🎂 Экосистеме Хабра — 19 лет!

Исследуйте все эпохи IT в игре-музее ко дню рождения. Соберите 19 артефактов, получите звание Архивариуса Хабра 19000 и участвуйте в розыгрыше мерча от компаний, которые делают будущее вместе с вами.

Поздравить нас → 19.habr.com

Специалист по управлению идентификацией и доступами

Местоположение и тип занятости

Москва, Рязань, ТулаПолный рабочий деньМожно удаленно

Компания

Многопрофильная группа ИТ-компаний, лидер российской отрасли информационных технологий

Описание вакансии

О компании и команде

ЛАНИТ – ведущая в России и СНГ многопрофильная группа ИТ-компаний. Является крупнейшим российским системным интегратором, предоставляет полный комплекс ИТ-услуг своим Заказчикам.

В ЛАНИТ работает стабильная и высокопрофессиональная творческая команда. Опытный специалист найдет в нашей компании уникальные возможности самореализации, начинающий – получит прекрасные условия для профессионального роста.

Ожидания от кандидата

  • Понимание принципов работы протоколов RADIUS, Kerberos, механизмов аутентификации с использованием этих протоколов;
  • Опыт администрирования PAM-систем;
  • Опыт работы с жизненным циклом учетных записей информационной системы (создание, управление, отключение), аудита привилегий;
  • Понимание различных моделей доступа (DAC, RBAC, ABAC и пр.). Опыт разработки ролевой матрицы как преимущество;
  • Понимание принципа многофакторной аутентификации.


Задачи: 

  • Настройка и актуализация конфигурации PAM, подключение новых систем и пользователей и актуализация списка имеющихся, контроль активности пользователей, участие в расследовании инцидентов;
  • Настройка, мониторинг и решение проблем с MFA системой, разработка и внедрение дополнительных средств доставки второго фактора, интеграция MFA в новые системы, консультирование пользователей по использованию MFA;
  • Управление идентификацией и доступом к информационным системам. Контроль привилегий (выдача, изменение, отзыв). Контроль актуальности учетных записей. Разработка и настройка ролевой модели доступа;
  • Администрирование корпоративного Keycloak, подключение новых информационных систем, решение проблем с существующими подключениями;
  • Администрирование корпоративного менеджера паролей, создание новых сейфов, предоставление доступа к ним, аудит и контроль.

Условия работы

  • Мы оформляем официально и предлагаем стабильный и прозрачный доход;
  • Формат работы: удаленный или при желании гибрид, офис в Москве находится на м. Алексеевская/м. Марьина роща (5 минут езды на корпоративном транспорте);
  • Обучение: корпоративный университет, электронная библиотека МИФ, вебинары с внешними и внутренними экспертами, центр карьерного консультирования;
  • Сообщества: школа спикеров, дебат клуб, писатели Хабр, киберспорт;
  • Спорт: футбольный, волейбольный и баскетбольный клубы;
  • Здоровье: ДМС, включая стоматологию и страхование родственников, врач в офисе, сервис «Понимаю» (психологические и юридические консультации);
  • Партнерские программы и скидки для сотрудников: в магазинах-партнерах, фитнес-клубах, на образовательных платформах, на досуговые мероприятия;
  • Собственный комфортный офис, где есть место не только для работы, но и для спорта и отдыха: спортзал, салон красоты, летний коворкинг на крыше;
  • Питание: столовая, оборудованные кухни, кофейный киоск, вендинговые аппараты здоровой еды.