Telecom Cloud — инфраструктурная основа суверенного облака Узбекистана
Обязанности
- IAM и Zero Trust архитектура
- Спроектировать целевую архитектуру IAM и Zero Trust платформы как контрольную плоскость доступа: единая точка аутентификации (IdP) и авторизации; единое управление пользователями, группами, ролями и сервисными аккаунтами; федерация идентичностей (AD / LDAP); поддержка многоуровневой модели: организации, подразделения, контуры, среды; разделение control plane / data plane
- Определить и описать ролевую модель доступа (RBAC/ABAC) с принципом минимально необходимых прав
Требования
- 3–5+ лет опыта в роли Security Architect / Security Engineer в enterprise-среде
- Практический опыт проектирования и внедрения IAM решений: IdP (Keycloak, Okta, Auth0, Azure AD или аналоги); Протоколы: OAuth2, OIDC, SAML; Интеграции с AD, LDAP
- Опыт построения защищённого доступа: VPN-решения (OpenVPN, StrongSwan и др.); практическая реализация Zero Trust / ZTNA моделей доступа
- Понимание сетевой безопасности: сегментация, firewall, маршрутизация
- Опыт с логированием, аудитом и базовой DLP
- Умение объяснять архитектуру техническим и бизнес-аудиториям
Дополнительная информация
Подробнее в личку:
Показать контакты
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации