Solution Architect
Описание
Обязанности: Разрабатывать архитектуру управления привилегированным доступом сотрудников, подрядчиков и сервисных учетных записей. Формировать единый подход к предоставлению административных полномочий в информационных системах и инфраструктуре. Проектировать процессы запроса, согласования, выдачи, продления и отзыва привилегированного доступа. Разрабатывать архитектуру временного (Just-In-Time) доступа к критическим ресурсам. Формировать подходы к управлению аварийным и экстренным доступом (Break Glass). Проектировать механизмы контроля действий пользователей с повышенными полномочиями. Разрабатывать требования к регистрации, хранению и анализу действий привилегированных пользователей. Формировать подходы к безопасному управлению паролями, ключами и другими учетными данными административных учетных записей. Проектировать архитектуру контролируемого доступа к серверам, базам данных, сетевому оборудованию и другим критически важным ресурсам. Участвовать в разработке нормативной базы, принципов и стандартов управления привилегированным доступом. Разрабатывать архитектуру временного (Just-In-Time) доступа к критическим ресурсам. Формировать подходы к управлению аварийным и экстренным доступом (Break Glass). Проектировать механизмы контроля действий пользователей с повышенными полномочиями. Разрабатывать требования к регистрации, хранению и анализу действий привилегированных пользователей. Формировать подходы к безопасному управлению паролями, ключами и другими учетными данными административных учетных записей. Требования: Опыт работы системным или корпоративным архитектором не менее 5 лет. Практический опыт проектирования или внедрения решений класса PAM. Глубокое понимание процессов управления привилегированным доступом. Понимание принципов минимально необходимых полномочий (Least Privilege). Опыт проектирования процессов временного предоставления административных прав. Понимание жизненного цикла административных учетных записей. Опыт работы с Windows и Linux инфраструктурой на архитектурном уровне. Понимание принципов безопасного удаленного администрирования. Опыт проектирования решений по аудиту и расследованию действий пользователей с повышенными полномочиями. Опыт взаимодействия с подразделениями информационной безопасности и внутреннего контроля.