Перший Український Міжнародний Банк (ПУМБ) Перший Український Міжнародний Банк (ПУМБ)
  • Currently viewed by 2 job seekers
Перший Український Міжнародний Банк (ПУМБ)

Спеціаліст з управління правами та аудиту повноважень в ІТ-системах

  • Користувач ОС Linux
  • MySQL
  • SQL
  • Користувач ОС Windows
  • Python
  • PostgreSQL
  • Ведення бухгалтерського обліку
  • Oracle Database
  • Комунікабельність
  • MongoDB
  • Робота в команді
  • Active Directory
  • BASH
  • Активність
  • Робота з базою даних
  • Уважність
  • AWS
  • Уміння аналізувати
  • Аналітичне мислення
  • Аналіз даних
  • MS SQL Server
  • PowerShell
  • NoSQL
  • Group Policy Object
  • MS Azure
  • Ведення звітності
  • Аудит
  • Оцінка ризиків
  • Кібербезпека
Show all skillsRoll up skills

Job description

Спеціаліст з управління правами в ІТ системах на базі ОС Windows, Linux, SQL та NoSQL баз даних. Ця роль передбачає оцінку інформаційних ризиків і проведення ІТ аудитів з метою забезпечення безпеки та ефективності управління правами доступу до ІТ систем.

Кваліфікація та досвід: Технічні навички:

  • Знання принципів безпеки, таких як Least Privilege, Separation of Duties.
  • Досвід роботи з Active Directory та LDAP.
  • Досвід роботи з Group Policies, ACLs, RBAC, ABAC, SID.
  • Навички роботи з PowerShell для автоматизації завдань в середовищі Windows.
  • Досвід роботи з User Account Control (UAC) та іншими механізмами контролю доступу.
  • Досвід роботи з інструментами аудиту і моніторингу повноважень в ІТ системах, в тому числі хмарних (Azure, AWS)
  • Знання принципів керування правами в реляційних базах даних (MySQL, PostgreSQL, Oracle) та нереляційних базах даних (MongoDB).
  • Досвід роботи з інструментами аудиту і моніторингу (наприклад, MySQL Enterprise Audit, pgAudit, SQL Server Audit, MongoDB Auditing).
  • Навички роботи з SQL для запитів і аналізу даних.
  • Навички роботи зі скриптовими мовами (Bash, Python) для автоматизації завдань в середовищах Linux та для роботи з базами даних.

Аналітичні навички за напрямками:

  • Ідентифікація ризиків та вразливостей
  • Аналіз даних: Вміти аналізувати великі обсяги логів, звітів і даних про доступ для виявлення патернів, аномалій та потенційних загроз.
  • Оцінка ризиків: Володіти методами оцінки, ідентифікації і аналізу ризиків, пов’язаних з недостатністю або перевищенням повноважень користувачів та сервісів.
  • Підготовка звітів та вимог безпеки
  • Формування звітів: Вміти збирати, обробляти і представляти дані у вигляді зрозумілих звітів.
  • Розробка вимог: Вміти на основі аналізу даних формулювати чіткі і обґрунтовані вимоги щодо впровадження нових контролів для покращення процесів управління доступом.

Відповідність та аудит:

  • Систематичний підхід: Вміти розробляти методології і процедури перевірки відповідності та аудиту.
  • Інтерпретація результатів: Вміти інтерпретувати результати аудитів і робити висновки про стан безпеки ІТ систем.

Оптимізація процесів:

  • Постійне вдосконалення: Вміти виявляти неефективні процеси і пропонувати покращення, що сприяє загальному підвищенню ефективності управління доступом.

Комунікативні навички:

  • Взаємодія з клієнтами (нашими співробітниками) та іншими зацікавленими сторонами для забезпечення ефективного управління доступом.
  • Проведення навчань та інструктажів для співробітників щодо політик безпеки.

Постійне навчання та адаптація:

  • Підтримка актуальних знань у сфері кібербезпеки.
  • Впровадження нових технологій та методик у процес управління доступом.

Основні обов’язки:

  • Ідентифікація і аналіз ризиків, пов’язаних з правами доступу користувачів і сервісних облікових записів.
  • Проведення регулярних ІТ аудитів в галузі управління правами доступу до ІТ систем.
  • Розробка рекомендацій щодо покращення процесів управління правами доступу.
  • Впровадження і підтримка системи управління правами IMS2.0 та інших інструментів аудиту і моніторингу повноважень для різних ІТ систем.
  • Підготовка звітів про результати аудитів і пропозицій щодо усунення виявлених недоліків або невідповідностей.
  • Співпраця з іншими відділами для забезпечення відповідності політикам безпеки при впровадженні нових систем або зміні існуючих.
  • Проведення навчання та консультування працівників щодо кращих практик управління правами доступу.
  • Забезпечення відповідності принципам безпеки, таким як Least Privilege, Separation of Duties та іншим.
  • Моніторинг та аудит повноважень користувачів, виконання регулярних перевірок безпеки.
  • Використання PowerShell для автоматизації завдань аналізу повноважень в AD.
  • Проведення регулярних аудитів прав доступу в реляційних базах даних (MySQL, PostgreSQL, Oracle).
  • Проведення аудитів прав доступу в нереляційних базах даних (MongoDB).
  • Аналіз поточних прав доступу користувачів і ролей для забезпечення відповідності політикам безпеки.

Базові вимоги до кандидата:

  • Вища освіта в галузі інформаційних технологій, комп’ютерних наук або суміжних напрямках.
  • Мінімум 3 роки досвіду роботи в сфері ІТ аудиту або управління безпекою.
  • Глибокі знання процесів управління правами доступу і нормативних вимог.
  • Відмінні аналітичні навички і увага до деталей.
  • Здатність готувати звіти і рекомендації на основі результатів аудитів.
  • Відмінні комунікативні навички і здатність працювати в команді Чому варто обрати ПУМБ?
  • Один з найкращих роботодавців України;
  • Стабільна робота в надійному банку;
  • Комфортні умови праці та сучасне робоче місце;
  • Професійна та дружня команда;
  • Гідна винагорода та конкурентний компенсаційний пакет;
  • Можливості постійного розвитку компетенцій і кар'єрного зростання;
  • Медичне страхування.

Similar jobs

Salary statistics