yandex
Страна
Великобритания
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

IAM Engineer – Privileged Access & Secrets Management

ИИОценка ИИ

Отличная вакансия в престижной финтех-компании (Hedge Fund/Quant) с фокусом на современные технологии. Высокий балл за четкие требования и перспективное направление кибербезопасности.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена необходимостью глубоких знаний в узких нишах (PAM и Secrets Management), а также требованием к опыту работы более 5 лет в финансовой или высокотехнологичной среде.

Анализ зарплаты

Медиана105 000 £
Рынок85 000 £ – 140 000 £
ИИОценка ИИ

Зарплата в вакансии не указана, но для позиции IAM Engineer с опытом 5+ лет в финансовом секторе Лондона рыночные предложения обычно начинаются от £85,000 и могут достигать £130,000+ в зависимости от бонусов. Данная роль в QRT, скорее всего, находится в верхнем диапазоне рынка.

Сопроводительное письмо

I am writing to express my strong interest in the IAM Engineer position at Qube Research & Technologies. With over five years of experience specializing in Privileged Access Management (PAM) and secrets management, I have developed a deep expertise in deploying and managing enterprise-grade solutions like CyberArk and HashiCorp Vault. My background in automating security workflows using Python and PowerShell, combined with a solid understanding of cloud IAM within AWS and Azure, aligns perfectly with QRT’s technology-driven approach to systematic investment.

Throughout my career, I have successfully led initiatives to enforce least privilege principles and integrate secrets management into CI/CD pipelines. I am particularly drawn to QRT’s collaborative culture and its commitment to solving complex challenges through a scientific lens. I am confident that my technical skills in RBAC implementation and my familiarity with compliance frameworks like ISO 27001 will allow me to contribute effectively to your Identity and Access Management team and help safeguard QRT’s critical systems and data.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в quberesearchandtechnologies уже сейчас

Присоединяйтесь к ведущей количественной инвестиционной компании и станьте экспертом в управлении привилегированным доступом!

Описание вакансии

Qube Research & Technologies (QRT) is a global quantitative and systematic investment manager, operating in all liquid asset classes across the world. We are a technology- and data-driven group implementing a scientific approach to investing. Combining data, research, technology, and trading expertise has shaped our collaborative mindset, which enables us to solve the most complex challenges. QRT’s culture of innovation continuously drives our ambition to deliver high-quality returns for our investors.

You will join the Identity and Access Management team, responsible for safeguarding QRT’s systems and data by managing authentication, authorization, and privileged access controls. The team works closely with infrastructure, application, and security specialists to enforce least privilege principles and maintain compliance with security standards.

Your Future Role within QRT

  • Privileged Access Management (PAM)

+ Lead the deployment, configuration, and operation of PAM tools (e.g., CyberArk, BeyondTrust).

+ Define and enforce policies for privileged account usage, session monitoring, and credential rotation.

+ Collaborate with system owners to onboard privileged accounts and enforce least privilege principles.

+ Monitor and audit privileged access activities, investigate anomalies, and support incident response.

+ Maintain documentation and evidence for internal and external audits related to privileged access.

  • Secrets Management

+ Implement and manage secrets management platforms (e.g., HashiCorp Vault, AWS Secrets Manager).

+ Define secure storage, access, and rotation policies for application secrets, API keys, and credentials.

+ Integrate secrets management tools with CI/CD pipelines, cloud platforms, and enterprise applications.

+ Ensure secrets are managed in accordance with regulatory and internal security requirements.

  • Access Control & Directory Services

+ Support role-based access control (RBAC) implementation across Active Directory and cloud environments.

+ Remediate and maintain AD group structures to align with access policies.

+ Collaborate with IT and application teams to enforce authentication and authorization standards.

  • Compliance & Governance

+ Assist in periodic access reviews and privileged account certifications.

+ Ensure PAM and secrets management practices align with ISO 27001, GDPR, and other regulatory frameworks.

+ Contribute to audit readiness and provide evidence for compliance assessments.

  • Security Operations & Incident Support

+ Respond to identity-related security incidents involving privileged accounts or secrets exposure.

+ Monitor alerts and logs from PAM and secrets management platforms.

+ Support forensic investigations and remediation efforts.

  • Continuous Improvement

+ Stay current with developments in PAM and secrets management technologies.

+ Recommend enhancements to access control strategies and tooling.

+ Participate in IAM program initiatives and roadmap activities.

Your Present Skillset

  • 5+ years of experience in identity and access management with focus on PAM and secrets management
  • Hands-on expertise with CyberArk, HashiCorp Vault, or similar platforms
  • Experience with cloud platforms (AWS, Azure) and their native IAM/secrets services
  • Strong understanding of RBAC, authentication protocols (SAML, OAuth), and directory services
  • Proficiency in scripting (e.g. PowerShell, Python) for automation and integration
  • Familiarity with compliance frameworks such as ISO 27001 and GDPR
  • Strong communication and documentation skills
  • Relevant certifications (CyberArk Defender, HashiCorp Vault Associate, CISSP, CISM) are an advantage

QRT is an equal opportunity employer. We welcome diversity as essential to our success. QRT empowers employees to work openly and respectfully to achieve collective success. In addition to professional achievement, we are offering initiatives and programs to enable employees achieve a healthy work-life balance.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AWS
  • Azure
  • Python
  • SAML
  • OAuth
  • RBAC
  • ISO 27001
  • CISSP
  • CISM
  • Active Directory
  • PowerShell
  • CyberArk
  • HashiCorp Vault
  • GDPR
  • AWS Secrets Manager

Возможные вопросы на собеседовании

Проверка практического опыта работы с ключевым инструментом, указанным в вакансии.

Опишите ваш опыт интеграции HashiCorp Vault с CI/CD пайплайнами. С какими основными трудностями вы сталкивались?

Оценка понимания архитектуры безопасности и принципа наименьших привилегий.

Как бы вы спроектировали процесс ротации учетных данных для критически важного приложения, которое не поддерживает нативную интеграцию с PAM-системами?

Проверка навыков работы в облачных средах, упомянутых в требованиях.

В чем заключаются основные различия в управлении секретами между AWS Secrets Manager и HashiCorp Vault в контексте гибридной инфраструктуры?

Оценка способности реагировать на инциденты безопасности.

Каковы ваши первые действия при обнаружении аномальной активности под привилегированной учетной записью в CyberArk?

Проверка знаний комплаенса и регуляций.

Как внедрение PAM-решения помогает в обеспечении соответствия стандарту ISO 27001? Приведите конкретные примеры контролей.

Похожие вакансии

OS
Omega Solutions
280 000 ₽ – 300 000 ₽

Senior Information Security Specialist

SeniorУдалённо
Information Security · Cyber Risk Management · FAIR · NIST · ISO 27001 · CISSP · CISM · CRISCBase · SQL · Power BI · Tableau · GRC · Threat Intelligence · Vulnerability Management · PCI DSS · GDPR
+16 навыков
NDA
100 000 ₽ – 200 000 ₽

Python Backend-инженер (CyberSec)

Удалённо
Python · REST API · TCP/IP · TLS · DNS · TCPDump · Wireshark · Linux · Cybersecurity · Network Administration
+10 навыков
H
HuntTech
225 000 ₽ – 285 000 ₽

ИБ-специалист (Middle+ / Senior)

SeniorУдалённо
Information Security · FSTEC · ISO 27001 · NIST · Risk Assessment · Compliance · Technical Writing
+7 навыков
М
Метаскан
до 550 000 ₽

Специалист по анализу защищенности / Пентестер

Удалённо
Pentesting · Red Team · Linux · DNS · HTTP · Burp Suite · OWASP Top 10 · Python · Bash · NMAP · Nuclei · Amass · ZAP
+13 навыков
А
Альфа-Банк
Не указана

Старший эксперт по контролю защищенности

SeniorУдалённо
Nessus · Qualys · Max Patrol 8 · RedCheck · Rapid7 · OWASP Top 10 · Kali Linux · Metasploit · Burp Suite · Nuclei · Windows · Linux · Active Directory · DNS · DHCP · Terminal Services · Python · Bash
+18 навыков
W
WitRec
до 145 000 ₽

Дежурный инженер ИБ

Удалённо
Windows Server · Active Directory · Group Policy · Astra Linux · SIEM · SOAR · PostgreSQL · Docker · Kubernetes · VMware · Hyper-V · KVM · JSON · XML · SQL
+15 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Страна
Великобритания