Инженер по управлению доступами (IAM Engineer)
Коротко
Manages identity and access lifecycle in Microsoft Entra ID, Active Directory, Microsoft 365; configures RBAC, Conditional Access, SSO, MFA; integrates apps · Needs: Experience with Microsoft Entra ID, Active Directory, Microsoft 365; knowledge of RBAC, Conditional Access, SSO, MFA, Group Policy, Exchange Online
Описание от работодателя
О роли:
Мы ищем IAM Engineer в команду Workplace Engineering, который поможет развивать и поддерживать процессы управления идентификацией и доступами в TBC Uzbekistan. В этой роли ты будешь работать с Microsoft Entra ID, Active Directory и Microsoft 365, а также участвовать во внедрении One Identity и автоматизации процессов управления доступами. Твоя задача — сделать процессы предоставления, изменения и отзыва доступов более безопасными, прозрачными и автоматизированными, при этом поддерживая стабильную ежедневную работу корпоративной IT-среды.
Чем ты будешь заниматься:
Управлять жизненным циклом учетных записей пользователей (Joiner-Mover-Leaver) в Microsoft Entra ID и локальном Active Directory
Настраивать и поддерживать политики управления доступами, включая RBAC, Conditional Access и принцип минимально необходимых привилегий
Работать с механизмами аутентификации и авторизации: SSO, MFA, федерацией и политиками паролей
Администрировать Group Policy, группы безопасности, Organizational Units (OU) и доменные доверия
Создавать, изменять и отключать учетные записи пользователей, почтовые алиасы, группы рассылки и общие почтовые ящики в Microsoft 365 / Exchange Online
Проводить регулярные проверки и ревизии доступов в соответствии с требованиями информационной безопасности и compliance
Участвовать в интеграции корпоративных приложений с системами управления идентификацией через SSO и SCIM
Мониторить и расследовать инциденты, связанные с доступами и идентификацией, совместно с командой информационной безопасности
Участвовать в IT-проектах вместе с Workplace и Infrastructure командами: миграциях, обновлениях систем и автоматизации процессов управления доступами
Поддерживать актуальную документацию по IAM-процессам, конфигурациям, матрицам доступов и процедурам реагирования на инциденты
Обрабатывать запросы и инциденты, связанные с доступами, в рамках установленных SLA
Контролировать корректность назначения ролей и лицензий в Microsoft 365, Entra ID и подключенных корпоративных системах
Кого мы ищем:
Опыт работы с Microsoft Entra ID (Azure AD) и Active Directory
Практический опыт управления жизненным циклом учетных записей и доступами пользователей
Знание RBAC, Conditional Access и принципов least privilege
Опыт работы с SSO, MFA и протоколами/технологиями федерации, например SAML и OAuth
Практический опыт работы с Group Policy, security groups и OU
Опыт администрирования Microsoft 365 и Exchange Online
Понимание принципов IAM и информационной безопасности
Опыт работы с аудитами и регулярными access reviews
Навыки диагностики и решения проблем, связанных с доступами и идентификацией
Умение документировать процессы, конфигурации и технические решения
Будет плюсом:
Опыт работы с One Identity
Опыт интеграции корпоративных систем через SSO / SCIM
Опыт автоматизации процессов provisioning / deprovisioning
Опыт интеграции Entra ID / Active Directory с корпоративными приложениями
Опыт взаимодействия с командами Information Security и участия в compliance-проекта
Что мы предлагаем:
Добровольное медицинское страхование (ДМС) после успешного прохождения испытательного срока;
27 календарных дней ежегодного отпуска (после 6 месяцев работы в компании);
Программа Work From Anywhere — возможность работать из любой точки мира до 24 дней в году;
Гибкий график работы: 09:00–18:00 или 10:00–19:00;
Birthday Day Off для каждого члена команды и 2 дополнительных Childcare Days в год для родителей;
Единовременные выплаты в связи со свадьбой и рождением ребёнка;
Доступ к Udemy и нашей внутренней платформе обучения;
Курсы английского языка;
Тимбилдинги, спортивные активности и внутренние сообщества по интересам;
Работу в международной и мультикультурной команде.