Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Группа защиты данных и управления доступом разрабатывает и внедряет политики разграничения прав доступа к системам и данным, контролирует и проверяет их выполнение, поддерживает процессы предоставления и отзыва доступа, расследует инциденты, связанные с доступом, выполняет требования законодательства и регуляторов в области информационной безопасности и консультирует пользователей по вопросам защиты данных и управления доступами.
задачи
Контролировать процессы управления доступом;
Поддерживать и развивать процессы IAM;
Формализовывать и поддерживать политики безопасности по разграничению доступа;
Участвовать в процессах предоставления доступа к критичным сервисам;
Администрировать систему управления привилегированным доступом PAM JumpServer;
Конфигурировать и сопровождать PAM JumpServer;
Управлять жизненным циклом привилегированных учетных записей и групп доступа;
Организовывать и контролировать сессии через JumpServer для администрирования критически важных систем;
Мониторить и аудировать действия привилегированных пользователей;
Вести отчетность и проводить аудит логов;
Работать с DLP InfoWatch;
Формировать концепцию политики защиты данных;
Актуализировать политики и создавать новые;
Обрабатывать инциденты и проводить расследования;
Проводить аудит и готовить отчетность;
Проводить регулярный аудит предоставленных прав доступа;
Выявлять отклонения и несоответствия политикам безопасности;
Подготавливать и вести документацию и отчетность согласно требованиям внутренних регламентов и законодательства;
Участвовать в реализации корректирующих мероприятий по итогам аудитов и проверок;
Анализировать и выполнять поступившие заявки.
требования
Знание основных принципов управления доступом: RBAC, DAC, ACL;
Понимание принципов работы IAM-систем ADFS AD и Keycloak;
Знание методов аутентификации и авторизации: SAML, OAuth, OpenID Connect, MFA;
Опыт подключения новых сервисов к централизованному управлению доступом;
Практический опыт внедрения и администрирования PAM-решений;
Навыки анализа журналов событий и аудита действий пользователей через JumpServer;
Знание стандартов и лучших практик управления привилегированными учетными записями;
Знание архитектуры решений InfoWatch, интерфейсов и консолей;
Опыт администрирования и конфигурирования DLP InfoWatch;
Навыки построения и актуализации правил политик безопасности DLP InfoWatch;
Опыт анализа и расследования инцидентов, выявленных DLP InfoWatch;
Опыт работы в области информационной безопасности от 3-х лет;
Навыки анализа соответствия текущих процессов требованиям законодательства и политики компании;
Эффективное взаимодействие с пользователями и другими RND/IT-подразделениями.