Назад

Не получаете ответ?

Вакансия опубликована 10 дн. назад - шансы на ответ снижаются.

10 дней назад

Архитектор IAM/IDM «Управление сервисными учетными записями и межсервисным взаимодействием»

400 000 - 450 000₽
Формат работы
hybrid/onsite
Тип работы
fulltime
Грейд
senior
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Архитектор IAM/IDM «Управление сервисными учетными записями и межсервисным взаимодействием» (IAM/IDM, PKI, Kubernetes): разработка целевой архитектуры управления сервисными учетными записями и безопасного межсервисного взаимодействия с акцентом на машинные идентичности, аутентификацию, авторизацию и управление секретами. Focus on проектирование решений на базе OAuth 2.0, OpenID Connect, mTLS, JWT и PKI, интеграцию с секрет-хранилищами и контейнерными платформами, а также построение аудита и жизненного цикла сервисных идентичностей.

Локация: гибридный график или работа в офисе; пятидневная рабочая неделя, Пн. — Чт. с 09:00 до 18:00, Пт. с 09:00 до 16:45. Официальное трудоустройство по ТК РФ.

Зарплата: 400 000 — 450 000 ₽ на руки в месяц, также предусмотрены премии по результатам работы.

Компания

GNIVC — IT-компания, разрабатывающая и интегрирующая государственные информационные системы и коммерческие решения для налогового мониторинга.

Что делать

  • Разрабатывать архитектуру управления сервисными учетными записями и машинными идентичностями для информационных систем, приложений, микросервисов и интеграционных решений.
  • Проектировать жизненный цикл сервисных учетных записей, включая регистрацию, идентификацию, ротацию, отзыв и контроль использования учетных данных.
  • Разрабатывать архитектуру безопасного межсервисного взаимодействия и требования к аутентификации, авторизации и управлению доверием.
  • Формировать требования к сертификатам, ключам, токенам и секретам, а также к аудиту и расследованию действий сервисов.
  • Проектировать интеграцию с PKI, секрет-хранилищами, API-шлюзами, платформами контейнеризации и средствами мониторинга.
  • Участвовать в разработке нормативной базы, стандартов и дорожной карты развития направления.

Требования

  • Не менее 5 лет опыта работы системным архитектором.
  • Опыт проектирования крупных корпоративных платформ безопасности, IAM или интеграционных решений.
  • Глубокое понимание аутентификации и авторизации сервисов, машинных идентичностей и защиты API.
  • Практический опыт с OAuth 2.0, OpenID Connect, mTLS, JWT и PKI.
  • Опыт проектирования решений для управления сертификатами, ключами и секретами, а также понимание микросервисных и контейнерных архитектур.
  • Готовность работать по установленному пятидневному графику.

Хорошо, если есть

  • Опыт работы с Kubernetes, Service Mesh или решениями класса Zero Trust.
  • Опыт внедрения IAM, PAM и Secrets Management, включая HashiCorp Vault или аналоги.
  • Знакомство со SPIFFE/SPIRE и опытом проектирования сервисов для высоконагруженных распределенных систем.
  • Опыт участия в импортозамещении средств информационной безопасности и взаимодействия с подразделениями информационной безопасности и риск-менеджмента.

Культура и преимущества

  • Официальное трудоустройство по ТК РФ, оплачиваемые отпуска и выплата заработной платы дважды в месяц.
  • Дополнительная выплата 50% от оклада после 11 месяцев работы и до 5 дополнительных оплачиваемых выходных дней после 11 месяцев работы.
  • Компенсация больничного до 7 дней, ДМС после испытательного срока и возмещение до 50% затрат на занятия спортом.
  • Профессиональное обучение и сертификация за счет компании, участие в митапах, хакатонах, конференциях и тренингах.
  • Доступ к программам изучения иностранных языков, развитию профессиональных навыков и корпоративной библиотеке.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →