yandex
Страна
Гонконг
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

IAM Engineer – Privileged Access & Secrets Management

Оценка ИИ

Отличная позиция в престижной финансовой компании (Hedge Fund/Quant) с фокусом на современные технологии. Высокие требования компенсируются интересными задачами на стыке безопасности и финтеха, а также культурой инноваций.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубоких технических знаний в узких областях (PAM и Secrets Management), а также опыта работы с облачными платформами и автоматизацией. Высокая ответственность за безопасность финансовых систем и необходимость соответствия строгим регуляторным стандартам повышают порог входа.

Анализ зарплаты

Медиана115 000 $
Рынок90 000 $ – 150 000 $
Оценка ИИ

Предлагаемая позиция в Гонконге соответствует высокому уровню компенсации для специалистов по кибербезопасности в финансовом секторе. Рыночные оценки для опытных IAM-инженеров в этом регионе начинаются от 700,000 HKD и могут достигать 1,200,000 HKD в год в зависимости от бонусов.

Сопроводительное письмо

I am writing to express my strong interest in the IAM Engineer position at Qube Research & Technologies. With over five years of experience specializing in Identity and Access Management, I have developed a deep expertise in deploying and managing PAM solutions like CyberArk and secrets management platforms such as HashiCorp Vault. My background in integrating these tools within AWS environments and CI/CD pipelines aligns perfectly with QRT’s technology-driven approach to systematic investment.

Throughout my career, I have focused on enforcing least privilege principles and ensuring compliance with ISO 27001 and GDPR frameworks. I am particularly drawn to QRT’s collaborative culture and its commitment to solving complex challenges through a scientific approach. I am confident that my technical skills in PowerShell and Python automation, combined with my experience in RBAC and directory services, will allow me to contribute effectively to your security operations and IAM roadmap.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в quberesearchandtechnologies уже сейчас

Присоединяйтесь к ведущей количественной инвестиционной компании и станьте экспертом по управлению привилегированным доступом в QRT!

Описание вакансии

Qube Research & Technologies (QRT) is a global quantitative and systematic investment manager, operating in all liquid asset classes across the world. We are a technology and data driven group implementing a scientific approach to investing. Combining data, research, technology, and trading expertise has shaped QRT’s collaborative mindset which enables us to solve the most complex challenges. QRT’s culture of innovation continuously drives our ambition to deliver high quality returns for our investors.

You will join the Identity and Access Management team, responsible for safeguarding QRT’s systems and data by managing authentication, authorization, and privileged access controls. The team works closely with infrastructure, application, and security specialists to enforce least privilege principles and maintain compliance with security standards.

Your future role within QRT includes:

Privileged Access Management (PAM)

  • Lead the deployment, configuration, and operation of PAM tools (e.g., CyberArk, BeyondTrust).Define and enforce policies for privileged account usage, session monitoring, and credential rotation.

Collaborate with system owners to onboard privileged accounts and enforce least privilege principles.

Monitor and audit privileged access activities, investigate anomalies, and support incident response.

Maintain documentation and evidence for internal and external audits related to privileged access.

Secrets Management

  • Implement and manage secrets management platforms (e.g., HashiCorp Vault, AWS Secrets Manager).
  • Define secure storage, access, and rotation policies for application secrets, API keys, and credentials.
  • Integrate secrets management tools with CI/CD pipelines, cloud platforms, and enterprise applications.
  • Ensure secrets are managed in accordance with regulatory and internal security requirements.

Access Control & Directory Services

  • Support role-based access control (RBAC) implementation across Active Directory and cloud environments.
  • Remediate and maintain AD group structures to align with access policies.
  • Collaborate with IT and application teams to enforce authentication and authorization standards.

Compliance & Governance

  • Assist in periodic access reviews and privileged account certifications.
  • Ensure PAM and secrets management practices align with ISO 27001, GDPR, and other regulatory frameworks.
  • Contribute to audit readiness and provide evidence for compliance assessments.

Security Operations & Incident Support

  • Respond to identity-related security incidents involving privileged accounts or secrets exposure.
  • Monitor alerts and logs from PAM and secrets management platforms.
  • Support forensic investigations and remediation efforts.

Continuous Improvement

  • Stay current with developments in PAM and secrets management technologies.
  • Recommend enhancements to access control strategies and tooling.
  • Participate in IAM program initiatives and roadmap activities.

Your Present Skillset

  • 5+ years of experience in identity and access management with focus on PAM and secrets management
  • Hands-on expertise with CyberArk, HashiCorp Vault, or similar platforms
  • Experience with cloud platforms (AWS, Azure) and their native IAM/secrets services
  • Strong understanding of RBAC, authentication protocols (SAML, OAuth), and directory services
  • Proficiency in scripting (e.g. PowerShell, Python) for automation and integration
  • Familiarity with compliance frameworks such as ISO 27001 and GDPR
  • Strong communication and documentation skills
  • Relevant certifications (CyberArk Defender, HashiCorp Vault Associate, CISSP, CISM) are an advantage

 QRT is an equal opportunity employer. We welcome diversity as essential to our success. QRT empowers employees to work openly and respectfully to achieve collective success. In addition to professional achievement, we are offering initiatives and programs to enable employees achieve a healthy work-life balance.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • CyberArk
  • HashiCorp Vault
  • AWS
  • Azure
  • Active Directory
  • RBAC
  • SAML
  • OAuth
  • PowerShell
  • Python
  • ISO 27001
  • GDPR
  • CISSP
  • CISM

Возможные вопросы на собеседовании

Проверка практического опыта работы с ключевым инструментом, указанным в вакансии.

Опишите ваш опыт интеграции HashiCorp Vault с CI/CD пайплайнами: с какими основными сложностями вы сталкивались?

Оценка понимания процессов жизненного цикла привилегированных учетных записей.

Как бы вы организовали процесс ротации паролей для критически важных систем, чтобы минимизировать риск прерывания бизнес-процессов?

Проверка навыков проектирования систем доступа.

Каковы основные принципы проектирования модели RBAC в гибридной среде (Active Directory + AWS)?

Оценка способности реагировать на инциденты безопасности.

Каковы ваши первые действия при обнаружении аномальной активности в сессии привилегированного пользователя, зафиксированной PAM-системой?

Проверка знаний в области комплаенса.

Как инструменты PAM и Secrets Management помогают обеспечить соответствие требованиям стандарта ISO 27001?

Похожие вакансии

ibkr
Не указана

Business Information Security Officer

ГибридГонконг
Information Security · NIST Cybersecurity Framework · ISO/IEC 27001 · Cybersecurity · Risk Management · Network Engineering · System Administration · Compliance
+8 навыков
ibkr
Не указана

Business Information Security Officer

ГибридСингапур
Information Security · Cybersecurity · NIST Cybersecurity Framework · ISO 27001 · Risk Management · Regulatory Compliance · Network Engineering · System Administration · Database Management
+9 навыков
harborglobal
Не указана

IT Security Analyst

УдалённоФилиппины
Qualys · Vulnerability Management · Third-Party Risk Management · SOC2 · ISO 27001 · Microsoft 365 Security · Network Security · SIEM · Endpoint Protection · Risk Management
+10 навыков
aiven36
Не указана

Security Engineer

ГибридНовая Зеландия
SIEM · IAM · AWS · GCP · Azure · Linux · Python · Bash · PowerShell · SOC 2 · ISO 27001 · RBAC · MFA
+13 навыков
janestreet
Не указана

Cybersecurity Analyst

В офисеГонконг
Cybersecurity · Threat Modeling · Incident Response · Git · Python · Computer Science
+6 навыков
concentric
135 000 A$

Behavioral Threat Assessment Manager, Australia (Remote)

УдалённоАвстралия
OSINT · Threat Assessment · Risk Analysis · Case Management · Intelligence Analysis · Google Workspace · macOS · AI Tools · Behavioral Analysis
+9 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Страна
Гонконг