Не получаете ответ?
Вакансия опубликована 10 дн. назад - шансы на ответ снижаются.
Архитектор IAM/IDM «Управление сервисными учетными записями и межсервисным взаимодействием»
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Локация: гибридный график или работа в офисе; пятидневная рабочая неделя, Пн. — Чт. с 09:00 до 18:00, Пт. с 09:00 до 16:45. Официальное трудоустройство по ТК РФ.
Зарплата: 400 000 — 450 000 ₽ на руки в месяц, также предусмотрены премии по результатам работы.
Компания
GNIVC — IT-компания, разрабатывающая и интегрирующая государственные информационные системы и коммерческие решения для налогового мониторинга.
Что делать
- Разрабатывать архитектуру управления сервисными учетными записями и машинными идентичностями для информационных систем, приложений, микросервисов и интеграционных решений.
- Проектировать жизненный цикл сервисных учетных записей, включая регистрацию, идентификацию, ротацию, отзыв и контроль использования учетных данных.
- Разрабатывать архитектуру безопасного межсервисного взаимодействия и требования к аутентификации, авторизации и управлению доверием.
- Формировать требования к сертификатам, ключам, токенам и секретам, а также к аудиту и расследованию действий сервисов.
- Проектировать интеграцию с PKI, секрет-хранилищами, API-шлюзами, платформами контейнеризации и средствами мониторинга.
- Участвовать в разработке нормативной базы, стандартов и дорожной карты развития направления.
Требования
- Не менее 5 лет опыта работы системным архитектором.
- Опыт проектирования крупных корпоративных платформ безопасности, IAM или интеграционных решений.
- Глубокое понимание аутентификации и авторизации сервисов, машинных идентичностей и защиты API.
- Практический опыт с OAuth 2.0, OpenID Connect, mTLS, JWT и PKI.
- Опыт проектирования решений для управления сертификатами, ключами и секретами, а также понимание микросервисных и контейнерных архитектур.
- Готовность работать по установленному пятидневному графику.
Хорошо, если есть
- Опыт работы с Kubernetes, Service Mesh или решениями класса Zero Trust.
- Опыт внедрения IAM, PAM и Secrets Management, включая HashiCorp Vault или аналоги.
- Знакомство со SPIFFE/SPIRE и опытом проектирования сервисов для высоконагруженных распределенных систем.
- Опыт участия в импортозамещении средств информационной безопасности и взаимодействия с подразделениями информационной безопасности и риск-менеджмента.
Культура и преимущества
- Официальное трудоустройство по ТК РФ, оплачиваемые отпуска и выплата заработной платы дважды в месяц.
- Дополнительная выплата 50% от оклада после 11 месяцев работы и до 5 дополнительных оплачиваемых выходных дней после 11 месяцев работы.
- Компенсация больничного до 7 дней, ДМС после испытательного срока и возмещение до 50% затрат на занятия спортом.
- Профессиональное обучение и сертификация за счет компании, участие в митапах, хакатонах, конференциях и тренингах.
- Доступ к программам изучения иностранных языков, развитию профессиональных навыков и корпоративной библиотеке.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →