Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
TBC Uzbekistan — цифровая финансовая экосистема с цифровым банком, сервисами для предпринимателей и малого бизнеса, платежным приложением, сервисом рассрочки, платформой автоматизации розничной торговли, цифровым страхованием и онлайн-платформой объявлений.
задачи
Управлять жизненным циклом учетных записей пользователей в Microsoft Entra ID и локальном Active Directory
Настраивать и поддерживать политики управления доступами, включая RBAC, Conditional Access и принцип минимально необходимых привилегий
Работать с механизмами аутентификации и авторизации: SSO, MFA, федерацией и политиками паролей
Администрировать Group Policy, группы безопасности, Organizational Units и доменные доверия
Создавать, изменять и отключать учетные записи пользователей, почтовые алиасы, группы рассылки и общие почтовые ящики в Microsoft 365 и Exchange Online
Проводить проверки и ревизии доступов согласно требованиям информационной безопасности и комплаенса
Участвовать в интеграции корпоративных приложений с системами управления идентификацией через SSO и SCIM
Мониторить и расследовать инциденты, связанные с доступами и идентификацией, совместно с командой информационной безопасности
Участвовать в IT-проектах команд Workplace и Infrastructure: миграциях, обновлениях систем и автоматизации процессов управления доступами
Поддерживать актуальную документацию по процессам IAM, конфигурациям, матрицам доступов и процедурам реагирования на инциденты
Обрабатывать запросы и инциденты, связанные с доступами, в рамках установленных SLA
Контролировать корректность назначения ролей и лицензий в Microsoft 365, Entra ID и подключенных корпоративных системах
требования
Опыт работы с Microsoft Entra ID и Active Directory
Практический опыт управления жизненным циклом учетных записей и доступами пользователей
Знание RBAC, Conditional Access и принципа минимально необходимых привилегий
Опыт работы с SSO, MFA и технологиями федерации, например SAML и OAuth
Практический опыт работы с Group Policy, группами безопасности и Organizational Units
Опыт администрирования Microsoft 365 и Exchange Online
Понимание принципов IAM и информационной безопасности
Опыт проведения аудитов и регулярных проверок доступов
Навыки диагностики и решения проблем с доступами и идентификацией
Умение документировать процессы, конфигурации и технические решения
Будет плюсом: опыт работы с One Identity, интеграции корпоративных систем через SSO и SCIM, автоматизации предоставления и отзыва доступов, интеграции Entra ID и Active Directory с корпоративными приложениями, взаимодействия с командами информационной безопасности и участия в проектах по комплаенсу
условия
Конкурентоспособная заработная плата и ежегодный бонус по результатам KPI
Корпоративные скидки и специальные предложения от компаний-партнеров
Возможность работать из любой точки мира 24 дня в году
27 Календарных дней оплачиваемого отпуска
Дополнительный выходной в день рождения и 2 оплачиваемых дня для родителей по уходу за детьми
Гибкий график: 09:00–18:00 или 10:00–19:00
Свежие фрукты и сезонные угощения в офисе
Доступ к Udemy и внутренней образовательной платформе с более чем 1 600 курсами
Профессиональное обучение и воркшопы для развития технических и гибких навыков
Корпоративные мероприятия, командные встречи, праздники, чемпионаты и оздоровительные инициативы