Назад
Company hidden
2 дня назад

IAM&Technical Support Engineer

Формат работы
remote (только Ukraine)/hybrid
Тип работы
fulltime
Грейд
senior
Страна
Ukraine
Вакансия из списка Hirify.GlobalВакансия из Hirify Global, списка международных tech-компаний
Для мэтча и отклика нужен Plus

Мэтч & Сопровод

Для мэтча с этой вакансией нужен Plus

Описание вакансии

Текст:
/
TL;DR
IAM&Technical Support Engineer (IAM/Zero Trust): Проєктування та розвиток IAM-архітектури, access governance і identity-складової корпоративних SaaS із акцентом на SSO, provisioning, RBAC, lifecycle та MDM. with an accent on автоматизацію IAM-процесів через API і скрипти. Focus on побудові Zero Trust, phishing-resistant MFA, безпечного offboarding та міграцій доступів між доменами.

Локація: Київ, Україна; доступні робота з дому, офіс у київському Подолі, офіс у Львові або робота за кордоном в офісах компанії. Формат роботи: гібридний або віддалений на вибір.

Компанія

hirify.global TECH — технологічна продуктова компанія, що створює розважальні продукти на перетині людської творчості та штучного інтелекту, зокрема платформи вертикальних серіалів, цифрові бібліотеки та AI-генерований контент.

Що робити

  • Проєктувати й розвивати IAM-архітектуру на базі Okta або аналогічного IdP: SSO, SCIM provisioning, групи, RBAC, lifecycle, MFA та passkeys.
  • Будувати й підтримувати модель доступів і governance, включно з least-privilege, RBAC-матрицею, quarterly access reviews та повним циклом joiner/mover/leaver.
  • Розвивати Zero Trust, conditional access, device trust і політики керування пристроями через MDM.
  • Адмініструвати identity-складову Google Workspace, Slack та інших корпоративних SaaS, включно з акаунтами, доменами й SSO-інтеграціями.
  • Автоматизувати provisioning і deprovisioning через API, n8n, Make та скрипти, а також виконувати міграції доступів і акаунтів між доменами.
  • Посилювати захист ідентичностей і доменів, документувати процеси та бути технічним референсом для команди.

Терміни

  • 3–4+ роки досвіду в Identity & Access Management або суміжній IT-security ролі.
  • Практичний досвід із системами управління доступами та IdP: Okta, Microsoft Entra ID/Azure AD, OneLogin, Ping, Keycloak або аналогами.
  • Глибоке розуміння SSO, SAML/OIDC, SCIM, RBAC, lifecycle, MFA, least-privilege та access reviews.
  • Розуміння Zero Trust, MDM, device trust і адміністрування корпоративних SaaS на рівні identity та акаунтів.
  • Досвід роботи з API, автоматизацією, n8n/Make або скриптами.
  • Досвід адміністрування AI-інструментів, зокрема Claude/LLM, у корпоративному середовищі та використання їх у роботі.

Добре, якщо є

  • Досвід роботи саме з Okta та інфраструктурними або tenant-міграціями.
  • Сертифікації Okta, CompTIA Security+ або аналогічні.
  • Знання SOC 2, ISO 27001, cloud security/AWS IAM і 1Password або аналогічних secrets-менеджерів.

Культура і переваги

  • Професійне навчання, лекції, бібліотеки, хакатони, школи та компенсація профільного навчання й вивчення мов.
  • Техніка та необхідні робочі сервіси.
  • 20 днів відпустки, офіційні свята та безлімітні лікарняні.
  • Компенсація спорту, медичне страхування в Україні після випробувального терміну, корпоративний лікар і підтримка ментального здоров’я.
  • Автономність, мінімум мікроменеджменту та можливість безпосередньо впливати на продукти з понад 100 млн завантажень.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →