yandex
Страна
Гонконг
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

IAM Engineer – Privileged Access & Secrets Management

ИИОценка ИИ

Отличная позиция в престижной финансовой компании (Hedge Fund/Quant) с фокусом на современные технологии. Высокие требования компенсируются интересными задачами на стыке безопасности и финтеха, а также культурой инноваций.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких технических знаний в узких областях (PAM и Secrets Management), а также опыта работы с облачными платформами и автоматизацией. Высокая ответственность за безопасность финансовых систем и необходимость соответствия строгим регуляторным стандартам повышают порог входа.

Анализ зарплаты

Медиана115 000 $
Рынок90 000 $ – 150 000 $
ИИОценка ИИ

Предлагаемая позиция в Гонконге соответствует высокому уровню компенсации для специалистов по кибербезопасности в финансовом секторе. Рыночные оценки для опытных IAM-инженеров в этом регионе начинаются от 700,000 HKD и могут достигать 1,200,000 HKD в год в зависимости от бонусов.

Сопроводительное письмо

I am writing to express my strong interest in the IAM Engineer position at Qube Research & Technologies. With over five years of experience specializing in Identity and Access Management, I have developed a deep expertise in deploying and managing PAM solutions like CyberArk and secrets management platforms such as HashiCorp Vault. My background in integrating these tools within AWS environments and CI/CD pipelines aligns perfectly with QRT’s technology-driven approach to systematic investment.

Throughout my career, I have focused on enforcing least privilege principles and ensuring compliance with ISO 27001 and GDPR frameworks. I am particularly drawn to QRT’s collaborative culture and its commitment to solving complex challenges through a scientific approach. I am confident that my technical skills in PowerShell and Python automation, combined with my experience in RBAC and directory services, will allow me to contribute effectively to your security operations and IAM roadmap.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в quberesearchandtechnologies уже сейчас

Присоединяйтесь к ведущей количественной инвестиционной компании и станьте экспертом по управлению привилегированным доступом в QRT!

Описание вакансии

Qube Research & Technologies (QRT) is a global quantitative and systematic investment manager, operating in all liquid asset classes across the world. We are a technology and data driven group implementing a scientific approach to investing. Combining data, research, technology, and trading expertise has shaped QRT’s collaborative mindset which enables us to solve the most complex challenges. QRT’s culture of innovation continuously drives our ambition to deliver high quality returns for our investors.

You will join the Identity and Access Management team, responsible for safeguarding QRT’s systems and data by managing authentication, authorization, and privileged access controls. The team works closely with infrastructure, application, and security specialists to enforce least privilege principles and maintain compliance with security standards.

Your future role within QRT includes:

Privileged Access Management (PAM)

  • Lead the deployment, configuration, and operation of PAM tools (e.g., CyberArk, BeyondTrust).Define and enforce policies for privileged account usage, session monitoring, and credential rotation.

Collaborate with system owners to onboard privileged accounts and enforce least privilege principles.

Monitor and audit privileged access activities, investigate anomalies, and support incident response.

Maintain documentation and evidence for internal and external audits related to privileged access.

Secrets Management

  • Implement and manage secrets management platforms (e.g., HashiCorp Vault, AWS Secrets Manager).
  • Define secure storage, access, and rotation policies for application secrets, API keys, and credentials.
  • Integrate secrets management tools with CI/CD pipelines, cloud platforms, and enterprise applications.
  • Ensure secrets are managed in accordance with regulatory and internal security requirements.

Access Control & Directory Services

  • Support role-based access control (RBAC) implementation across Active Directory and cloud environments.
  • Remediate and maintain AD group structures to align with access policies.
  • Collaborate with IT and application teams to enforce authentication and authorization standards.

Compliance & Governance

  • Assist in periodic access reviews and privileged account certifications.
  • Ensure PAM and secrets management practices align with ISO 27001, GDPR, and other regulatory frameworks.
  • Contribute to audit readiness and provide evidence for compliance assessments.

Security Operations & Incident Support

  • Respond to identity-related security incidents involving privileged accounts or secrets exposure.
  • Monitor alerts and logs from PAM and secrets management platforms.
  • Support forensic investigations and remediation efforts.

Continuous Improvement

  • Stay current with developments in PAM and secrets management technologies.
  • Recommend enhancements to access control strategies and tooling.
  • Participate in IAM program initiatives and roadmap activities.

Your Present Skillset

  • 5+ years of experience in identity and access management with focus on PAM and secrets management
  • Hands-on expertise with CyberArk, HashiCorp Vault, or similar platforms
  • Experience with cloud platforms (AWS, Azure) and their native IAM/secrets services
  • Strong understanding of RBAC, authentication protocols (SAML, OAuth), and directory services
  • Proficiency in scripting (e.g. PowerShell, Python) for automation and integration
  • Familiarity with compliance frameworks such as ISO 27001 and GDPR
  • Strong communication and documentation skills
  • Relevant certifications (CyberArk Defender, HashiCorp Vault Associate, CISSP, CISM) are an advantage

 QRT is an equal opportunity employer. We welcome diversity as essential to our success. QRT empowers employees to work openly and respectfully to achieve collective success. In addition to professional achievement, we are offering initiatives and programs to enable employees achieve a healthy work-life balance.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AWS
  • Azure
  • Python
  • SAML
  • OAuth
  • RBAC
  • ISO 27001
  • CISSP
  • CISM
  • Active Directory
  • PowerShell
  • CyberArk
  • HashiCorp Vault
  • GDPR

Возможные вопросы на собеседовании

Проверка практического опыта работы с ключевым инструментом, указанным в вакансии.

Опишите ваш опыт интеграции HashiCorp Vault с CI/CD пайплайнами: с какими основными сложностями вы сталкивались?

Оценка понимания процессов жизненного цикла привилегированных учетных записей.

Как бы вы организовали процесс ротации паролей для критически важных систем, чтобы минимизировать риск прерывания бизнес-процессов?

Проверка навыков проектирования систем доступа.

Каковы основные принципы проектирования модели RBAC в гибридной среде (Active Directory + AWS)?

Оценка способности реагировать на инциденты безопасности.

Каковы ваши первые действия при обнаружении аномальной активности в сессии привилегированного пользователя, зафиксированной PAM-системой?

Проверка знаний в области комплаенса.

Как инструменты PAM и Secrets Management помогают обеспечить соответствие требованиям стандарта ISO 27001?

Похожие вакансии

OS
Omega Solutions
280 000 ₽ – 300 000 ₽

Senior Information Security Specialist

SeniorУдалённо
Information Security · Cyber Risk Management · FAIR · NIST · ISO 27001 · CISSP · CISM · CRISCBase · SQL · Power BI · Tableau · GRC · Threat Intelligence · Vulnerability Management · PCI DSS · GDPR
+16 навыков
NDA
100 000 ₽ – 200 000 ₽

Python Backend-инженер (CyberSec)

Удалённо
Python · REST API · TCP/IP · TLS · DNS · TCPDump · Wireshark · Linux · Cybersecurity · Network Administration
+10 навыков
H
HuntTech
225 000 ₽ – 285 000 ₽

ИБ-специалист (Middle+ / Senior)

SeniorУдалённо
Information Security · FSTEC · ISO 27001 · NIST · Risk Assessment · Compliance · Technical Writing
+7 навыков
М
Метаскан
до 550 000 ₽

Специалист по анализу защищенности / Пентестер

Удалённо
Pentesting · Red Team · Linux · DNS · HTTP · Burp Suite · OWASP Top 10 · Python · Bash · NMAP · Nuclei · Amass · ZAP
+13 навыков
А
Альфа-Банк
Не указана

Старший эксперт по контролю защищенности

SeniorУдалённо
Nessus · Qualys · Max Patrol 8 · RedCheck · Rapid7 · OWASP Top 10 · Kali Linux · Metasploit · Burp Suite · Nuclei · Windows · Linux · Active Directory · DNS · DHCP · Terminal Services · Python · Bash
+18 навыков
W
WitRec
до 145 000 ₽

Дежурный инженер ИБ

Удалённо
Windows Server · Active Directory · Group Policy · Astra Linux · SIEM · SOAR · PostgreSQL · Docker · Kubernetes · VMware · Hyper-V · KVM · JSON · XML · SQL
+15 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Страна
Гонконг