2023-04-13 14:47:21

Vadošais AI-paplašinātais IAM drošības inženieris

EPAM Systems, SIA
4200 - 6000 €/mēn. Bruto
Iespējams daļēji strādāt attālināti

Darba apraksts

Mēs meklējam vadošo AI-paplašināto IAM drošības inženieri, lai vadītu praktisko ieviešanu, konfigurāciju, automatizāciju un ikdienas darbību uzņēmuma identitātes un piekļuves pārvaldībā. Šī ir vecākā piegādes un operāciju vadības loma, kas darbojas saskaņā ar IAM arhitektu un drošības vadības izstrādātajiem dizainiem, standartiem, lomu modeļiem un politikām, vienlaikus vadot inženieru komandu izpildē. Uzsvars ir uz IAM būvēšanu, konfigurāciju, skriptu izstrādi, darbību un problēmu risināšanu, inženieru mentorēšanu un operacionālās izcilības nodrošināšanu — nevis mērķa arhitektūras, lomu modeļu vai pārvaldības politikas definēšanu.

_Šī pozīcija piedāvā hibrīda iestatījumu ar elastību strādāt no jebkuras vietas Latvijā, vai nu no jūsu mājām, vai mūsu biroja Rīgā._

  • Vadīt IAM inženieru komandu, sniedzot tehnisko virzienu, mentorēšanu, koda un konfigurācijas pārskatus, kā arī nodrošinot kvalitāti, konsekvenci un savlaicīgu IAM darbu piegādi

  • Plānot, prioritizēt un koordinēt komandas darba slodzi IAM projektos, operatīvajos uzdevumos, incidentos un AI-automatizācijas iniciatīvās, līdzsvarojot piegādi pret operacionālo stabilitāti

  • Ieviest, konfigurēt un darbināt IAM risinājumus un kontroli, pamatojoties uz arhitektūru, standartiem un dizainiem, ko definējuši IAM arhitekti un drošības vadība, un nodrošināt, ka komanda konsekventi izpilda šos standartus

  • Uzņemties un uzraudzīt identitātes dzīves cikla (Pievienotājs / Pārvietotājs / Izstāšanās) procesus, tostarp automatizētu piešķiršanu un atņemšanu mērķa sistēmās

  • Veicināt kodēšanas konfigurāciju pamata IAM iespējām, tostarp SSO, federāciju, MFA un bezparoles autentifikāciju, nosacītu piekļuvi, RBAC/ABAC lomu modeļus un minimālās piekļuves principu

  • Vadīt IAM integrāciju un savienotāju izstrādi un izvietošanu ar mākoņa platformām, SaaS lietojumprogrammām, uzņēmuma sistēmām, katalogiem, autoritatīvajām avota sistēmām, datu bāzēm un API

  • Uzraudzīt piekļuves sertifikācijas un pārskatu kampaņas, tiesību tīrīšanu un pienākumu dalīšanas (SoD) noteikumu konfigurāciju saskaņā ar arhitektu un uzņēmuma definētajām piekļuves politikām

  • Darbināt un pārvaldīt Privileģētās piekļuves pārvaldības kontroli, tostarp akreditīvu glabāšanu, noslēpumu rotāciju, sesiju pārvaldību un piekļuvi tikai laikā un tikai nepieciešamajā apjomā

  • Definēt un uzturēt standartus automatizācijas skriptiem, darba plūsmām un IAM rīkiem, kas izstrādāti, izmantojot PowerShell, Python, REST API, SCIM, Terraform vai līdzīgas tehnoloģijas

  • Uzraudzīt IAM platformas veselības monitoringu, incidentu reakciju, problēmu risināšanu, labojumus, jauninājumus un konfigurācijas stiprināšanu, darbojoties kā vecākais eskalācijas punkts

  • Uzturēt IAM žurnālu, brīdinājumu un uzraudzības praksi, un nodrošināt, ka dublēšanas un atjaunošanas procedūras tiek izpildītas saskaņā ar definētajiem darbību plāniem un izturības prasībām

  • Veicināt AI palīgtehnoloģiju un aģentisko darba plūsmu ieviešanu, kas samazina manuālo darbu ikdienas IAM operācijās, piemēram, piekļuves pieprasījumu triāža, tiesību analīze, anomāliju noteikšana, cēloņu analīze, privileģētās piekļuves pārskatu atbalsts, atbilstības pierādījumu vākšana un dokumentācijas ģenerēšana

