2 дня назад
IAM&Technical Support Engineer
Мэтч & Сопровод
Для мэтча с этой вакансией нужен Plus
Описание вакансии
Текст:
TL;DR
IAM&Technical Support Engineer (IAM/Zero Trust): Проєктування та розвиток IAM-архітектури, access governance і identity-складової корпоративних SaaS із акцентом на SSO, provisioning, RBAC, lifecycle та MDM. with an accent on автоматизацію IAM-процесів через API і скрипти. Focus on побудові Zero Trust, phishing-resistant MFA, безпечного offboarding та міграцій доступів між доменами.
Локація: Київ, Україна; доступні робота з дому, офіс у київському Подолі, офіс у Львові або робота за кордоном в офісах компанії. Формат роботи: гібридний або віддалений на вибір.
Компанія
TECH — технологічна продуктова компанія, що створює розважальні продукти на перетині людської творчості та штучного інтелекту, зокрема платформи вертикальних серіалів, цифрові бібліотеки та AI-генерований контент.
Що робити
- Проєктувати й розвивати IAM-архітектуру на базі Okta або аналогічного IdP: SSO, SCIM provisioning, групи, RBAC, lifecycle, MFA та passkeys.
- Будувати й підтримувати модель доступів і governance, включно з least-privilege, RBAC-матрицею, quarterly access reviews та повним циклом joiner/mover/leaver.
- Розвивати Zero Trust, conditional access, device trust і політики керування пристроями через MDM.
- Адмініструвати identity-складову Google Workspace, Slack та інших корпоративних SaaS, включно з акаунтами, доменами й SSO-інтеграціями.
- Автоматизувати provisioning і deprovisioning через API, n8n, Make та скрипти, а також виконувати міграції доступів і акаунтів між доменами.
- Посилювати захист ідентичностей і доменів, документувати процеси та бути технічним референсом для команди.
Терміни
- 3–4+ роки досвіду в Identity & Access Management або суміжній IT-security ролі.
- Практичний досвід із системами управління доступами та IdP: Okta, Microsoft Entra ID/Azure AD, OneLogin, Ping, Keycloak або аналогами.
- Глибоке розуміння SSO, SAML/OIDC, SCIM, RBAC, lifecycle, MFA, least-privilege та access reviews.
- Розуміння Zero Trust, MDM, device trust і адміністрування корпоративних SaaS на рівні identity та акаунтів.
- Досвід роботи з API, автоматизацією, n8n/Make або скриптами.
- Досвід адміністрування AI-інструментів, зокрема Claude/LLM, у корпоративному середовищі та використання їх у роботі.
Добре, якщо є
- Досвід роботи саме з Okta та інфраструктурними або tenant-міграціями.
- Сертифікації Okta, CompTIA Security+ або аналогічні.
- Знання SOC 2, ISO 27001, cloud security/AWS IAM і 1Password або аналогічних secrets-менеджерів.
Культура і переваги
- Професійне навчання, лекції, бібліотеки, хакатони, школи та компенсація профільного навчання й вивчення мов.
- Техніка та необхідні робочі сервіси.
- 20 днів відпустки, офіційні свята та безлімітні лікарняні.
- Компенсація спорту, медичне страхування в Україні після випробувального терміну, корпоративний лікар і підтримка ментального здоров’я.
- Автономність, мінімум мікроменеджменту та можливість безпосередньо впливати на продукти з понад 100 млн завантажень.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →