Mēs meklējam vadošo AI-paplašināto IAM drošības inženieri, lai vadītu praktisko ieviešanu, konfigurāciju, automatizāciju un ikdienas darbību uzņēmuma identitātes un piekļuves pārvaldībā. Šī ir vecākā piegādes un operāciju vadības loma, kas darbojas saskaņā ar IAM arhitektu un drošības vadības izstrādātajiem dizainiem, standartiem, lomu modeļiem un politikām, vienlaikus vadot inženieru komandu izpildē. Uzsvars ir uz IAM būvēšanu, konfigurāciju, skriptu izstrādi, darbību un problēmu risināšanu, inženieru mentorēšanu un operacionālās izcilības nodrošināšanu — nevis mērķa arhitektūras, lomu modeļu vai pārvaldības politikas definēšanu.
_Šī pozīcija piedāvā hibrīda iestatījumu ar elastību strādāt no jebkuras vietas Latvijā, vai nu no jūsu mājām, vai mūsu biroja Rīgā._
Vadīt IAM inženieru komandu, sniedzot tehnisko virzienu, mentorēšanu, koda un konfigurācijas pārskatus, kā arī nodrošinot kvalitāti, konsekvenci un savlaicīgu IAM darbu piegādi
Plānot, prioritizēt un koordinēt komandas darba slodzi IAM projektos, operatīvajos uzdevumos, incidentos un AI-automatizācijas iniciatīvās, līdzsvarojot piegādi pret operacionālo stabilitāti
Ieviest, konfigurēt un darbināt IAM risinājumus un kontroli, pamatojoties uz arhitektūru, standartiem un dizainiem, ko definējuši IAM arhitekti un drošības vadība, un nodrošināt, ka komanda konsekventi izpilda šos standartus
Uzņemties un uzraudzīt identitātes dzīves cikla (Pievienotājs / Pārvietotājs / Izstāšanās) procesus, tostarp automatizētu piešķiršanu un atņemšanu mērķa sistēmās
Veicināt kodēšanas konfigurāciju pamata IAM iespējām, tostarp SSO, federāciju, MFA un bezparoles autentifikāciju, nosacītu piekļuvi, RBAC/ABAC lomu modeļus un minimālās piekļuves principu
Vadīt IAM integrāciju un savienotāju izstrādi un izvietošanu ar mākoņa platformām, SaaS lietojumprogrammām, uzņēmuma sistēmām, katalogiem, autoritatīvajām avota sistēmām, datu bāzēm un API
Uzraudzīt piekļuves sertifikācijas un pārskatu kampaņas, tiesību tīrīšanu un pienākumu dalīšanas (SoD) noteikumu konfigurāciju saskaņā ar arhitektu un uzņēmuma definētajām piekļuves politikām
Darbināt un pārvaldīt Privileģētās piekļuves pārvaldības kontroli, tostarp akreditīvu glabāšanu, noslēpumu rotāciju, sesiju pārvaldību un piekļuvi tikai laikā un tikai nepieciešamajā apjomā
Definēt un uzturēt standartus automatizācijas skriptiem, darba plūsmām un IAM rīkiem, kas izstrādāti, izmantojot PowerShell, Python, REST API, SCIM, Terraform vai līdzīgas tehnoloģijas
Uzraudzīt IAM platformas veselības monitoringu, incidentu reakciju, problēmu risināšanu, labojumus, jauninājumus un konfigurācijas stiprināšanu, darbojoties kā vecākais eskalācijas punkts
Uzturēt IAM žurnālu, brīdinājumu un uzraudzības praksi, un nodrošināt, ka dublēšanas un atjaunošanas procedūras tiek izpildītas saskaņā ar definētajiem darbību plāniem un izturības prasībām
Veicināt AI palīgtehnoloģiju un aģentisko darba plūsmu ieviešanu, kas samazina manuālo darbu ikdienas IAM operācijās, piemēram, piekļuves pieprasījumu triāža, tiesību analīze, anomāliju noteikšana, cēloņu analīze, privileģētās piekļuves pārskatu atbalsts, atbilstības pierādījumu vākšana un dokumentācijas ģenerēšana
