улица Клары Цеткин 4А
Лига Цифровой Экономики в поиске архитектора, который спроектирует целевую схему защиты идентичности на базе Keycloak, обеспечит контроль доступа администраторов и DevOps к прод-средам с помощью PAM, настроит JIT-доступ, break-glass, управление секретами и passwordless-аутентификацию. Предстоит работать на стыке инфраструктуры, безопасной разработки и архитектуры на проекте крупного банка РФ.
Твои задачи:
-
Разрабатывать решение для управления секретами: собирать требования, сравнивать решения, проводить пилот, обосновывать выбор, проектировать архитектуру
-
Администрировать и развивать систему секретов: настраивать политики, методы аутентификации, ротацию и аудит
-
Внедрять и сопровождать PAM-системы: реализовывать JIT-доступ, запись сессий, управлять доступом администраторов и подрядчиков, работать с техническими учетными записями и процедурами break-glass
-
Интегрировать решения PAM и управления секретами с системами IdM
-
Выбирать и внедрять passwordless-аутентификацию (FIDO2/WebAuthn, passkeys, аппаратные ключи), настраивать политики MFA
-
Проектировать целевую схему защиты идентичности на базе Keycloak
-
Контролировать доступ администраторов и DevOps к прод-средам
-
Разрабатывать регламенты, участвовать в расследовании инцидентов доступа, анализировать логи в SIEM
-
Взаимодействовать с инфраструктурной командой, безопасной разработкой и архитекторами
Для нас важно:
-
Опыт работы в сфере ИБ или управления доступом от 4-х лет
-
Практический опыт в области Identity Security и понимание работы Keycloak
-
Знание обязательных требований ИБ и умение их исполнять
-
Практический опыт работы с решениями для управления секретами: настройка политик, аутентификации, ротации
-
Опыт внедрения или эксплуатации PAM-систем
-
Опыт выбора или пилотирования решений в области информационной безопасности
-
Глубокое понимание протоколов и стандартов: OIDC, OAuth 2.0, SAML, Kerberos, LDAP/AD, SSO, MFA, модели RBAC/ABAC
-
Знание технологий FIDO2/WebAuthn, passkeys, TOTP
-
Навыки работы с Linux, Bash или Python, Ansible на уровне интеграции
-
Опыт работы в крупных компаниях: банки, финтех, ритейл
Будет плюсом:
-
Опыт с IdM/IGA, IdP/SSO и менеджерами паролей
-
Знание Kubernetes, PKI и SIEM
-
Понимание и применение ISO 27001, CIS, NIST, OWASP Top 10
-
Сертификации CISSP, CISM, Security+
Что мы обеспечим:
- Работа в гибридном формате в офисе в г. Москва, м. Войковская (посещение офиса 2-3 раза в неделю)
- Участие в крупном и динамично развивающемся проекте
- Полис ДМС, включающий в себя стоматологию и страхование при выезде за рубеж
- Компенсацию расходов на спортивные занятия
- Академию с профессиональными обучениями, а также корпоративный английский
- Поездки на конференции и тренинги за счёт компании
- Сессии профессионального развития 2 раза в год с индивидуальным планом развития и обратной связью
- Новую производительную технику для комфортной работы
- Корпоративную культуру с ценностями и традициями, в которой каждый чувствует себя частью команды