Ведущий архитектор IAM/PAM (Keycloak, Secrets Management, Passwordless)

Дата размещения вакансии: 09.10.2026
Работодатель: Лига Цифровой Экономики
Уровень зарплаты:
з/п не указана
Город:
Москва
улица Клары Цеткин 4А
Требуемый опыт работы:
От 3 до 6 лет

Лига Цифровой Экономики в поиске архитектора, который спроектирует целевую схему защиты идентичности на базе Keycloak, обеспечит контроль доступа администраторов и DevOps к прод-средам с помощью PAM, настроит JIT-доступ, break-glass, управление секретами и passwordless-аутентификацию. Предстоит работать на стыке инфраструктуры, безопасной разработки и архитектуры на проекте крупного банка РФ.

Твои задачи:

  • Разрабатывать решение для управления секретами: собирать требования, сравнивать решения, проводить пилот, обосновывать выбор, проектировать архитектуру

  • Администрировать и развивать систему секретов: настраивать политики, методы аутентификации, ротацию и аудит

  • Внедрять и сопровождать PAM-системы: реализовывать JIT-доступ, запись сессий, управлять доступом администраторов и подрядчиков, работать с техническими учетными записями и процедурами break-glass

  • Интегрировать решения PAM и управления секретами с системами IdM

  • Выбирать и внедрять passwordless-аутентификацию (FIDO2/WebAuthn, passkeys, аппаратные ключи), настраивать политики MFA

  • Проектировать целевую схему защиты идентичности на базе Keycloak

  • Контролировать доступ администраторов и DevOps к прод-средам

  • Разрабатывать регламенты, участвовать в расследовании инцидентов доступа, анализировать логи в SIEM

  • Взаимодействовать с инфраструктурной командой, безопасной разработкой и архитекторами

Для нас важно:

  • Опыт работы в сфере ИБ или управления доступом от 4-х лет

  • Практический опыт в области Identity Security и понимание работы Keycloak

  • Знание обязательных требований ИБ и умение их исполнять

  • Практический опыт работы с решениями для управления секретами: настройка политик, аутентификации, ротации

  • Опыт внедрения или эксплуатации PAM-систем

  • Опыт выбора или пилотирования решений в области информационной безопасности

  • Глубокое понимание протоколов и стандартов: OIDC, OAuth 2.0, SAML, Kerberos, LDAP/AD, SSO, MFA, модели RBAC/ABAC

  • Знание технологий FIDO2/WebAuthn, passkeys, TOTP

  • Навыки работы с Linux, Bash или Python, Ansible на уровне интеграции

  • Опыт работы в крупных компаниях: банки, финтех, ритейл

Будет плюсом:

  • Опыт с IdM/IGA, IdP/SSO и менеджерами паролей

  • Знание Kubernetes, PKI и SIEM

  • Понимание и применение ISO 27001, CIS, NIST, OWASP Top 10

  • Сертификации CISSP, CISM, Security+

Что мы обеспечим:

  • Работа в гибридном формате в офисе в г. Москва, м. Войковская (посещение офиса 2-3 раза в неделю)
  • Участие в крупном и динамично развивающемся проекте
  • Полис ДМС, включающий в себя стоматологию и страхование при выезде за рубеж
  • Компенсацию расходов на спортивные занятия
  • Академию с профессиональными обучениями, а также корпоративный английский
  • Поездки на конференции и тренинги за счёт компании
  • Сессии профессионального развития 2 раза в год с индивидуальным планом развития и обратной связью
  • Новую производительную технику для комфортной работы
  • Корпоративную культуру с ценностями и традициями, в которой каждый чувствует себя частью команды