other

Главный эксперт Беспарольных технологий идентификации и аутентификации (БпТИА)

Более недели назад

З/П не указана

Город: Москва

СБЕР

Тип занятости: Полная занятость

Требуемый опыт: Опыт от 3 лет

Мы занимаемся оценкой защищенности технологии аутентификации пользователей при доступе к ресурсам Банка. Наша команда отвечает за безопасность процессов инициализации / активации и использования разных типов аутентификаторов, проводит выбор перспективных аутентификаторов и анализ возможности их применения на различных защищённых сервисах и систем ИА. Мы открываем новое направление, где основное внимание уделяется развитию и внедрению Беспарольных технологий ИА. Если тебе знакомы такие понятия как «Passwordless», «PKI», «виртуальная) смарт карта», «PIN-код», «OTP-код» и «сертификат безопасности», если ты понимаешь, как достичь баланса между безопасностью и удобством при реализации и внедрении определённой БпТИА, а работа в зоне высокой неопределенности вызывает у тебя интерес и желание разобраться – приходи к нам. Обязанности Анализ уровня безопасности и удобства процессов идентификации и аутентификации сотрудников; Умение проводить анализ исходного кода Powershell, Python и способность расширить функционал скрипта, а также умение работать с сетевым трафиком с помощью инструмента Wireshark; Знание программных и аппаратных технологий криптографической защиты чувствительной информации пользовательских и машинных УЗ в ОС Windows, Linux(Debian); Глубокое понимание процесса Logon-a в ОС Windows, Linux(Debian), работа с настройкой CredentialProvider/PAM-модуля; Определение и реализация точек роста по результатам анализов существующих процессов аутентификации и идентификации сотрудников; Отслеживание трендов, разработок и инноваций в области ИА. Участие в создании новых процессов, отвечающих потребностям Банка в части аутентификации и идентификации сотрудников и других аффилированных лиц, проведение собственных R&D для тестирования БпТИА; Анализ и формирование бизнес требований и ТЗ к работе процессов аутентификации и идентификации, учитывающих как уровень их защищенности, так и удобства; Кросс-функциональное взаимодействие с подразделениями Банка (Архитектура ИТ, ИТ разработка, Бизнес–владельцы, руководство) для обеспечения безопасности информационных технологий, а также консультирование по вопросам ИА. Требования Высшее техническое образование. Предпочтительно в области информационной безопасности, компьютерных наук или смежных дисциплин; Опыт разработки/проектирования технологий ИА и проведения оценки их безопасности; Знание терминологии в сфере идентификации и аутентификации: авторизация, аутентификация, аутентификатор и др.; Знание основ криптографии: хеш-функция, ключевая хеш-функция, симметричная и асимметричная криптография; Опыт работы с системами ИА и протоколами ИА: Microsoft AD, FreeIPA, SambaDC, CiscoISE, EfrosACS, Keycloak, FreeOTP, Kerberos, PKINIT, NTLM, EAP-TLS, TEAP, mTLS, U2F, FIDO2, Webauthn, OpenID, SAML, Oauth, RADIUS; Знание технологий двух(много) факторной аутентификации в т.ч. на основе биометрической информации, а также опыт разработки /внедрения /эксплуатации систем на их основе; Опыт в интеграции систем ИА с другими информационными системами, такими как управление доступом, системы учета пользователей и т.д.; Понимание и опыт использования нотаций при описании бизнес-процессов; Развитые Soft skills и навыки ведения переговоров; Участие в открытых CTF-соревнованиях, ИБ-конференциях, ИБ-хакатанах приветствуется. Условия Место работы: Москва, ул. Вавилова 19, м. Ленинский пр-кт; График работы с 9:00 до 18:00 (или с 10), пятница - до 16:45; Социальный пакет: ДМС с первого дня, спортзал (фитнес, йога, кроссфит), возможность обучения за счет компании, льготные условия кредитования; Специальные условия ДМС для ближайших родственников сотрудника; Возможность посещения (как в качестве слушателя, так и в качестве выступающего) всероссийских и международных IT-конференций; Работа в команде профессионалов, возможность разрабатывать уникальные и крупные проекты масштаба всей страны; Высокие премии по итогам успешной работы.

Имя не указано

Откликнуться
Разместить Резюме
Пожаловаться ID: 122679091

Похожие вакансии

Главный специалист-эксперт Департамента развития технологий цифровой идентификации

От 40 000 до 50 000 руб.

Москва

Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации

Специалист участка идентификации

От 125 000 руб.

Москва

Lamoda

Руководитель проектов по аутентификации

Договорная

Москва

Банк ВТБ (ПАО)

Главный эксперт

Договорная

Москва

Правительство Москвы