Vadīt AI aģentu un LLM atbalstītu automatizāciju integrāciju IAM sistēmās un operacionālajās plūsmās, savienojot modeļus ar iekšējiem rīkiem, API, katalogiem, biļešu un IAM platformām, izmantojot funkciju izsaukumus, SCIM, REST un webhooks
Izveidot un uzturēt atkārtoti izmantojamus aicinājumus, strukturētus aicinājumu modeļus un aicinājumu veidnes, un īstenot atgūšanu pār IAM politikām, lomu katalogiem, darbību plāniem un dokumentāciju (piemēram, RAG), lai AI asistenti atbildētu no pašreizējiem autoritatīviem iekšējiem avotiem
Definēt un ieviest izejas verifikāciju, cilvēka apstiprināšanas vārtus un atgriešanās ceļus AI palīgtehnoloģiju IAM darba plūsmās, lai neviena AI vadīta izmaiņa nenonāktu ražošanas piekļuvē bez pārskata
Ieviest un pārvaldīt drošības un privātuma kontroli IAM AI izmantošanai, tostarp minimālās piekļuves principu aģentiem, noslēpumu un akreditīvu apstrādei, aicinājumu injekcijas pretestībai, sensitīvu identitātes datu rediģēšanai un pilnīgai AI vadītu darbību auditēšanai
Uzraudzīt AI palīgtehnoloģiju IAM automatizāciju ražošanā, mērīt to precizitāti un ietekmi, nepārtraukti pielāgot aicinājumus, rīkus un darba plūsmas, un nodrošināt, ka komanda izstrādā operacionālo dokumentāciju, darbību plānus un standartizētas darbības procedūras, vienlaikus atbalstot auditus un atbilstības pierādījumu pieprasījumus
Sadarboties ar IAM arhitektiem, drošības vadību un ieinteresētajām pusēm inženierijas, infrastruktūras, drošības operāciju, atbilstības un biznesa komandās, lai tulkotu stratēģiju izpildāmos piegādes plānos
Attīstīt komandu, izmantojot pieņemšanas ieteikumus, iekļaušanu, apmācību, sniedzot atgriezenisko saiti par sniegumu un individuālo attīstības plānošanu
Bakalaura grāds datorzinātnēs, kiberdrošībā, inženierijā vai līdzvērtīga praktiskā pieredze
5+ gadu praktiskā pieredze identitātes un piekļuves pārvaldības risinājumu ieviešanā vai darbībā
1+ gadu vadības pieredze, piemēram, tehniskā vadītāja, komandas vadītāja, grupas vadītāja vai inženieru vadītāja lomā, ar pierādītu spēju vadīt, mentorēt un attīstīt inženieru komandu
Pierādītas vadības prasmes, tostarp spēja noteikt tehnisko virzienu, prioritizēt darba slodzi, veikt pārskatus, risināt konfliktus, veicināt atbildību un pārstāvēt komandu ieinteresētajām pusēm
Spēcīga pieredze vismaz vienā uzņēmuma IAM, IGA, PAM vai federācijas platformā
Dziļa izpratne par IAM koncepcijām, tostarp identitātes dzīves ciklu, autentifikāciju un autorizāciju, SSO, federāciju, MFA, RBAC/ABAC, minimālo privilēģiju un privileģētu piekļuvi
Stabilas zināšanas par izplatītākajiem IAM protokoliem un standartiem, piemēram, SAML, OAuth 2.0 un OpenID Connect, kā arī SCIM, LDAP un Kerberos
Pierādīta pieredze IAM kontroļu, politiku, savienotāju un piekļuves pārvaldības darba plūsmu konfigurēšanā uzņēmuma mērogā
Darba zināšanas par mākoņa IAM koncepcijām vismaz vienā lielā mākoņa platformā, piemēram, Azure, AWS vai GCP
Spēcīgas skriptu un automatizācijas pieredze, izmantojot vismaz vienu no PowerShell, Python, Bash, REST API, SCIM vai Terraform, ar spēju noteikt kodēšanas un automatizācijas standartus komandai
Pierādīta spēja cieši sadarboties ar izstrādātājiem, arhitektiem, infrastruktūras inženieriem, drošības operācijām, atbilstības komandām un biznesa ieinteresētajām pusēm
