Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
TL;DR
Архитектор ИБ (IAM/IDM): Проектирование и анализ безопасной архитектуры систем управления доступом и идентификацией с акцентом на соответствие нормативным требованиям и моделирование угроз. Фокус на внедрении Zero Trust, обеспечении безопасности API и интеграции современных протоколов аутентификации.
Локация: Москва или удалённо на территории РФ
Зарплата: 400 000 — 450 000 ₽ на руки
Компания
it-компания gnivc — разработчик и системный интегратор крупнейших государственных информационных систем и коммерческих решений для налогового мониторинга.
Что делать
- Анализировать требования стандартов и нормативных документов по ИБ.
- Проектировать безопасную архитектуру IAM/IDM решений.
- Проводить моделирование угроз и разрабатывать рекомендации по их митигации.
- Определять требования ИБ для команды разработки и контролировать их исполнение.
- Консультировать команду разработки по вопросам AppSec и взаимодействовать с подразделениями ИБ.
- Участвовать в сертификации решений и обработке инцидентов ИБ.
Требования
- Опыт от 3 лет в проектировании безопасности решений или продуктов.
- Высшее техническое образование или профильное образование в области ИБ.
- Готовность к частым командировкам (если вы находитесь вне Москвы и МО).
- Знание архитектуры распределенных систем, микросервисов, облаков, Zero Trust и криптографии.
- Опыт работы с OAuth2, OpenID Connect, SAML, JWT/JWS/JWE, MFA, WebAuthn/FIDO2.
- Знание OWASP (Top 10 Web, ASVS, API) и нормативных документов (ФЗ-152, ФСТЭК-117, ГОСТ Р 71753-2024).
Хорошо, если есть
- Опыт работы с IAM/SSO платформами: Keycloak, FreeIPA, Okta, Auth0, WSO2, ForgeRock или Ping Identity.
Культура и преимущества
- Гибкий формат работы: офис, гибрид или полная удалёнка на территории РФ.
- Официальное трудоустройство по ТК РФ, оплачиваемые отпуска и стабильные выплаты дважды в месяц.
- ДМС со стоматологией по окончании испытательного срока.
- Компенсация больничного до 7 дней и возмещение до 50% затрат на спорт.
- Профессиональное обучение, сертификация за счет компании и доступ к корпоративной библиотеке.
- 5 дополнительных оплачиваемых ресурсных дней в году (после 11 месяцев работы).
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →