ГНГНИВЦ
Архитектор направления «Управление сервисными учетными записями и межсервисным взаимодействием»
офис, гибрид, Москва
Команда архитектуры развивает целевую архитектуру управления сервисными учетными записями и безопасного межсервисного взаимодействия для проектов АИС «Налог». Роль включает проектирование безопасных схем аутентификации/авторизации, управления ключами и интеграций с PKI, секрет-хранилищами и платформами контейнеризации
ГрейдSenior
Опытот 5 лет
Стек
OAuth 2.0OpenID ConnectPKIKubernetesmTLSJWTAPI-шлюзыSecrets ManagementIAM
Задачи
- •Разрабатывать архитектуру управления сервисными учетными записями и машинными идентичностями
- •Проектировать процессы жизненного цикла сервисных учетных записей, ротацию и отзыв credential'ов
- •Определять требования к аутентификации, авторизации и модели доверия между сервисами
- •Формировать требования к управлению сертификатами, ключами, токенами и секретами
- •Разрабатывать архитектуру безопасного межсервисного взаимодействия и интеграцию с PKI, API-шлюзами и сервисами контейнеризации
- •Проектировать архитектуру аудита и расследования действий, выполняемых сервисами
Обязательно
- •опыт работы системным архитектором не менее 5 лет
- •опыт проектирования корпоративных платформ безопасности, IAM или интеграционных решений
- •глубокое понимание принципов аутентификации и авторизации сервисов
- •практический опыт OAuth 2.0, OpenID Connect, mTLS, JWT, PKI
- •умение проектировать управление машинными идентичностями и жизненным циклом сервисных учетных записей
- •знание архитектур микросервисных платформ и контейнерных сред
Будет плюсом
- •опыт внедрения платформ класса IAM, PAM, Secrets Management
- •опыт работы с HashiCorp Vault или аналогичными решениями
- •знакомство со SPIFFE/SPIRE
- •опыт работы с Service Mesh
- •опыт построения Zero Trust решений
- •опыт проектирования для высоконагруженных распределённых систем
- •опыт участия в проектах по импортозамещению и взаимодействия с подразделениями ИБ и риск-менеджмента