О роли:
Мы ищем IAM Engineer в команду Workplace Engineering, который поможет развивать и поддерживать процессы управления идентификацией и доступами в TBC Uzbekistan. В этой роли ты будешь работать с Microsoft Entra ID, Active Directory и Microsoft 365, а также участвовать во внедрении One Identity и автоматизации процессов управления доступами. Твоя задача — сделать процессы предоставления, изменения и отзыва доступов более безопасными, прозрачными и автоматизированными, при этом поддерживая стабильную ежедневную работу корпоративной IT-среды.
Чем ты будешь заниматься:
- Управлять жизненным циклом учетных записей пользователей (Joiner-Mover-Leaver) в Microsoft Entra ID и локальном Active Directory
- Настраивать и поддерживать политики управления доступами, включая RBAC, Conditional Access и принцип минимально необходимых привилегий
- Работать с механизмами аутентификации и авторизации: SSO, MFA, федерацией и политиками паролей
- Администрировать Group Policy, группы безопасности, Organizational Units (OU) и доменные доверия
- Создавать, изменять и отключать учетные записи пользователей, почтовые алиасы, группы рассылки и общие почтовые ящики в Microsoft 365 / Exchange Online
- Проводить регулярные проверки и ревизии доступов в соответствии с требованиями информационной безопасности и compliance
- Участвовать в интеграции корпоративных приложений с системами управления идентификацией через SSO и SCIM
- Мониторить и расследовать инциденты, связанные с доступами и идентификацией, совместно с командой информационной безопасности
- Участвовать в IT-проектах вместе с Workplace и Infrastructure командами: миграциях, обновлениях систем и автоматизации процессов управления доступами
- Поддерживать актуальную документацию по IAM-процессам, конфигурациям, матрицам доступов и процедурам реагирования на инциденты
- Обрабатывать запросы и инциденты, связанные с доступами, в рамках установленных SLA
- Контролировать корректность назначения ролей и лицензий в Microsoft 365, Entra ID и подключенных корпоративных системах
Кого мы ищем:
- Опыт работы с Microsoft Entra ID (Azure AD) и Active Directory
- Практический опыт управления жизненным циклом учетных записей и доступами пользователей
- Знание RBAC, Conditional Access и принципов least privilege
- Опыт работы с SSO, MFA и протоколами/технологиями федерации, например SAML и OAuth
- Практический опыт работы с Group Policy, security groups и OU
- Опыт администрирования Microsoft 365 и Exchange Online
- Понимание принципов IAM и информационной безопасности
- Опыт работы с аудитами и регулярными access reviews
- Навыки диагностики и решения проблем, связанных с доступами и идентификацией
- Умение документировать процессы, конфигурации и технические решения
Будет плюсом:
- Опыт работы с One Identity
- Опыт интеграции корпоративных систем через SSO / SCIM
- Опыт автоматизации процессов provisioning / deprovisioning
- Опыт интеграции Entra ID / Active Directory с корпоративными приложениями
- Опыт взаимодействия с командами Information Security и участия в compliance-проекта
Что мы предлагаем:
- Добровольное медицинское страхование (ДМС) после успешного прохождения испытательного срока;
- 27 календарных дней ежегодного отпуска (после 6 месяцев работы в компании);
- Программа Work From Anywhere — возможность работать из любой точки мира до 24 дней в году;
- Гибкий график работы: 09:00–18:00 или 10:00–19:00;
- Birthday Day Off для каждого члена команды и 2 дополнительных Childcare Days в год для родителей;
- Единовременные выплаты в связи со свадьбой и рождением ребёнка;
- Доступ к Udemy и нашей внутренней платформе обучения;
- Курсы английского языка;
- Тимбилдинги, спортивные активности и внутренние сообщества по интересам;
- Работу в международной и мультикультурной команде.