Леста Игры разрабатывает игровые проекты в различных жанрах, смело экспериментирует с инструментами и технологиями.
В офисах компании в Санкт-Петербурге, Минске и Москве работает более 2000 талантливых профессионалов.
Мы делаем игры, которые стали настоящим культурным феноменом: «Мир танков», «Мир кораблей», Tanks Blitz, а также работаем над новыми перспективными проектами.
Мы не намерены останавливаться – впереди нас ждут новые вызовы и миллионы игроков.
Готов вместе создавать будущее игровой индустрии? Добро пожаловать в команду!
Задачи, которые предстоит выполнять:
- Аудит, оптимизация и автоматизация текущих процессов управления доступом.
- Управление процессами контроля доступа к информационным системам.
- Разработка и внедрение политик и процедур управления доступом.
- Контроль жизненного цикла учётных записей.
- Проведение регулярных ревью прав доступа и аудит соответствия.
- Взаимодействие с ИТ и бизнес-подразделениями по вопросам доступов.
- Управление привилегированным доступом.
- Обеспечение соответствия требованиям ИБ.
Мы ожидаем:
- Опыт работы в области управления доступом, IAM/IDM, Identity Governance или смежных направлениях от 3 лет.
- Глубокое понимание Microsoft Active Directory: архитектура домена, OU, группы безопасности, типы и области действия групп, GPO, наследование политик, делегирование административных полномочий, LDAP, а также принципы работы Kerberos и NTLM на прикладном уровне.
- Понимание принципов и практики применения SSO, MFA и федеративной аутентификации.
- Понимание полного жизненного цикла управления доступом: предоставление, изменение, пересмотр и отзыв прав в соответствии с ролевой моделью и должностными обязанностями пользователя.
- Опыт проведения ревизий и периодических пересмотров доступов, взаимодействия с владельцами информационных систем и ответственными за ролевые модели.
- Понимание рисков и принципов управления привилегированными, сервисными и подрядными учетными записями.
- Знание принципов RBAC, Least Privilege и Separation of Duties (SoD) и умение применять их при проектировании моделей доступа.
- Практический опыт построения и развития ролевых моделей управления доступом: определение ролей, состава полномочий, правил назначения и условий предоставления доступа.
- Опыт работы с матрицами доступа, ролевыми моделями, технической документацией и отчётностью по управлению доступами.
- Понимание принципов аудита доступа: выявление избыточных, неиспользуемых и конфликтующих полномочий.
- Умение анализировать требования владельцев информационных систем и переводить их в формализованные правила управления доступом.
- Понимание принципов интеграции IAM/IDM-решений с Active Directory, LDAP и информационными системами, а также автоматизации процессов предоставления и отзыва доступов.
Что мы предлагаем:
- Работу в аккредитованной IT-компании.
- Расширенный полис ДМС.
- Доплаты по больничным листам и days off.
- Тренажёрный зал и душевые в офисе.
- Компенсацию спорта.
- Компенсацию питания.
- Подарки на день рождения и в первый день в компании, выплаты в день свадьбы и день рождения детей.
- Комнаты отдыха с настолками, приставками, игровыми автоматами/столами.
- Релакс-зоны с массажными креслами Yamaguchi и топовыми кофемашинами.
- От 500 до 1000 ед. игрового золота на ваш аккаунт в игре ежедневно.
- Work-life balance: приходим в офис с 8 до 11, уходим с 17 до 20.