Главный специалист по информационной безопасности
офис, Новосибирск
Команда данных и управления доступом обеспечивает разграничение прав, аудит и расследование инцидентов доступа. Вы будете развивать процессы IAM/PAM и DLP, поддерживать критичные сервисы и обеспечивать соответствие требованиям регуляторов
ГрейдSenior
Опытот 3 лет
Задачи
- •Формализация и поддержка политик разграничения доступа
- •Поддержка и развитие процессов IAM и подключение сервисов к централизованному управлению доступом
- •Администрирование и конфигурирование PAM JumpServer, организация сессий для администрирования критичных систем
- •Управление жизненным циклом привилегированных учётных записей и групп доступа
- •Мониторинг, аудит действий привилегированных пользователей и ведение отчётности
- •Обработка инцидентов доступа и проведение расследований
Обязательно
- •Знание принципов управления доступом (RBAC, DAC, ACL)
- •Понимание работы IAM-систем и опыт подключения сервисов (ADFS/AD, Keycloak)
- •Знание протоколов аутентификации/авторизации (SAML, OAuth, OpenID Connect, MFA)
- •Практический опыт внедрения и администрирования PAM, предпочтительно JumpServer
- •Опыт администрирования и настройки DLP InfoWatch и правил политик
- •Навыки анализа логов, аудита действий пользователей и подготовки отчётности
- •Опыт работы в информационной безопасности от 3 лет