TBC OPERATIONS

Инженер по управлению доступами (IAM Engineer)

Не указана
  • Ташкент
  • От 3 до 6 лет
  • Microsoft Entra ID (Azure AD)
  • Active Directory
  • Microsoft 365
  • Exchange Online
  • RBAC
  • Conditional Access
  • SSO
  • MFA
  • SCIM
  • Group Policy (GPO)
  • Access Management
  • Русский — C2 — В совершенстве
  • Английский — B2 — Средне-продвинутый

О роли:
Мы ищем IAM Engineer в команду Workplace Engineering, который поможет развивать и поддерживать процессы управления идентификацией и доступами в TBC Uzbekistan. В этой роли ты будешь работать с Microsoft Entra ID, Active Directory и Microsoft 365, а также участвовать во внедрении One Identity и автоматизации процессов управления доступами. Твоя задача — сделать процессы предоставления, изменения и отзыва доступов более безопасными, прозрачными и автоматизированными, при этом поддерживая стабильную ежедневную работу корпоративной IT-среды.


Чем ты будешь заниматься:

  • Управлять жизненным циклом учетных записей пользователей (Joiner-Mover-Leaver) в Microsoft Entra ID и локальном Active Directory
  • Настраивать и поддерживать политики управления доступами, включая RBAC, Conditional Access и принцип минимально необходимых привилегий
  • Работать с механизмами аутентификации и авторизации: SSO, MFA, федерацией и политиками паролей
  • Администрировать Group Policy, группы безопасности, Organizational Units (OU) и доменные доверия
  • Создавать, изменять и отключать учетные записи пользователей, почтовые алиасы, группы рассылки и общие почтовые ящики в Microsoft 365 / Exchange Online
  • Проводить регулярные проверки и ревизии доступов в соответствии с требованиями информационной безопасности и compliance
  • Участвовать в интеграции корпоративных приложений с системами управления идентификацией через SSO и SCIM
  • Мониторить и расследовать инциденты, связанные с доступами и идентификацией, совместно с командой информационной безопасности
  • Участвовать в IT-проектах вместе с Workplace и Infrastructure командами: миграциях, обновлениях систем и автоматизации процессов управления доступами
  • Поддерживать актуальную документацию по IAM-процессам, конфигурациям, матрицам доступов и процедурам реагирования на инциденты
  • Обрабатывать запросы и инциденты, связанные с доступами, в рамках установленных SLA
  • Контролировать корректность назначения ролей и лицензий в Microsoft 365, Entra ID и подключенных корпоративных системах

Кого мы ищем:

  • Опыт работы с Microsoft Entra ID (Azure AD) и Active Directory
  • Практический опыт управления жизненным циклом учетных записей и доступами пользователей
  • Знание RBAC, Conditional Access и принципов least privilege
  • Опыт работы с SSO, MFA и протоколами/технологиями федерации, например SAML и OAuth
  • Практический опыт работы с Group Policy, security groups и OU
  • Опыт администрирования Microsoft 365 и Exchange Online
  • Понимание принципов IAM и информационной безопасности
  • Опыт работы с аудитами и регулярными access reviews
  • Навыки диагностики и решения проблем, связанных с доступами и идентификацией
  • Умение документировать процессы, конфигурации и технические решения

Будет плюсом:

  • Опыт работы с One Identity
  • Опыт интеграции корпоративных систем через SSO / SCIM
  • Опыт автоматизации процессов provisioning / deprovisioning
  • Опыт интеграции Entra ID / Active Directory с корпоративными приложениями
  • Опыт взаимодействия с командами Information Security и участия в compliance-проекта

Что мы предлагаем:

  • Добровольное медицинское страхование (ДМС) после успешного прохождения испытательного срока;
  • 27 календарных дней ежегодного отпуска (после 6 месяцев работы в компании);
  • Программа Work From Anywhere — возможность работать из любой точки мира до 24 дней в году;
  • Гибкий график работы: 09:00–18:00 или 10:00–19:00;
  • Birthday Day Off для каждого члена команды и 2 дополнительных Childcare Days в год для родителей;
  • Единовременные выплаты в связи со свадьбой и рождением ребёнка;
  • Доступ к Udemy и нашей внутренней платформе обучения;
  • Курсы английского языка;
  • Тимбилдинги, спортивные активности и внутренние сообщества по интересам;
  • Работу в международной и мультикультурной команде.