- Страна
- Россия
Архитектор систем управления доступом (MFA, SSO, PAM, IDM)
Интересная позиция в крупном системном интеграторе с широким стеком технологий ИБ. Офисный формат в Москве может быть ограничением для некоторых кандидатов, но задачи по архитектуре и пресейлу обеспечивают профессиональный рост.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубокой экспертизы в области информационной безопасности (IAM, PAM, SSO) и навыков системного проектирования. Высокая сложность обусловлена необходимостью совмещать техническую архитектуру с пресейл-активностью и разработкой сложной документации.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
В вакансии не указан уровень дохода, однако для позиции Senior Архитектора в области ИБ в Москве рыночные предложения обычно начинаются от 250 000 рублей. Учитывая сложность систем (IGA, PAM), опытные специалисты могут претендовать на верхнюю границу рынка.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
Группа Rubytech
Архитектор систем управления доступом (MFA, SSO, PAM, IDM)
Формат работы: офис (Москва)
*☑️* Чем предстоит заниматься
-Взаимодействие с функциональным заказчиком
-Анализ и разработка процессов управления доступом к информационным ресурсам и системам
-Декомпозиция функциональных и технических требований
-Разработка частных технических заданий на разработку и настройку компонентов систем предоставления доступа, постановка задач разработчикам и инженерам, приемка результатов разработки
-Разработка архитектуры систем управления доступом (системы класса IGA, IAM, IDM, SSO, MFA, PAM)
-Разработка интеграции систем управления доступа с управляемыми системами и системами-источниками данных
-Расчет сайзинга систем систем управления доступом
-Определение требований к технической инфраструктуре, к инфраструктуре безопасности и к интегрируемым системам при проектировании систем управления доступом
-Разработка технического задания, проектной и эксплуатационной документации на системы управления доступом
-Участие в пресейл-проектах по тематике управления доступом, подготовка материалов для Заказчиков (презентаций, технико-коммерческих предложений и пр.), расчет трудозатрат, этапов и сроков проектов
*☑️* Наши пожелания к кандидатам
-Высшее техническое образование
-Уверенное знание ОС Windows и базовое владение Linux (\*nix)
-Знакомство с принципами управления правами доступа в корпоративных системах (например: MS Active Directory, MS Exchange, ALD Pro, СУБД, 1C или иных других)
-Понимание разницы между аутентификацией и авторизацией
-Навыки написания SQL-запросов
-Базовые знания механизмов MFA (многофакторной аутентификации) и работы сессий
-Понимание роли и задач системного администратора в компании: для чего нужны права администраторы, как устроена ИТ-инфраструктура и зачем контролировать доступ к серверам
-Умение работать в команде
-Будет плюсом:
-Опыт и навыки работы с системами управления доступом класса IDM, IAM, IGA, FAM, PAM
-Понимание протоколов OAuth 2.0 и OpenID Connect (OIDC)
-Базовые знания о том, как администраторы подключаются к серверам и оборудованию (RDP, SSH)
Контакты: Откликнуться / Telegram Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- MFA
- SSO
- PAM
- IDM
- IAM
- IGA
- Active Directory
- Microsoft Exchange Administration
- SQL
- OAuth 2.0
- OpenID Connect
- Linux
- Windows Server
- RDP
- SSH
Возможные вопросы на собеседовании
Проверка понимания фундаментальных различий в протоколах авторизации.
В чем ключевое различие между OAuth 2.0 и OpenID Connect, и в каких сценариях вы выберете каждый из них?
Оценка навыков проектирования отказоустойчивых систем.
Как вы подходите к расчету сайзинга для IDM-системы в компании с численностью сотрудников более 50 000 человек?
Проверка практического опыта внедрения PAM-решений.
Опишите процесс интеграции PAM-системы для контроля доступа администраторов к критической инфраструктуре на базе Linux через SSH.
Оценка способности работать с требованиями бизнеса.
Как вы действуете, если функциональные требования заказчика противоречат стандартам безопасности компании?
Проверка знаний в области интеграции данных.
Какие основные сложности возникают при синхронизации данных между HR-системой (как источником) и Active Directory через IDM?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

