- Страна
- Гонконг
Откликайтесь
на вакансии с ИИ

IAM Engineer – Privileged Access & Secrets Management
Отличная позиция в престижной финансовой компании (Hedge Fund/Quant) с фокусом на современные технологии. Высокие требования компенсируются интересными задачами на стыке безопасности и финтеха, а также культурой инноваций.
Сложность вакансии
Роль требует глубоких технических знаний в узких областях (PAM и Secrets Management), а также опыта работы с облачными платформами и автоматизацией. Высокая ответственность за безопасность финансовых систем и необходимость соответствия строгим регуляторным стандартам повышают порог входа.
Анализ зарплаты
Предлагаемая позиция в Гонконге соответствует высокому уровню компенсации для специалистов по кибербезопасности в финансовом секторе. Рыночные оценки для опытных IAM-инженеров в этом регионе начинаются от 700,000 HKD и могут достигать 1,200,000 HKD в год в зависимости от бонусов.
Сопроводительное письмо
I am writing to express my strong interest in the IAM Engineer position at Qube Research & Technologies. With over five years of experience specializing in Identity and Access Management, I have developed a deep expertise in deploying and managing PAM solutions like CyberArk and secrets management platforms such as HashiCorp Vault. My background in integrating these tools within AWS environments and CI/CD pipelines aligns perfectly with QRT’s technology-driven approach to systematic investment.
Throughout my career, I have focused on enforcing least privilege principles and ensuring compliance with ISO 27001 and GDPR frameworks. I am particularly drawn to QRT’s collaborative culture and its commitment to solving complex challenges through a scientific approach. I am confident that my technical skills in PowerShell and Python automation, combined with my experience in RBAC and directory services, will allow me to contribute effectively to your security operations and IAM roadmap.
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в quberesearchandtechnologies уже сейчас
Присоединяйтесь к ведущей количественной инвестиционной компании и станьте экспертом по управлению привилегированным доступом в QRT!
Описание вакансии
Qube Research & Technologies (QRT) is a global quantitative and systematic investment manager, operating in all liquid asset classes across the world. We are a technology and data driven group implementing a scientific approach to investing. Combining data, research, technology, and trading expertise has shaped QRT’s collaborative mindset which enables us to solve the most complex challenges. QRT’s culture of innovation continuously drives our ambition to deliver high quality returns for our investors.
You will join the Identity and Access Management team, responsible for safeguarding QRT’s systems and data by managing authentication, authorization, and privileged access controls. The team works closely with infrastructure, application, and security specialists to enforce least privilege principles and maintain compliance with security standards.
Your future role within QRT includes:
Privileged Access Management (PAM)
- Lead the deployment, configuration, and operation of PAM tools (e.g., CyberArk, BeyondTrust).Define and enforce policies for privileged account usage, session monitoring, and credential rotation.
Collaborate with system owners to onboard privileged accounts and enforce least privilege principles.
Monitor and audit privileged access activities, investigate anomalies, and support incident response.
Maintain documentation and evidence for internal and external audits related to privileged access.
Secrets Management
- Implement and manage secrets management platforms (e.g., HashiCorp Vault, AWS Secrets Manager).
- Define secure storage, access, and rotation policies for application secrets, API keys, and credentials.
- Integrate secrets management tools with CI/CD pipelines, cloud platforms, and enterprise applications.
- Ensure secrets are managed in accordance with regulatory and internal security requirements.
Access Control & Directory Services
- Support role-based access control (RBAC) implementation across Active Directory and cloud environments.
- Remediate and maintain AD group structures to align with access policies.
- Collaborate with IT and application teams to enforce authentication and authorization standards.
Compliance & Governance
- Assist in periodic access reviews and privileged account certifications.
- Ensure PAM and secrets management practices align with ISO 27001, GDPR, and other regulatory frameworks.
- Contribute to audit readiness and provide evidence for compliance assessments.
Security Operations & Incident Support
- Respond to identity-related security incidents involving privileged accounts or secrets exposure.
- Monitor alerts and logs from PAM and secrets management platforms.
- Support forensic investigations and remediation efforts.
Continuous Improvement
- Stay current with developments in PAM and secrets management technologies.
- Recommend enhancements to access control strategies and tooling.
- Participate in IAM program initiatives and roadmap activities.
Your Present Skillset
- 5+ years of experience in identity and access management with focus on PAM and secrets management
- Hands-on expertise with CyberArk, HashiCorp Vault, or similar platforms
- Experience with cloud platforms (AWS, Azure) and their native IAM/secrets services
- Strong understanding of RBAC, authentication protocols (SAML, OAuth), and directory services
- Proficiency in scripting (e.g. PowerShell, Python) for automation and integration
- Familiarity with compliance frameworks such as ISO 27001 and GDPR
- Strong communication and documentation skills
- Relevant certifications (CyberArk Defender, HashiCorp Vault Associate, CISSP, CISM) are an advantage
QRT is an equal opportunity employer. We welcome diversity as essential to our success. QRT empowers employees to work openly and respectfully to achieve collective success. In addition to professional achievement, we are offering initiatives and programs to enable employees achieve a healthy work-life balance.
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- CyberArk
- HashiCorp Vault
- AWS
- Azure
- Active Directory
- RBAC
- SAML
- OAuth
- PowerShell
- Python
- ISO 27001
- GDPR
- CISSP
- CISM
Возможные вопросы на собеседовании
Проверка практического опыта работы с ключевым инструментом, указанным в вакансии.
Опишите ваш опыт интеграции HashiCorp Vault с CI/CD пайплайнами: с какими основными сложностями вы сталкивались?
Оценка понимания процессов жизненного цикла привилегированных учетных записей.
Как бы вы организовали процесс ротации паролей для критически важных систем, чтобы минимизировать риск прерывания бизнес-процессов?
Проверка навыков проектирования систем доступа.
Каковы основные принципы проектирования модели RBAC в гибридной среде (Active Directory + AWS)?
Оценка способности реагировать на инциденты безопасности.
Каковы ваши первые действия при обнаружении аномальной активности в сессии привилегированного пользователя, зафиксированной PAM-системой?
Проверка знаний в области комплаенса.
Как инструменты PAM и Secrets Management помогают обеспечить соответствие требованиям стандарта ISO 27001?
Похожие вакансии
Business Information Security Officer
Business Information Security Officer
IT Security Analyst
Security Engineer
Cybersecurity Analyst
Behavioral Threat Assessment Manager, Australia (Remote)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Гонконг