности

Дата размещения вакансии: 31.08.2026
Работодатель: Playerok
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 1 года до 3 лет

Playerok — это маркетплейс цифровых товаров и услуг. Мы соединяем покупателей и продавцов, берём на себя безопасность сделки и запускаем собственные продукты. Строим масштабный бизнес на быстрорастущем рынке, на стыке гейминга, финтеха и e-commerce.

Нам требуется эксперт для проведения комплексного аудита системы управления доступом и учетными записями.

Чем предстоит заниматься:

1.Инвентаризация и анализ:

  • Проведение полной инвентаризации всех типов учетных записей (сотрудники, подрядчики, стажеры, сервисные аккаунты, администраторы) во всех перечисленных системах.

  • Анализ матриц доступа на предмет нарушения принципа минимальных привилегий (PoLP) и разделения обязанностей (SoD).

2.Технический аудит (hands-on):

  • Проверка настроек аутентификации: обязательность MFA, политики паролей, сроки действия, условный доступ (Conditional Access) в зависимости от устройства/геолокации.

  • Анализ журналов событий (логов входа, изменения прав, действий админов) за последние 6-12 месяцев для выявления аномалий.

  • Проверка процессов Joiner-Mover-Leaver (насколько эффективно отзываются права при увольнении).

3.Коммуникации:

  • Проведение интервью с руководителями отделов (Product, Dev, Ops) и администраторами для понимания бизнес-процессов.

  • Работа с документацией (Политики безопасности, регламенты) и сопоставление фактического состояния с нормативными требованиями.

4.Подготовка итогов:

  • Формирование структурированного отчета с выявленными нарушениями, рисками, приоритизированными рекомендациями и дорожной картой по их устранению.

  • Презентация результатов перед руководством и Службой безопасности.

Мы ожидаем, что вы:

  • Опыт: Имеете успешный опыт проведения минимум 3-х аналогичных аудитов (IAM / Access Control) в IT-компаниях со штатом от 100+ человек, особенно с опытом аудита компаний с удаленным форматом работы.

  • Технические навыки (Hard Skills):

  • Глубокое знание администрирования Google Workspace (настройки безопасности, логи, группы).

  • Понимание архитектуры SaaS-платформ (Jira, Confluence, облачные хранилища).

  • Уверенное чтение логов (SIEM или анализ raw-логов), знание методик выявления атак на учетные записи.

  • Понимание принципов работы VPN, прокси-серверов, шлюзов удаленного доступа.

  • Знание стандартов: Ориентируетесь в российских и международных стандартах (ГОСТ, 152-ФЗ, PCI DSS, ISO 27001, NIST) в части управления доступом.

  • Личные качества: Системное мышление, внимание к деталям, умение понятно формулировать риски для бизнеса, высокий уровень ответственности за конфиденциальность данных.

Что предлагаем:

  • Проектная работа — срок проекта — до декабря;

  • Полностью удаленный формат сотрудничества;

  • Сдельный формат оплаты — за выполненные задачи;

  • Возможность выбрать форму сотрудничества и оплаты;

  • Частичная занятость;

  • Команда профи — работаешь с инициативными и увлеченными коллегами.

Откликайся на вакансию — это первый шаг к тому, чтобы стать частью команды, которая меняет правила игры. Ваш ход! 🎮