-
Перший Український Міжнародний Банк (ПУМБ)
Finance, banking, and insurance; more than 1000 employees - Remote jobs
-
Гончарук Денис
- Full-time. Work experience more than 2 years.
- Користувач ОС Linux
- MySQL
- SQL
- Користувач ОС Windows
- Python
- PostgreSQL
- Ведення бухгалтерського обліку
- Oracle Database
- Комунікабельність
- MongoDB
- Робота в команді
- Active Directory
- BASH
- Активність
- Робота з базою даних
- Уважність
- AWS
- Уміння аналізувати
- Аналітичне мислення
- Аналіз даних
- MS SQL Server
- PowerShell
- NoSQL
- Group Policy Object
- MS Azure
- Ведення звітності
- Аудит
- Оцінка ризиків
- Кібербезпека
Job description
Спеціаліст з управління правами в ІТ системах на базі ОС Windows, Linux, SQL та NoSQL баз даних. Ця роль передбачає оцінку інформаційних ризиків і проведення ІТ аудитів з метою забезпечення безпеки та ефективності управління правами доступу до ІТ систем.
Кваліфікація та досвід: Технічні навички:
- Знання принципів безпеки, таких як Least Privilege, Separation of Duties.
- Досвід роботи з Active Directory та LDAP.
- Досвід роботи з Group Policies, ACLs, RBAC, ABAC, SID.
- Навички роботи з PowerShell для автоматизації завдань в середовищі Windows.
- Досвід роботи з User Account Control (UAC) та іншими механізмами контролю доступу.
- Досвід роботи з інструментами аудиту і моніторингу повноважень в ІТ системах, в тому числі хмарних (Azure, AWS)
- Знання принципів керування правами в реляційних базах даних (MySQL, PostgreSQL, Oracle) та нереляційних базах даних (MongoDB).
- Досвід роботи з інструментами аудиту і моніторингу (наприклад, MySQL Enterprise Audit, pgAudit, SQL Server Audit, MongoDB Auditing).
- Навички роботи з SQL для запитів і аналізу даних.
- Навички роботи зі скриптовими мовами (Bash, Python) для автоматизації завдань в середовищах Linux та для роботи з базами даних.
Аналітичні навички за напрямками:
- Ідентифікація ризиків та вразливостей
- Аналіз даних: Вміти аналізувати великі обсяги логів, звітів і даних про доступ для виявлення патернів, аномалій та потенційних загроз.
- Оцінка ризиків: Володіти методами оцінки, ідентифікації і аналізу ризиків, пов’язаних з недостатністю або перевищенням повноважень користувачів та сервісів.
- Підготовка звітів та вимог безпеки
- Формування звітів: Вміти збирати, обробляти і представляти дані у вигляді зрозумілих звітів.
- Розробка вимог: Вміти на основі аналізу даних формулювати чіткі і обґрунтовані вимоги щодо впровадження нових контролів для покращення процесів управління доступом.
Відповідність та аудит:
- Систематичний підхід: Вміти розробляти методології і процедури перевірки відповідності та аудиту.
- Інтерпретація результатів: Вміти інтерпретувати результати аудитів і робити висновки про стан безпеки ІТ систем.
Оптимізація процесів:
- Постійне вдосконалення: Вміти виявляти неефективні процеси і пропонувати покращення, що сприяє загальному підвищенню ефективності управління доступом.
Комунікативні навички:
- Взаємодія з клієнтами (нашими співробітниками) та іншими зацікавленими сторонами для забезпечення ефективного управління доступом.
- Проведення навчань та інструктажів для співробітників щодо політик безпеки.
Постійне навчання та адаптація:
- Підтримка актуальних знань у сфері кібербезпеки.
- Впровадження нових технологій та методик у процес управління доступом.
Основні обов’язки:
- Ідентифікація і аналіз ризиків, пов’язаних з правами доступу користувачів і сервісних облікових записів.
- Проведення регулярних ІТ аудитів в галузі управління правами доступу до ІТ систем.
- Розробка рекомендацій щодо покращення процесів управління правами доступу.
- Впровадження і підтримка системи управління правами IMS2.0 та інших інструментів аудиту і моніторингу повноважень для різних ІТ систем.
- Підготовка звітів про результати аудитів і пропозицій щодо усунення виявлених недоліків або невідповідностей.
- Співпраця з іншими відділами для забезпечення відповідності політикам безпеки при впровадженні нових систем або зміні існуючих.
- Проведення навчання та консультування працівників щодо кращих практик управління правами доступу.
- Забезпечення відповідності принципам безпеки, таким як Least Privilege, Separation of Duties та іншим.
- Моніторинг та аудит повноважень користувачів, виконання регулярних перевірок безпеки.
- Використання PowerShell для автоматизації завдань аналізу повноважень в AD.
- Проведення регулярних аудитів прав доступу в реляційних базах даних (MySQL, PostgreSQL, Oracle).
- Проведення аудитів прав доступу в нереляційних базах даних (MongoDB).
- Аналіз поточних прав доступу користувачів і ролей для забезпечення відповідності політикам безпеки.
Базові вимоги до кандидата:
- Вища освіта в галузі інформаційних технологій, комп’ютерних наук або суміжних напрямках.
- Мінімум 3 роки досвіду роботи в сфері ІТ аудиту або управління безпекою.
- Глибокі знання процесів управління правами доступу і нормативних вимог.
- Відмінні аналітичні навички і увага до деталей.
- Здатність готувати звіти і рекомендації на основі результатів аудитів.
- Відмінні комунікативні навички і здатність працювати в команді Чому варто обрати ПУМБ?
- Один з найкращих роботодавців України;
- Стабільна робота в надійному банку;
- Комфортні умови праці та сучасне робоче місце;
- Професійна та дружня команда;
- Гідна винагорода та конкурентний компенсаційний пакет;
- Можливості постійного розвитку компетенцій і кар'єрного зростання;
- Медичне страхування.
Similar jobs
-
IT-спеціаліст технічної підтримки, системний адміністратор (VoIP, CRM, PBX, AI)
20 000 – 30 000 UAH, JotLink Ukraine, Remote -
Спеціаліст з ІТ-аудиту
PwC Service Delivery Center, Remote -
Провідний інженер IT-інфраструктури
МХП, ПрАТ, Remote -
Спеціаліст підтримки користувачів (IT)
20 000 – 24 000 UAH, Servio Soft, Remote -
Асистент IT-спеціаліста
15 000 – 20 000 UAH, Young Business Club, Remote