  • Vadīt AI aģentu un LLM atbalstītu automatizāciju integrāciju IAM sistēmās un operacionālajās plūsmās, savienojot modeļus ar iekšējiem rīkiem, API, katalogiem, biļešu un IAM platformām, izmantojot funkciju izsaukumus, SCIM, REST un webhooks

  • Izveidot un uzturēt atkārtoti izmantojamus aicinājumus, strukturētus aicinājumu modeļus un aicinājumu veidnes, un īstenot atgūšanu pār IAM politikām, lomu katalogiem, darbību plāniem un dokumentāciju (piemēram, RAG), lai AI asistenti atbildētu no pašreizējiem autoritatīviem iekšējiem avotiem

  • Definēt un ieviest izejas verifikāciju, cilvēka apstiprināšanas vārtus un atgriešanās ceļus AI palīgtehnoloģiju IAM darba plūsmās, lai neviena AI vadīta izmaiņa nenonāktu ražošanas piekļuvē bez pārskata

  • Ieviest un pārvaldīt drošības un privātuma kontroli IAM AI izmantošanai, tostarp minimālās piekļuves principu aģentiem, noslēpumu un akreditīvu apstrādei, aicinājumu injekcijas pretestībai, sensitīvu identitātes datu rediģēšanai un pilnīgai AI vadītu darbību auditēšanai

  • Uzraudzīt AI palīgtehnoloģiju IAM automatizāciju ražošanā, mērīt to precizitāti un ietekmi, nepārtraukti pielāgot aicinājumus, rīkus un darba plūsmas, un nodrošināt, ka komanda izstrādā operacionālo dokumentāciju, darbību plānus un standartizētas darbības procedūras, vienlaikus atbalstot auditus un atbilstības pierādījumu pieprasījumus

  • Sadarboties ar IAM arhitektiem, drošības vadību un ieinteresētajām pusēm inženierijas, infrastruktūras, drošības operāciju, atbilstības un biznesa komandās, lai tulkotu stratēģiju izpildāmos piegādes plānos

  • Attīstīt komandu, izmantojot pieņemšanas ieteikumus, iekļaušanu, apmācību, sniedzot atgriezenisko saiti par sniegumu un individuālo attīstības plānošanu

Prasības kandidātiem

  • Bakalaura grāds datorzinātnēs, kiberdrošībā, inženierijā vai līdzvērtīga praktiskā pieredze

  • 5+ gadu praktiskā pieredze identitātes un piekļuves pārvaldības risinājumu ieviešanā vai darbībā

  • 1+ gadu vadības pieredze, piemēram, tehniskā vadītāja, komandas vadītāja, grupas vadītāja vai inženieru vadītāja lomā, ar pierādītu spēju vadīt, mentorēt un attīstīt inženieru komandu

  • Pierādītas vadības prasmes, tostarp spēja noteikt tehnisko virzienu, prioritizēt darba slodzi, veikt pārskatus, risināt konfliktus, veicināt atbildību un pārstāvēt komandu ieinteresētajām pusēm

  • Spēcīga pieredze vismaz vienā uzņēmuma IAM, IGA, PAM vai federācijas platformā

  • Dziļa izpratne par IAM koncepcijām, tostarp identitātes dzīves ciklu, autentifikāciju un autorizāciju, SSO, federāciju, MFA, RBAC/ABAC, minimālo privilēģiju un privileģētu piekļuvi

  • Stabilas zināšanas par izplatītākajiem IAM protokoliem un standartiem, piemēram, SAML, OAuth 2.0 un OpenID Connect, kā arī SCIM, LDAP un Kerberos

  • Pierādīta pieredze IAM kontroļu, politiku, savienotāju un piekļuves pārvaldības darba plūsmu konfigurēšanā uzņēmuma mērogā

  • Darba zināšanas par mākoņa IAM koncepcijām vismaz vienā lielā mākoņa platformā, piemēram, Azure, AWS vai GCP

  • Spēcīgas skriptu un automatizācijas pieredze, izmantojot vismaz vienu no PowerShell, Python, Bash, REST API, SCIM vai Terraform, ar spēju noteikt kodēšanas un automatizācijas standartus komandai

  • Pierādīta spēja cieši sadarboties ar izstrādātājiem, arhitektiem, infrastruktūras inženieriem, drošības operācijām, atbilstības komandām un biznesa ieinteresētajām pusēm

  • Spēja definēt, sekot, uzturēt un nepārtraukti uzlabot IAM un drošības procesus, vadot izmaiņu izpildi no biļetēm, darbību plāniem un dizainiem, vienlaikus atbilstoši eskalējot dizaina līmeņa jautājumus

  • Praktiska pieredze AI palīgtehnoloģiju produktivitātes un automatizācijas vadīšanā, pārsniedzot pamata čatbota izmantošanu, tostarp AI aģentu izveidē, atkārtotu IAM uzdevumu automatizēšanā, LLM integrēšanā ar rīkiem un dokumentiem, aicinājumu inženierijā un AI rīku drošā izmantošanā, apzinoties sensitīvus identitātes datus

  • Spēcīgas komunikācijas un ieinteresēto pušu pārvaldības prasmes, ar spēju izskaidrot IAM problēmas, tehniskos lēmumus, kompromisus un labojumu soļus gan tehniskām, gan netehniskām auditorijām, tostarp augstākajai vadībai

Vēlams

  • Iepazīšanās ar IAM platformām, piemēram, Microsoft Entra ID, Active Directory un Okta, kā arī Ping Identity, ForgeRock, Auth0, SailPoint, Saviynt vai CyberArk

  • Pieredze ar CIAM, B2B/B2C identitāti, klientu identitāti, ārējām identitātēm vai partneru piekļuves scenārijiem, kā arī SIEM/SOAR integrācijām IAM uzraudzībai, brīdinājumiem un automatizētai reakcijai

  • Pieredze ar CI/CD balstītu IAM izvietošanu, konfigurāciju kā kodu un automatizētu IAM izmaiņu testēšanu

  • Iepazīšanās ar AI/LLM platformām vai ietvariem, piemēram, Azure OpenAI, Amazon Bedrock un Microsoft Copilot Studio, kā arī LangChain, AutoGen vai Power Automate

  • Izpratne par AI drošības riskiem, tostarp datu noplūdi, aicinājumu injekciju, pārmērīgu aģentūru, nedrošu rīku izmantošanu, modeļu pārvaldību un sensitīvu identitātes datu ekspozīciju

  • SC-300, Okta sertificēts profesionālis / administrators / konsultants, SailPoint, Saviynt, CyberArk vai Ping Identity sertifikāti, CISSP, CISM, CISA, CCSK, CCSP, SSCP, AI-900 vai AWS sertificēts AI praktiķis

Uzņēmums piedāvā

  • Inženierijas mantojums: Labākie eksperti dalās ar inženierijas izcilības kultūru un risina sarežģītas inženierijas problēmas jau vairāk nekā 30 gadus.

  • Moderns tehnoloģiju komplekts: Inovatīvi projekti, kuros varat pielietot vai uzlabot savu ekspertīzi mākoņos, datos, AI un citās jaunajās tehnoloģijās.

  • Pasaules klases klienti: Strādājiet cieši ar 340+ no Forbes Global 2000, radot traucējošus risinājumus, kas rada globālu ietekmi.

  • Profesionālā izaugsme: Izcils atbalsts karjeras attīstībai ar visaptverošiem resursiem prasmju uzlabošanai vai pārkvalifikācijai inovatīvās praksēs.

  • GenAI kopiena: Spēcīgas AI kompetences ar 600+ ekspertiem 55+ vietās, kas vada GenAI iespējotu transformācijas ceļojumu.

  • Uzņēmējdarbības kultūra: Ja esat aizrautīgs un apņēmīgs uzlabot uzņēmējdarbības transformāciju, mēs sniedzam atbalstu, kas nepieciešams, lai īstenotu jūsu idejas.

  • Hibrīda iestatījums: Elastība strādāt no jebkuras vietas Latvijā, vai nu no jūsu mājām, vai mūsu biroja Rīgā.

  • Citas priekšrocības: Papildu brīvdienas un uzticības dienas, privātā veselības apdrošināšana, darbinieku akciju iegādes plāns un citi.