← к выдаче
безопасность

Ведущий специалист по информационной безопасности

Ташкент10 дн. назад

Описание от работодателя

Ищем Ведущего специалиста по информационной безопасности , который будет отвечать за развитие и сопровождение решений для защиты корпоративного доступа. В этой роли вы будете работать с PAM, MFA/SSO и ZTNA, обеспечивать безопасный доступ сотрудников, администраторов и подрядчиков к корпоративным системам, а также развивать политики контроля доступа и интеграцию событий информационной безопасности с SIEM. Обязанности: Внедрение, настройка и сопровождение системы управления привилегированным доступом (PAM): онбординг привилегированных учётных записей, хранение и ротация секретов, запись и аудит сессий администраторов и подрядчиков. Эксплуатация и развитие MFA/SSO: подключение инфраструктуры и приложений (AD, VPN, RDP/SSH, веб-порталы, почта) по SAML 2.0 / OIDC / RADIUS, настройка политик аутентификации и адаптивных правил. Построение защищённого удалённого доступа по модели ZTNA: политики доступа по принципу наименьших привилегий, микросегментация, поэтапное замещение классического VPN, разбор инцидентов доступа и интеграция событий с SIEM. Разработка регламентов и эксплуатационной документации, обучение владельцев систем и первой линии поддержки. Требования: Опыт от 3 лет в информационной безопасности или системном администрировании, из них не менее года — с решениями класса PAM, MFA или ZTNA. Уверенное знание Windows Server / Active Directory и Linux, сетевых основ (TCP/IP, NAT, firewall, VPN) и протоколов аутентификации: Kerberos, LDAP, RADIUS, SAML, OAuth 2.0 / OIDC, PKI и работа с сертификатами. Практические навыки автоматизации: PowerShell, Bash или Python, работа с REST API интегрируемых систем. Понимание принципов Zero Trust и least privilege, умение проектировать матрицы и политики доступа, вести техническую документацию. Будет плюсом опыт с конкретными вендорами — CyberArk, Delinea, Fudo, Indeed PAM, интеграция с SIEM/SOAR, знание требований регуляторов, cертификации Security+, CISSP, вендорские сертификаты. Условия: график работы 5/2 – офис; оформление трудовых отношений в соответствии с действующим законодательством; добровольная медицинская страховка или абонемент в фитнес-клуб Чехов; 27 календарных дней оплачиваемого отпуска в год; возможности для обучения и развития сотрудников, корпоративные тренинги; служебная сотовая связь.