Purecommit

Senior PAM Engineer / PAM Architect / Специалист по управлению привилегированным доступом

Не указана
  • Абакан
  • От 3 до 6 лет
  • PAM
  • Secrets Management
  • IdM/IGA
  • IdP/SSO
  • FIDO2/WebAuthn

Тип занятости: полная занятость, аутстафф (работа с заказчиком)
Оформление: через ИП
Формат: гибрид
Локация: Москва, м. Войковская, ул. Клары Цеткин, 4А

Проект: Банк. Identity Security. Разработка архитектуры контроля привилегированного доступа. Управление секретами и passwordless-аутентификация.

Стек: PAM, Secrets Management, IdM/IGA, IdP/SSO, FIDO2/WebAuthn, Passkeys, TOTP, MFA, OIDC, OAuth 2.0, SAML, Kerberos, LDAP/AD, RBAC/ABAC, Linux, Bash, Python, Ansible, Kubernetes, PKI, SIEM, ISO 27001, CIS, NIST, OWASP Top 10.

Опыт: от 4 лет
Грейд: Senior

Требования:

  • опыт работы в сфере ИБ или управления доступом от 4 лет;
  • Практический опыт работы с решениями для управления секретами (настройка политик, аутентификации, ротации);
  • Опыт внедрения или эксплуатации PAM-систем;
  • Опыт выбора или пилотирования решений в области информационной безопасности;
  • Глубокое понимание протоколов и стандартов: OIDC, OAuth 2.0, SAML, Kerberos, LDAP/AD, SSO, MFA, модели RBAC/ABAC;
  • Знание технологий FIDO2/WebAuthn, passkeys, TOTP;
  • Навыки работы с Linux, Bash или Python, Ansible на уровне интеграции;
  • Опыт работы в крупных компаниях (банки, финтех, ритейл).
  • Опыт с IdM/IGA, IdP/SSO, менеджерами паролей;
  • Kubernetes, PKI, SIEM;
  • ISO 27001, CIS, NIST, OWASP Top 10;
  • CISSP, CISM, Security+.

Обязанности:

  • Разработка решения для управления секретами: сбор требований, сравнение решений, проведение пилота, обоснование выбора, проектирование архитектуры;
  • Администрирование и развитие системы секретов: настройка политик, методов аутентификации, ротации и аудита;
  • Внедрение и сопровождение PAM-систем: реализация JIT-доступа, запись сессий, управление доступом администраторов и подрядчиков, работа с техническими учётными записями и процедурами break-glass;
  • Интеграция решений PAM и управления секретами с системами IdM;
  • Выбор и внедрение passwordless-аутентификации (FIDO2/WebAuthn, passkeys, аппаратные ключи), настройка политик MFA;
  • Разработка регламентов, участие в расследовании инцидентов доступа, анализ логов в SIEM.