Архитектор систем управления доступом (MFA, SSO, PAM, IDM)
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
TL;DR
Архитектор систем управления доступом (MFA, SSO, PAM, IDM): Проектирование и развитие систем управления доступом (IGA/IAM/IDM/SSO/MFA/PAM) и их интеграций с управляемыми системами с акцентом на архитектуру, декомпозицию требований и расчет сайзинга. Фокус на разработке технических заданий и документации, постановке задач разработчикам и приемке результатов, а также на участии в пресейл-проектах по тематике управления доступом.
Локация: Москва
Компания
Группа Rubytech — производитель программно-аппаратных комплексов и разработчик технологий для высоконагруженных ИТ-инфраструктур, включая защиту от киберугроз.
Что делать
- Взаимодействовать с функциональным заказчиком и анализировать процессы управления доступом к информационным ресурсам и системам.
- Декомпозировать функциональные и технические требования, разрабатывать частные технические задания и ставить задачи разработчикам и инженерам.
- Разрабатывать архитектуру систем управления доступом (IGA, IAM, IDM, SSO, MFA, PAM) и определять требования к инфраструктуре безопасности.
- Проектировать интеграции систем управления доступом с управляемыми системами и системами-источниками данных.
- Рассчитывать сайзинг систем управления доступом и подготавливать проектную/эксплуатационную документацию.
- Участвовать в пресейл-проектах: готовить материалы для заказчиков, оценивать трудозатраты, этапы и сроки.
Требования
- Высшее техническое образование.
- Уверенное знание ОС Windows и базовое владение Linux (*nix).
- Знакомство с принципами управления правами доступа в корпоративных системах (например: MS Active Directory, MS Exchange, ALD Pro, СУБД, 1C).
- Понимание различий между аутентификацией и авторизацией.
- Навыки написания SQL-запросов.
- Базовые знания механизмов MFA и работы сессий; понимание роли системного администратора в контроле доступа к серверам.
Хорошо, если есть
- Опыт с системами управления доступом класса IDM/IAM/IGA/FAM/PAM.
- Понимание протоколов OAuth 2.0 и OpenID Connect (OIDC).
- Базовые знания о подключении администраторов к серверам и оборудованию (RDP, SSH).
Культура и преимущества
- Комфортный офис в пешей доступности от м. Алексеевская.
- Стабильный конкурентный доход (обсуждается индивидуально).
- ДМС, компенсация онкострахования (50%), компенсация ДМС для детей.
- Профессиональное обучение и возможность сертификации за счет компании, индивидуальный план развития.
- Скидки на фитнес, парковка/велопарковка, кафе и столовая на территории БЦ.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →