Purecommit
Senior PAM Engineer / PAM Architect / Специалист по управлению привилегированным доступом
Не указана
- PAM
- Secrets Management
- IdM/IGA
- IdP/SSO
- FIDO2/WebAuthn
Тип занятости: полная занятость, аутстафф (работа с заказчиком)
Оформление: через ИП
Формат: гибрид
Локация: Москва, м. Войковская, ул. Клары Цеткин, 4А
Проект: Банк. Identity Security. Разработка архитектуры контроля привилегированного доступа. Управление секретами и passwordless-аутентификация.
Стек: PAM, Secrets Management, IdM/IGA, IdP/SSO, FIDO2/WebAuthn, Passkeys, TOTP, MFA, OIDC, OAuth 2.0, SAML, Kerberos, LDAP/AD, RBAC/ABAC, Linux, Bash, Python, Ansible, Kubernetes, PKI, SIEM, ISO 27001, CIS, NIST, OWASP Top 10.
Опыт: от 4 лет
Грейд: Senior
Требования:
- опыт работы в сфере ИБ или управления доступом от 4 лет;
- Практический опыт работы с решениями для управления секретами (настройка политик, аутентификации, ротации);
- Опыт внедрения или эксплуатации PAM-систем;
- Опыт выбора или пилотирования решений в области информационной безопасности;
- Глубокое понимание протоколов и стандартов: OIDC, OAuth 2.0, SAML, Kerberos, LDAP/AD, SSO, MFA, модели RBAC/ABAC;
- Знание технологий FIDO2/WebAuthn, passkeys, TOTP;
- Навыки работы с Linux, Bash или Python, Ansible на уровне интеграции;
- Опыт работы в крупных компаниях (банки, финтех, ритейл).
- Опыт с IdM/IGA, IdP/SSO, менеджерами паролей;
- Kubernetes, PKI, SIEM;
- ISO 27001, CIS, NIST, OWASP Top 10;
- CISSP, CISM, Security+.
Обязанности:
- Разработка решения для управления секретами: сбор требований, сравнение решений, проведение пилота, обоснование выбора, проектирование архитектуры;
- Администрирование и развитие системы секретов: настройка политик, методов аутентификации, ротации и аудита;
- Внедрение и сопровождение PAM-систем: реализация JIT-доступа, запись сессий, управление доступом администраторов и подрядчиков, работа с техническими учётными записями и процедурами break-glass;
- Интеграция решений PAM и управления секретами с системами IdM;
- Выбор и внедрение passwordless-аутентификации (FIDO2/WebAuthn, passkeys, аппаратные ключи), настройка политик MFA;
- Разработка регламентов, участие в расследовании инцидентов доступа, анализ логов в SIEM.