Expert Application Security Specialist (IAM)
B2B.NET
Rola skupiona na analizie i zarządzaniu dostępami (IAM) w aplikacjach. Osoba będzie współpracować z biznesem i IT, prowadzić warsztaty, analizować uprawnienia użytkowników, identyfikować naruszenia i rekomendować działania naprawcze. To stanowisko analityczno-procesowe, nie inżynierskie – bez kodowania. Praca w modelu outsourcingu u klienta.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: nie podano narzędzi iam (oprócz racf) ani środowiska klienta, brak informacji o wielkości zespołu i strukturze.
Rola skupiona na analizie i zarządzaniu dostępami (IAM) w aplikacjach. Osoba będzie współpracować z biznesem i IT, prowadzić warsztaty, analizować uprawnienia użytkowników, identyfikować naruszenia i rekomendować działania naprawcze. To stanowisko analityczno-procesowe, nie inżynierskie – bez kodowania. Praca w modelu outsourcingu u klienta.
- ✓Proces rekrutacyjny tylko dwa etapy (rozmowa techniczna + z klientem)
- ✓Dofinansowanie zajęć sportowych i prywatna opieka medyczna
- !Brak informacji o konkretnych narzędziach IAM (poza RACF) i środowisku klienta
- !Nieokreślona wielkość zespołu ani długość projektu
- !Rola w outsourcingu – możliwa rotacja między klientami
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Współpraca z interesariuszami biznesowymi i technicznymi w zakresie procesów IAM
- •Prowadzenie warsztatów, spotkań i wywiadów w celu pozyskania i analizy wymagań
- •Analiza dokumentacji oraz identyfikacja braków i obszarów wymagających uzupełnienia
- •Weryfikacja i analiza uprawnień użytkowników oraz procesów zarządzania dostępem
- •Identyfikacja naruszeń związanych z dostępami oraz rekomendowanie działań naprawczych
- •Współpraca z ekspertami ds. IAM i właścicielami aplikacji przy procesach remediacji
- •Identyfikacja ryzyk projektowych i proponowanie działań minimalizujących ich wpływ
- •Udział w działaniach związanych z zapewnieniem jakości i zgodności procesów bezpieczeństwa
Oferta dla doświadczonych specjalistów (Senior).
Analityk z co najmniej 2-3 letnim doświadczeniem w obszarze bezpieczeństwa lub IAM, który ma podstawową wiedzę o kontroli dostępu i potrafi prowadzić spotkania z interesariuszami.
Nie dla osób bez doświadczenia w IAM ani dla czysto technicznych inżynierów oczekujących kodowania. Rola wymaga umiejętności analitycznych i komunikacyjnych, a nie programowania.
- ?Ile osób liczy zespół IAM u klienta?
- ?Jakie konkretne narzędzia IAM są używane (np. SailPoint, Okta, RACF)?
- ?Ile aplikacji/ systemów jest objętych przeglądami dostępu?
- ?Czy przewidziane są dyżury on-call lub praca w weekendy?
- ?Jaki jest orientacyjny czas trwania projektu?
- ?Jak wygląda model raportowania – do kogo bezpośrednio podlega stanowisko?
- −Nie podano narzędzi IAM (oprócz RACF) ani środowiska klienta
- −Brak informacji o wielkości zespołu i strukturze
- −Nie wiadomo, czy praca dotyczy jednego klienta, czy wielu
Dwuetapowy: rozmowa techniczna, następnie rozmowa z klientem.