Spēja definēt, sekot, uzturēt un nepārtraukti uzlabot IAM un drošības procesus, vadot izmaiņu izpildi no biļetēm, darbību plāniem un dizainiem, vienlaikus atbilstoši eskalējot dizaina līmeņa jautājumus
Praktiska pieredze AI palīgtehnoloģiju produktivitātes un automatizācijas vadīšanā, pārsniedzot pamata čatbota izmantošanu, tostarp AI aģentu izveidē, atkārtotu IAM uzdevumu automatizēšanā, LLM integrēšanā ar rīkiem un dokumentiem, aicinājumu inženierijā un AI rīku drošā izmantošanā, apzinoties sensitīvus identitātes datus
Spēcīgas komunikācijas un ieinteresēto pušu pārvaldības prasmes, ar spēju izskaidrot IAM problēmas, tehniskos lēmumus, kompromisus un labojumu soļus gan tehniskām, gan netehniskām auditorijām, tostarp augstākajai vadībai
Vēlams
Iepazīšanās ar IAM platformām, piemēram, Microsoft Entra ID, Active Directory un Okta, kā arī Ping Identity, ForgeRock, Auth0, SailPoint, Saviynt vai CyberArk
Pieredze ar CIAM, B2B/B2C identitāti, klientu identitāti, ārējām identitātēm vai partneru piekļuves scenārijiem, kā arī SIEM/SOAR integrācijām IAM uzraudzībai, brīdinājumiem un automatizētai reakcijai
Pieredze ar CI/CD balstītu IAM izvietošanu, konfigurāciju kā kodu un automatizētu IAM izmaiņu testēšanu
Iepazīšanās ar AI/LLM platformām vai ietvariem, piemēram, Azure OpenAI, Amazon Bedrock un Microsoft Copilot Studio, kā arī LangChain, AutoGen vai Power Automate
Izpratne par AI drošības riskiem, tostarp datu noplūdi, aicinājumu injekciju, pārmērīgu aģentūru, nedrošu rīku izmantošanu, modeļu pārvaldību un sensitīvu identitātes datu ekspozīciju
SC-300, Okta sertificēts profesionālis / administrators / konsultants, SailPoint, Saviynt, CyberArk vai Ping Identity sertifikāti, CISSP, CISM, CISA, CCSK, CCSP, SSCP, AI-900 vai AWS sertificēts AI praktiķis
Inženierijas mantojums: Labākie eksperti dalās ar inženierijas izcilības kultūru un risina sarežģītas inženierijas problēmas jau vairāk nekā 30 gadus.
Moderns tehnoloģiju komplekts: Inovatīvi projekti, kuros varat pielietot vai uzlabot savu ekspertīzi mākoņos, datos, AI un citās jaunajās tehnoloģijās.
Pasaules klases klienti: Strādājiet cieši ar 340+ no Forbes Global 2000, radot traucējošus risinājumus, kas rada globālu ietekmi.
Profesionālā izaugsme: Izcils atbalsts karjeras attīstībai ar visaptverošiem resursiem prasmju uzlabošanai vai pārkvalifikācijai inovatīvās praksēs.
GenAI kopiena: Spēcīgas AI kompetences ar 600+ ekspertiem 55+ vietās, kas vada GenAI iespējotu transformācijas ceļojumu.
Uzņēmējdarbības kultūra: Ja esat aizrautīgs un apņēmīgs uzlabot uzņēmējdarbības transformāciju, mēs sniedzam atbalstu, kas nepieciešams, lai īstenotu jūsu idejas.
Hibrīda iestatījums: Elastība strādāt no jebkuras vietas Latvijā, vai nu no jūsu mājām, vai mūsu biroja Rīgā.
Citas priekšrocības: Papildu brīvdienas un uzticības dienas, privātā veselības apdrošināšana, darbinieku akciju iegādes plāns un citi.
Lūdzu, ievadi savu jautājumu. Kad darba devējs atbildēs uz Tavu jautājumu, atlbilde parādīsies pie darba sludinājuma. CVMarket.lv apmeklētāji neredzēs Tavu e-pasta adresi.
CVMarket.lv pievienos linku uz izvēlēto darba sludinājumu e-pasta apakšā.