🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

Инженер по управлению доступами

Alta Personnel
Москва
На месте работодателя, Гибрид
Опубликовано: 03 Aug 2026
От 300 000 ₽

Быстрорастущая российская фармацевтическая компания развивает управление доступами как один из ключевых процессов информационной безопасности.

Мы ищем инженера по управлению доступами, который станет внутренним владельцем технической реализации IAM/PAM-направления: от настройки SSO и MFA до участия во внедрении IDM/PAM и контроля жизненного цикла доступов.

Обязанности:

  • Участвовать в развитии SSO и MFA для корпоративных систем.
  • Сопровождать и развивать Keycloak или аналогичную SSO/IdP-платформу.
  • Участвовать в подключении информационных систем к SSO.
  • Настраивать и контролировать политики MFA, аутентификации и парольной защиты.
  • Участвовать во внедрении и развитии IDM/IAM-процесса.
  • Участвовать во внедрении и развитии PAM для привилегированных доступов.
  • Проводить ревизии прав доступа пользователей, администраторов, подрядчиков и сервисных учетных записей.
  • Участвовать в формировании и актуализации ролевых моделей доступа.
  • Контролировать процессы предоставления, изменения и отзыва доступов.
  • Помогать выстраивать процессы joiner/mover/leaver совместно с HR, ИТ и владельцами систем.
  • Участвовать в расследовании инцидентов, связанных с учетными записями, привилегиями, компрометацией паролей и несанкционированным доступом.
  • Готовить отчеты по доступам, исключениям, привилегированным пользователям и нарушениям.
  • Вести документацию по интеграциям, ролям, политикам доступа и исключениям.
Требования:
  • Опыт работы с управлением доступами, IAM/IDM/PAM, Active Directory или смежными направлениями от 3 лет.
  • Хорошее понимание Active Directory, групп, GPO, LDAP, Kerberos/NTLM на прикладном уровне.
  • Обязательный опыт работы с Keycloak
  • Понимание принципов SSO, MFA, федеративной аутентификации.
  • Знание SAML 2.0, OpenID Connect, OAuth 2.0 на уровне настройки и сопровождения интеграций.
  • Опыт участия в подключении систем к SSO или IDM.
  • Понимание процессов предоставления, изменения и отзыва прав доступа.
  • Опыт проведения ревизий доступов и работы с владельцами систем.
  • Понимание рисков привилегированных учетных записей, сервисных учетных записей и подрядных доступов.
  • Умение работать с технической документацией, матрицами доступа и отчетами.
🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие