tbc operations

Инженер по управлению доступами (IAM Engineer)

Мы ищем IAM Engineer в команду Workplace Engineering, который поможет развивать и поддерживать процессы управления идентификацией и доступами в TBC Uzbekistan. В этой роли ты будешь работать с Microsoft Entra ID, Active Directory и Microso…

tbc operations На сервисе с: 05.10.26 16:48

Зарплата не указанаУзбекистанТашкентОфис

О роли:
Мы ищем IAM Engineer в команду Workplace Engineering, который поможет развивать и поддерживать процессы управления идентификацией и доступами в TBC Uzbekistan. В этой роли ты будешь работать с Microsoft Entra ID, Active Directory и Microsoft 365, а также участвовать во внедрении One Identity и автоматизации процессов управления доступами. Твоя задача — сделать процессы предоставления, изменения и отзыва доступов более безопасными, прозрачными и автоматизированными, при этом поддерживая стабильную ежедневную работу корпоративной IT-среды.


Чем ты будешь заниматься:

  • Управлять жизненным циклом учетных записей пользователей (Joiner-Mover-Leaver) в Microsoft Entra ID и локальном Active Directory
  • Настраивать и поддерживать политики управления доступами, включая RBAC, Conditional Access и принцип минимально необходимых привилегий
  • Работать с механизмами аутентификации и авторизации: SSO, MFA, федерацией и политиками паролей
  • Администрировать Group Policy, группы безопасности, Organizational Units (OU) и доменные доверия
  • Создавать, изменять и отключать учетные записи пользователей, почтовые алиасы, группы рассылки и общие почтовые ящики в Microsoft 365 / Exchange Online
  • Проводить регулярные проверки и ревизии доступов в соответствии с требованиями информационной безопасности и compliance
  • Участвовать в интеграции корпоративных приложений с системами управления идентификацией через SSO и SCIM
  • Мониторить и расследовать инциденты, связанные с доступами и идентификацией, совместно с командой информационной безопасности
  • Участвовать в IT-проектах вместе с Workplace и Infrastructure командами: миграциях, обновлениях систем и автоматизации процессов управления доступами
  • Поддерживать актуальную документацию по IAM-процессам, конфигурациям, матрицам доступов и процедурам реагирования на инциденты
  • Обрабатывать запросы и инциденты, связанные с доступами, в рамках установленных SLA
  • Контролировать корректность назначения ролей и лицензий в Microsoft 365, Entra ID и подключенных корпоративных системах

Кого мы ищем:

  • Опыт работы с Microsoft Entra ID (Azure AD) и Active Directory
  • Практический опыт управления жизненным циклом учетных записей и доступами пользователей
  • Знание RBAC, Conditional Access и принципов least privilege
  • Опыт работы с SSO, MFA и протоколами/технологиями федерации, например SAML и OAuth
  • Практический опыт работы с Group Policy, security groups и OU
  • Опыт администрирования Microsoft 365 и Exchange Online
  • Понимание принципов IAM и информационной безопасности
  • Опыт работы с аудитами и регулярными access reviews
  • Навыки диагностики и решения проблем, связанных с доступами и идентификацией
  • Умение документировать процессы, конфигурации и технические решения

Будет плюсом:

  • Опыт работы с One Identity
  • Опыт интеграции корпоративных систем через SSO / SCIM
  • Опыт автоматизации процессов provisioning / deprovisioning
  • Опыт интеграции Entra ID / Active Directory с корпоративными приложениями
  • Опыт взаимодействия с командами Information Security и участия в compliance-проекта

Что мы предлагаем:

  • Добровольное медицинское страхование (ДМС) после успешного прохождения испытательного срока;
  • 27 календарных дней ежегодного отпуска (после 6 месяцев работы в компании);
  • Программа Work From Anywhere — возможность работать из любой точки мира до 24 дней в году;
  • Гибкий график работы: 09:00–18:00 или 10:00–19:00;
  • Birthday Day Off для каждого члена команды и 2 дополнительных Childcare Days в год для родителей;
  • Единовременные выплаты в связи со свадьбой и рождением ребёнка;
  • Доступ к Udemy и нашей внутренней платформе обучения;
  • Курсы английского языка;
  • Тимбилдинги, спортивные активности и внутренние сообщества по интересам;
  • Работу в международной и мультикультурной команде.

Похожие вакансии Кибербезопасность

hh.ru
sumitec international

Специалист по информационной безопасности

sumitec internationalНа сервисе с: 07.06.26 07:57↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

«Сумитек Интернейшнл» – компания с японскими корнями и большой историей. Мы являемся частью транснациональной корпорации Sumitomo Corporation, основанной более века назад. На рынке России мы успешно работаем уже 23 года. Многие промышленные гиганты знают нас как официального дистрибьютора спецтехники популярных брендов: Komatsu, Bomag, Sennebogen, Bauer Maschinen.

Сегодня мы являемся универсальной сервисной компанией, наращиваем внутреннюю экспертизу по обслуживанию техники и сохраняем веру в свой главный ресурс: людей. Наши эксперты обеспечивают сервис и ремонт клиентской техники по всей стране от С.-Петербурга до Хабаровска. Забота о человеке и безопасность – ключевые ценности, которым мы следуем.

Нас более 1200 человек, и мы продолжаем расти. Приглашаем стать частью нашей команды!

Обязанности:

  • Выполнение и контроль работ, позволяющих выявить потенциальные угрозы информационной системы и каналы утечки ценных сведений;
  • Подготовка документации по защите информации для внутреннего пользования;
  • Определение степени уязвимости программного обеспечения и принятие мер для обнаружения несанкционированного вторжения;
  • Определение ограничений по доступу к секретным сведениям в локальной информационной сети;
  • Установление порядка подключения к Интернету с учетом требований безопасности;
  • Восстановление работы персональных компьютеров и управляющих систем после сбоя или отказа, заражения вирусными программами;
  • Оценка целесообразности технико-экономического уровня принятых организационно-технических решений по обеспечению защиты информации;
  • Обучение штатных сотрудников, имеющих доступ к ценным документам (бумажным и электронным), алгоритму действий в непредвиденных ситуациях, повышающих риски утери и уничтожения критичных данных;
  • Установка и администрирование серверов Linuх;
  • Внедрение новых средств технической защиты (NGFW, DLP и прочее).

Требования:

  • Опыт работы со средствами защиты информации не менее 5 лет;
  • Знание законодательства по ИБ и защите персональных данных;
  • Опыт разработки внутренних документов по ИБ ISO 270001(политика ИБ, регламенты);
  • Опыт администрирования AD;
  • Глубокие знания по установке и администрированию Linux систем, желательно Astra Linux, Ubuntu;
  • Опыт работы с NGFW, DLP системами, сканерами уязвимости;
  • Знание сетевого оборудования, желательно Microtik, сегментация сети, настройка маршрутов.

Условия:

  • Оформление согласно ТК РФ;
  • График работы 5/2 (с 9:00 до 18:00), преимущественно удаленный формат работы;
  • Конкурентоспособная белая заработная плата;
  • Добровольное медицинское страхование (включая стоматологию), страхование жизни и от несчастного случая.

hh.ru
Зарплата не указанаКазахстанАлматыОфис

Ваши главные задачи:

  • Организация и руководство деятельностью Управления безопасности, координация работы сотрудников подразделения.
  • Обеспечение информационной безопасности Общества, защиты коммерческой тайны и иной конфиденциальной информации.
  • Организация процессов выявления, анализа и минимизации рисков информационной безопасности.
  • Контроль и координация мероприятий по предотвращению, выявлению и расследованию инцидентов информационной безопасности.
  • Организация мониторинга угроз, анализа уязвимостей и реагирования на попытки несанкционированного доступа к информационным ресурсам.
  • Проведение служебных расследований по фактам нарушения требований информационной безопасности, утечки, модификации или уничтожения данных.
  • Организация аудитов и оценки эффективности действующих мер защиты информации.
  • Разработка и совершенствование внутренних нормативных документов, политик и процедур в области информационной безопасности.
  • Подготовка предложений руководству по развитию системы информационной безопасности и повышению уровня защищенности информационных активов компании.
  • Обеспечение соответствия процессов информационной безопасности требованиям законодательства Республики Казахстан и международным стандартам.

Нас интересует:

  • Высшее техническое, юридическое или экономическое образование.
  • Опыт работы в сфере информационной безопасности, кибербезопасности, правоохранительных органах либо Вооруженных силах Республики Казахстан не менее 3 лет.
  • Глубокое знание законодательства Республики Казахстан в области информационной безопасности, защиты информации и ответственности за нарушения в данной сфере.
  • Знание современных подходов к защите данных, управлению доступом, мониторингу событий безопасности и расследованию инцидентов.
  • Знание требований по защите коммерческой тайны и конфиденциальной информации.

Будет преимуществом:

  • Наличие сертификата СТ РК ISO/IEC 27001:2022 или международных аналогов в области информационной безопасности.
  • Наличие международных профессиональных сертификаций (CISSP, CISM, CISA, ISO 27001 Lead Implementer/Lead Auditor и др.).
  • Опыт построения и развития системы менеджмента информационной безопасности (СМИБ).
  • Опыт взаимодействия с государственными органами и регуляторами по вопросам информационной безопасности.

Мы предлагаем:

  • Работу в крупнейшей финансовой группе страны с устойчивыми возможностями профессионального и карьерного роста;

  • Годовой бонус и премию ко Дню Независимости;

  • ДМС после прохождения испытательного срока;

  • 26 календарных дней отпуска + дополнительные дни при важных жизненных событиях;

  • Медицинский check-up после 1 года работы;

  • Льготные условия на корпоративный паркинг;

  • Открытую корпоративную культуру: спортивные турниры, занятия йогой, корпоративные мероприятия;

  • Профессиональное развитие: тренинги, обучение и индивидуальный план развития;

  • Участие в новых проектах группы Halyk и возможность реализовывать собственные инициативы.

hh.ru
Зарплата не указанаРоссияМоскваГибрид

АО «Финам» — успешно работает в брокерском бизнесе с самого зарождения российского финансового рынка. Более трёх десятилетий мы помогаем клиентам достигать инвестиционные цели, постоянно совершенствуя продукты и сервисы. У нас крупнейший центр биржевого образования в России, а наше торговое приложение FinamTrade — неоднократно отмечалось престижными премиями.

Мы усиливаем команду, которая уже сейчас создает будущее российского финтеха, и хотим выстроить связку между ИТ, ИБ и бизнесом, где требования безопасности встроены в ИТ-процессы с самого начала. Главные принципы роли — баланс между уровнем безопасности и скоростью бизнеса и использование современных технологий искусственного интеллекта.

Ключевые задачи:

  • Анализировать и оптимизировать процессы ИТ и ИБ, выявлять ручные операции, дублирование и узкие места;

  • Проектировать целевые процессы, роли, зоны ответственности и контрольные точки ИБ;

  • Встраивать требования безопасности в процессы разработки, изменений, внедрения и эксплуатации ИТ-сервисов;

  • Автоматизировать заявки, согласования, проверки, эскалации и контроль SLA;

  • Развивать подходы IDM/PAM/SSO/MFA;

  • Развивать Jira как единую среду управления ИТ/ИБ-процессами и интегрировать ее с другими системами;

  • Автоматизировать жизненный цикл доступов, управление ИТ-активами, изменениями и уязвимостями;

  • Развивать сквозные процессы обработки событий и инцидентов ИБ;

  • Внедрять ИИ-технологии там, где это дает практический эффект: классификация заявок, анализ событий, поиск аномалий, поддержка расследований, работа Service Desk т.д.;

  • Формировать показатели процессов, дашборды и контроль исполнения.

Наши ожидания:
  • Опыт трансформации и автоматизации ИТ-, ИБ- или бизнес-процессов;

  • Понимание ITSM/ITIL и архитектуры современных ИТ-процессов;

  • Практический опыт работы с Jira или аналогичными платформами;

  • Опыт проектирования workflow, self-service и системных интеграций;

  • Понимание процессов IAM/PAM/SSO/MFA и жизненного цикла управления доступами;

  • Знание принципов управления ИТ-активами, конфигурациями и уязвимостями;

  • Понимание процессов SIEM/SOC/SOAR и управления инцидентами ИБ;

  • Опыт применения AI/ML или современных AI-инструментов в ИТ, ИБ или автоматизации;

  • Умение самостоятельно анализировать процессы, находить проблемы и предлагать целевые решения;

  • Способность эффективно взаимодействовать с бизнесом, ИТ и ИБ.

Мы предлагаем:
  • Гибридный формат работы;
  • Официальное трудоустройство. Кафетерий льгот от компании (ДМС, компенсация фитнеса/обучения/путешествия, скидки и бонусы от партнеров, специальные условия и тарифы на продукты «Финама»);
  • Возможность профессионального роста, обучения и постоянного развития в области digital-innovations вместе с командой;

  • Лучшие конференции и мастер-классы за счет компании;

  • Уютный офис в центре Москвы с зоной отдыха на крыше, кофе-поинтами с ароматным кофе и тренажерным залом;

  • Богатую корпоративную культуру: классные внутрикорпоративные мероприятия, сообщества по интересам, возможность проявлять свои творческие, спортивные, интеллектуальные, социальные интересы и участвовать в креативных проектах.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.