Специалист службы безопасности
Описание
Playerok — это маркетплейс цифровых товаров и услуг. Мы соединяем покупателей и продавцов, берём на себя безопасность сделки и запускаем собственные продукты. Строим масштабный бизнес на быстрорастущем рынке, на стыке гейминга, финтеха и e-commerce. Нам требуется эксперт для проведения комплексного аудита системы управления доступом и учетными записями. Чем предстоит заниматься: 1.Инвентаризация и анализ: Проведение полной инвентаризации всех типов учетных записей (сотрудники, подрядчики, стажеры, сервисные аккаунты, администраторы) во всех перечисленных системах. Анализ матриц доступа на предмет нарушения принципа минимальных привилегий (PoLP) и разделения обязанностей (SoD). 2.Технический аудит (hands-on): Проверка настроек аутентификации: обязательность MFA, политики паролей, сроки действия, условный доступ (Conditional Access) в зависимости от устройства/геолокации. Анализ журналов событий (логов входа, изменения прав, действий админов) за последние 6-12 месяцев для выявления аномалий. Проверка процессов Joiner-Mover-Leaver (насколько эффективно отзываются права при увольнении). 3.Коммуникации: Проведение интервью с руководителями отделов (Product, Dev, Ops) и администраторами для понимания бизнес-процессов. Работа с документацией (Политики безопасности, регламенты) и сопоставление фактического состояния с нормативными требованиями. 4.Подготовка итогов: Формирование структурированного отчета с выявленными нарушениями, рисками, приоритизированными рекомендациями и дорожной картой по их устранению. Презентация результатов перед руководством и Службой безопасности. Мы ожидаем, что вы: Опыт: Имеете успешный опыт проведения минимум 3-х аналогичных аудитов (IAM / Access Control) в IT-компаниях со штатом от 100+ человек, особенно с опытом аудита компаний с удаленным форматом работы. Технические навыки (Hard Skills): Глубокое знание администрирования Google Workspace (настройки безопасности, логи, группы). Понимание архитектуры SaaS-платформ (Jira, Confluence, облачные хранилища). Уверенное чтение логов (SIEM или анализ raw-логов), знание методик выявления атак на учетные записи. Понимание принципов работы VPN, прокси-серверов, шлюзов удаленного доступа. Знание стандартов: Ориентируетесь в российских и международных стандартах (ГОСТ, 152-ФЗ, PCI DSS, ISO 27001, NIST) в части управления доступом. Личные качества: Системное мышление, внимание к деталям, умение понятно формулировать риски для бизнеса, высокий уровень ответственности за конфиденциальность данных. Что предлагаем: Проектная работа — срок проекта — до декабря; Полностью удаленный формат сотрудничества; Сдельный формат оплаты — за выполненные задачи; Возможность выбрать форму сотрудничества и оплаты; Частичная занятость; Команда профи — работаешь с инициативными и увлеченными коллегами. Откликайся на вакансию — это первый шаг к тому, чтобы стать частью команды, которая меняет правила игры. Ваш ход! 🎮