з/п не указана
Москва
Складочная улица 3с1
Складочная улица 3с1
Более 6 лет
Обязанности:
- Разрабатывать архитектуру управления привилегированным доступом сотрудников, подрядчиков и сервисных учетных записей.
- Формировать единый подход к предоставлению административных полномочий в информационных системах и инфраструктуре.
- Проектировать процессы запроса, согласования, выдачи, продления и отзыва привилегированного доступа.
- Разрабатывать архитектуру временного (Just-In-Time) доступа к критическим ресурсам.
- Формировать подходы к управлению аварийным и экстренным доступом (Break Glass).
- Проектировать механизмы контроля действий пользователей с повышенными полномочиями.
- Разрабатывать требования к регистрации, хранению и анализу действий привилегированных пользователей.
- Формировать подходы к безопасному управлению паролями, ключами и другими учетными данными административных учетных записей.
- Проектировать архитектуру контролируемого доступа к серверам, базам данных, сетевому оборудованию и другим критически важным ресурсам.
- Участвовать в разработке нормативной базы, принципов и стандартов управления привилегированным доступом.
- Разрабатывать архитектуру временного (Just-In-Time) доступа к критическим ресурсам.
- Формировать подходы к управлению аварийным и экстренным доступом (Break Glass).
- Проектировать механизмы контроля действий пользователей с повышенными полномочиями.
- Разрабатывать требования к регистрации, хранению и анализу действий привилегированных пользователей.
- Формировать подходы к безопасному управлению паролями, ключами и другими учетными данными административных учетных записей.
Требования:
- Опыт работы системным или корпоративным архитектором не менее 5 лет.
- Практический опыт проектирования или внедрения решений класса PAM.
- Глубокое понимание процессов управления привилегированным доступом.
- Понимание принципов минимально необходимых полномочий (Least Privilege).
- Опыт проектирования процессов временного предоставления административных прав.
- Понимание жизненного цикла административных учетных записей.
- Опыт работы с Windows и Linux инфраструктурой на архитектурном уровне.
- Понимание принципов безопасного удаленного администрирования.
- Опыт проектирования решений по аудиту и расследованию действий пользователей с повышенными полномочиями.
- Опыт взаимодействия с подразделениями информационной безопасности и внутреннего контроля.