Назад
обновлено 8 часов назад

Архитектор систем управления доступом (MFA, SSO, PAM, IDM)

Формат работы
onsite
Тип работы
fulltime
Грейд
senior
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

Архитектор систем управления доступом (MFA, SSO, PAM, IDM): Проектирование и развитие систем управления доступом (IGA/IAM/IDM/SSO/MFA/PAM) и их интеграций с управляемыми системами с акцентом на архитектуру, декомпозицию требований и расчет сайзинга. Фокус на разработке технических заданий и документации, постановке задач разработчикам и приемке результатов, а также на участии в пресейл-проектах по тематике управления доступом.

Локация: Москва

Компания

Группа Rubytech — производитель программно-аппаратных комплексов и разработчик технологий для высоконагруженных ИТ-инфраструктур, включая защиту от киберугроз.

Что делать

  • Взаимодействовать с функциональным заказчиком и анализировать процессы управления доступом к информационным ресурсам и системам.
  • Декомпозировать функциональные и технические требования, разрабатывать частные технические задания и ставить задачи разработчикам и инженерам.
  • Разрабатывать архитектуру систем управления доступом (IGA, IAM, IDM, SSO, MFA, PAM) и определять требования к инфраструктуре безопасности.
  • Проектировать интеграции систем управления доступом с управляемыми системами и системами-источниками данных.
  • Рассчитывать сайзинг систем управления доступом и подготавливать проектную/эксплуатационную документацию.
  • Участвовать в пресейл-проектах: готовить материалы для заказчиков, оценивать трудозатраты, этапы и сроки.

Требования

  • Высшее техническое образование.
  • Уверенное знание ОС Windows и базовое владение Linux (*nix).
  • Знакомство с принципами управления правами доступа в корпоративных системах (например: MS Active Directory, MS Exchange, ALD Pro, СУБД, 1C).
  • Понимание различий между аутентификацией и авторизацией.
  • Навыки написания SQL-запросов.
  • Базовые знания механизмов MFA и работы сессий; понимание роли системного администратора в контроле доступа к серверам.

Хорошо, если есть

  • Опыт с системами управления доступом класса IDM/IAM/IGA/FAM/PAM.
  • Понимание протоколов OAuth 2.0 и OpenID Connect (OIDC).
  • Базовые знания о подключении администраторов к серверам и оборудованию (RDP, SSH).

Культура и преимущества

  • Комфортный офис в пешей доступности от м. Алексеевская.
  • Стабильный конкурентный доход (обсуждается индивидуально).
  • ДМС, компенсация онкострахования (50%), компенсация ДМС для детей.
  • Профессиональное обучение и возможность сертификации за счет компании, индивидуальный план развития.
  • Скидки на фитнес, парковка/велопарковка, кафе и столовая на территории БЦ.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →