purecommit

Senior PAM Engineer / PAM Architect / Специалист по управлению привилегированным доступом

Тип занятости: полная занятость, аутстафф (работа с заказчиком)

purecommit На сервисе с: 08.10.26 13:24

Зарплата не указанаРоссияАбаканГибрид

Тип занятости: полная занятость, аутстафф (работа с заказчиком)
Оформление: через ИП
Формат: гибрид
Локация: Москва, м. Войковская, ул. Клары Цеткин, 4А

Проект: Банк. Identity Security. Разработка архитектуры контроля привилегированного доступа. Управление секретами и passwordless-аутентификация.

Стек: PAM, Secrets Management, IdM/IGA, IdP/SSO, FIDO2/WebAuthn, Passkeys, TOTP, MFA, OIDC, OAuth 2.0, SAML, Kerberos, LDAP/AD, RBAC/ABAC, Linux, Bash, Python, Ansible, Kubernetes, PKI, SIEM, ISO 27001, CIS, NIST, OWASP Top 10.

Опыт: от 4 лет
Грейд: Senior

Требования:

  • опыт работы в сфере ИБ или управления доступом от 4 лет;
  • Практический опыт работы с решениями для управления секретами (настройка политик, аутентификации, ротации);
  • Опыт внедрения или эксплуатации PAM-систем;
  • Опыт выбора или пилотирования решений в области информационной безопасности;
  • Глубокое понимание протоколов и стандартов: OIDC, OAuth 2.0, SAML, Kerberos, LDAP/AD, SSO, MFA, модели RBAC/ABAC;
  • Знание технологий FIDO2/WebAuthn, passkeys, TOTP;
  • Навыки работы с Linux, Bash или Python, Ansible на уровне интеграции;
  • Опыт работы в крупных компаниях (банки, финтех, ритейл).
  • Опыт с IdM/IGA, IdP/SSO, менеджерами паролей;
  • Kubernetes, PKI, SIEM;
  • ISO 27001, CIS, NIST, OWASP Top 10;
  • CISSP, CISM, Security+.

Обязанности:

  • Разработка решения для управления секретами: сбор требований, сравнение решений, проведение пилота, обоснование выбора, проектирование архитектуры;
  • Администрирование и развитие системы секретов: настройка политик, методов аутентификации, ротации и аудита;
  • Внедрение и сопровождение PAM-систем: реализация JIT-доступа, запись сессий, управление доступом администраторов и подрядчиков, работа с техническими учётными записями и процедурами break-glass;
  • Интеграция решений PAM и управления секретами с системами IdM;
  • Выбор и внедрение passwordless-аутентификации (FIDO2/WebAuthn, passkeys, аппаратные ключи), настройка политик MFA;
  • Разработка регламентов, участие в расследовании инцидентов доступа, анализ логов в SIEM.

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияИжевскОфис

Работа в офисе в г. Ижевск!

Мы — крупная IT компания, создающая системы с богатым набором возможностей и искусственным интеллектом на борту. Наша компания помогает крупным и небольшим организациям развивать свой бизнес и становится эффективнее.

Наши решения, как правило, относятся к ключевым системам предприятия. Поэтому обеспечение информационной безопасности наших продуктов и нашей инфраструктуры становится критически важными для обеспечения непрерывности бизнеса наших заказчиков.

Мы ищем инженеров ИБ для более масштабного развития практик информационной безопасности для нашей компании.

Чем предстоит заниматься:

  • аудитом ИБ предоставляемых сервисов;

  • активным противодействием возможным атакам на сервисы компании;

  • мониторингом, предотвращением и расследованием инцидентов безопасности в инфраструктуре компании;

  • выявлением и моделированием угроз ИБ;

  • анализом уязвимости сервисов компании;

  • формированием требований к обеспечению РБПО/SDLC;

  • настройкой и сопровождением СКУД и видеонаблюдения;

  • установкой, настройкой и сопровождением технических и программных средств защиты информации (провайдеры аутентификации, средства сетевой защиты, средства антивирусного контроля, средства криптозащиты, СЗИ от НСД);

  • консультацией внутренних служб по вопросам ИБ;

  • выполнением требований ФСТЭК по внутренней ИБ;

  • разработкой требований по ИБ к продуктам компании по требованиям ФСТЭК России.

Какие навыки важны:

  • опыт работы в области ИБ от 2-х лет;

  • навыки администрирования ОС Windows\Linux, сетевого оборудования и средств защиты: антивирусы, СЗИ от НСД, средства криптозащиты;

  • базовые навыки программирования (Bash\Powershell\Python и пр.);

  • базовый уровень технических знаний в области СКУД и систем видеонаблюдения;

  • а также приветствуется наличие образования в области ИБ и сертификатов по программным продуктам и железу (Microsoft, Cisco).

hh.ru
банк псб, ит

DevOps-инженер (ML/AI, DevSecOps, MLSecOps)

банк псб, итНа сервисе с: 03.08.26 17:33↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

В Блоке Информационной безопасности в Департаменте координации защиты информации в Управлении безопасности инфраструктуры открыта вакансия для DevOps-инженера (ML/AI, DevSecOps, MLSecOps)

Ключевые задачи:

  • Проектирование и сопровождение инфраструктуры для обучения и инференса ML и LLM-моделей
  • Автоматизация CI/CD пайплайнов разработки ПО и DataScience-команды: сборка ПО, тестирование, сборка образов, тестирование моделей, деплой в различные окружения
  • Работа с GPU-инфраструктурой и управление on-premise GPU-серверами: настройка драйверов ОС, мониторинг, оптимизация использования ресурсов
  • Внедрение практик DevSecOps: сканирование уязвимостей в контейнерах (Trivy), SAST/DAST, управление секретами (HashiCorp Vault), политики сетевой безопасности
  • Обеспечение безопасности ML и AI-пайплайнов (MLSecOps): защита данных, контроль доступа к моделям, мониторинг дрейфа и аномалий
  • Мониторинг и логирование инфраструктуры и приложений (Prometheus, Grafana)

Что важно для нас:

  • Опыт администрирования и уверенное владение Linux (AstraLinux)
  • Навыки разработки скриптов автоматизации (bash, python)
  • Опыт конфигурирования и сопровождения СУБД (postgres, clickhouse)
  • Уверенное владение Docker, опыт построения CI/CD (GitLab CI / Jenkins / GitHub Actions)
  • Понимание основ безопасности: управление доступом, сетевые политики, принципы минимальных привилегий
  • Опыт работы с GPU-инстансами, опыт работы с системами мониторинга (Prometheus, Grafana)
  • Базовое понимание жизненного цикла ML-моделей: разница между обучением и инференсом, работа с фреймворками (PyTorch/TensorFlow)
  • Понимание основных элементов AI-инфраструктуры (инфраструктура LLM, AI-агенты, MCP-серверы)
  • Готовность разбираться в требованиях AI-инженеров и ML-разработчиков (DataScience) и предлагать инфраструктурные решения

Будет преимуществом:

  • Опыт конфигурирования кластеров Kubernetes (helm, операторы, написание манифестов)
  • Опыт использования систем управления конфигурацией и знакомство с Infrastructure as code (Ansible, terraform и т.п.)
  • Опыт развертывания и обслуживания LLM (Large Language Models) в продуктивных средах (vLLM, HuggingFace)
  • Мониторинг производительности LLM
  • Знание инструментов MLOps: MLflow, DVC
  • Практический опыт внедрения DevSecOps/MLSecOps

Что предлагаем:

  • Официальное оформление в соответствии с ТК РФ
  • График работы: 5/2 с 9:00 до 18:00, сокращенный рабочий день по пятницам до 16:45.
  • Гибридный формат работы после испытательного срока (1 день в неделю удаленно)
  • Конкурентный уровень дохода
  • Доплата к отпуску и больничному листу
  • «Кафетерий льгот»: ДМС для работника и членов семьи, возмещение затрат на отдых, спортивные услуги, покупки на маркетплейсе «ПСБ Маркет»
  • Дополнительные льготы при заключении брака и рождении детей
  • Материальная поддержка в определенных жизненных ситуациях
  • Бесплатная программа поддержки работников: юридические, финансовые и психологические консультации, помощь в бытовых вопросах, автопомощь, корпоративные скидки, профориентация детей работников
  • Возможность профессионального развития и прохождения внутреннего и внешнего профессионального обучения
  • Корпоративная паритетная пенсионная программа
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

О компании:

Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее.

Честный Знак - одна из самых высоконагруженных платформ, которой нет аналогов:

— микросервисная архитектура на Kubernetes с Istio в нашей собственной инфраструктуре;

— петабайты живых данных, с которыми круглосуточно работают наши сервисы и клиенты через API;

— миллиарды транзакций в день и десятки тысяч запросов в секунду;

— аналитика в реальном времени на потоках событий и масштабная батчевая аналитика по ночам;

— мобильное приложение с 27+ миллионов установок;

— десятки релизов в продакшн каждый день, feature flags, инфраструктура как код.

Под капотом — Kafka, Cassandra, Spark, Airflow, Iceberg, ClickHouse, GitLab CI/CD, Helm, Prometheus, Grafana.

Мы не боимся сложных задач и запускаем в продакшн смелые инженерные идеи!

О команде:

Команда выстраивает современные SSDLC процессы, используя передовые технологии на базе open source и enterprise решений. В настоящий момент ищем кандидата в команду разработки ядра системы с необходимым минимумом системных модулей и библиотек для запуска lxc контейнеров, containerd рантайма

Чем предстоит заниматься:

  • ИБ-ревью разрабатываемых решений, в части требований функций безопасности ОС\контейнеризации, которые декларирует регулятор ФСТЭК;

  • Триаж уязвимостей SSDLC, митигация и контроль исправления.

  • Используя make и gcc собрать операционную систему на базе ядра linux с необходимым минимумом системных модулей и библиотек для запуска lxc контейнеров, containerd рантайма.

  • Собрать из исходников и запустить компоненты реализующие функции безопасности в операционной системе по имеющемуся перечню

От успешного кандидата мы ожидаем:
  • Опыт работы как AppSec от 3 лет;

  • Опыт программирования на C++,Go;

  • Опыт работы с системами автоматической сборки (gcc,make,go);

  • Опыт работы с инструментами классов: SAST\SCA\Fuzzing

  • Опыт работы с инструментальным стеком разработки: Jira, Gitlab, Harbor, Nexus, Rancher, Kubernetes, LXC, Vault, FreeIpa, Keycloak;

  • Опыт сборки kernel linux и пакетов из исходников

  • Экспертные знания семейства операционных систем Linux

  • Глубокое понимание механизмов контейнеризации в Linux

  • Знание основных аспектов обеспечения безопасности web-приложений (OWASP10,SANS25), а также best practices SSDLC и Kubernetes.

Почему именно мы:

Возможности для развития

  • Участие в митапах и конференциях: делимся знаниями и учимся у других.
  • Внутренние корпоративные тренинги.
  • Buddy-поддержка: путеводитель в корпоративную жизнь компании.

Заботимся о сотрудниках

  • Здоровье: ДМС (включая стоматологию) после испытательного срока, 100% оплата больничных (до 14 дней в год), полис путешественника, корпоративные психологи.
  • Материальная помощь в сложных жизненных ситуациях.
  • Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.

Удобство и комфорт

  • Оформление по ТК РФ в аккредитованной ИТ-компании.
  • Работай удаленно из любой точки России, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
  • Гибкое начало рабочего дня.
  • Выдаем рабочую технику: ноутбук, монитор, гарнитура — всё для продуктивной работы.

Жизнь в компании

  • Открытая культура общения.
  • Спорт: футбол, волейбол, йога — вариантов много, выбирай или создай свое комьюнити!
  • Воркшопы, праздники для детей, книжный клуб — скучно не будет.
  • Стильный мерч, который хочется носить.
  • Реферальная программа: приводи друзей и получай бонусы.

Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу — ждем в нашей команде!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.