Senior · Удалённо · Киев, Украина · Английский не нужен
Навыки
API (интеграции)
Azure
B2B-продажи
Bash / shell
CI/CD
Git
HR-процессы
Ещё 11
IAM / IDM
iGaming / betting
ISO 27001 / PCI DSS
Kubernetes
OAuth / OIDC
Проактивность
Python
Роадмап
SLA
Управление командой
Terraform
О компании и продукте
UPSTARS – продуктова IT-компанія, з якою злітають і люди, і бренди. Наш основний фокус – технологічні рішення та B2B-послуги для міжнародних клієнтів. Запускаємо зіркові проєкти у сфері iGaming, які отримують визнання та найвищі оцінки профільних рейтингів ✨. І так, підтримувати легальний та прозорий ринок України – це маст хев, тому третіми в країні отримали B2B-ліцензію на надання послуг у сфері азартних ігор. У 2026 ми активно масштабуємо і проєкти, і дрім тім. Тому для підсилення Security команди шукаємо Senior IAM Engineer. Твої майбутні задачі
Задачи
побудувати централізовану операційну модель Access Management: визначити RACI, SLA, модель відповідальності, власників систем, узгоджувачів, рівні критичності та єдиний реєстр систем і доступів
провести інвентаризацію доступів і створити каталог доступів: описати ролі, групи, адміністративні права, способи надання доступу, узгоджувачів, SLA та рівень автоматизації
впровадити єдиний процес управління доступами через Access Management: запит, погодження, надання, зміна, тимчасовий доступ, винятки, ескалації та відкликання доступів
спроєктувати та впровадити RBAC-модель і матрицю доступів для ключових платформ, включно зі стандартними ролями, permission sets, принципом least privilege та контролем винятків
побудувати автоматизацію життєвого циклу ідентичностей: onboarding, role change та offboarding через HR-систему, корпоративний IdP, SSO, SCIM, API або контрольоване ручне надання доступів там, де автоматизація ще недоступна
запустити контроль, регулярні перегляди та звітність щодо доступів: виявлення доступів поза процесом Access Management, access reviews, PAM roadmap, JIT-доступ, emergency access, метрики та контрольні механізми
готувати політики, операційні інструкції, документацію та докази для регуляторних перевірок, PCI DSS та інших аудитів
Твої скіли
4+ років практичного досвіду в IAM / Access Management Engineering
практичний production-досвід із cloud IAM, SSO, ролями, політиками, федерацією, permission sets, SCIM, SAML / OIDC SSO у кількох системах
досвід використання IaC для управління доступами, зокрема Terraform або аналогічних рішень
впевнене написання автоматизації та скриптів на Python, Bash або Go для надання доступів, аудиту та API-інтеграцій
досвід побудови процесів управління доступами: запити, погодження, access reviews, відкликання доступів при звільненні, обробка винятків, RBAC і принцип least privilege
досвід управління сервісними акаунтами, API-токенами та машинними ідентичностями: визначення власників, ротація, контроль строків дії та регулярний перегляд
здатність працювати самостійно, пріоритизувати задачі, планувати роботу та досягати результату з мінімальним контролем
сильні комунікаційні навички та вміння ефективно взаємодіяти з різними командами
Бажано, але не критично
досвід роботи в gambling, fintech або інших регульованих індустріях
практичний досвід роботи з PCI DSS, зокрема Requirement 7 та Requirement 8
досвід роботи з PAM-рішеннями або власними JIT-рішеннями (Just-In-Time Access)
досвід адміністрування IdP-систем (Google Workspace, Okta, Azure AD), SCIM та автоматизації процесів надання доступів
досвід управління доступами в Git-платформах і CI / CD на масштабному рівні: SAML SSO, автоматизація команд і груп
досвід інтеграції систем керування секретами в Kubernetes, зокрема External Secrets Operator або аналогічних рішень
досвід роботи з Kubernetes RBAC (ClusterRoles, Roles) та OIDC-інтеграцією з IdP
Наші цінності та переваги
Условия
навчання під будь-який запит – індивідуальний бюджет на курси, корпоративна англійська, воркшопи та онлайн-бібліотека
І ще про важливе
Не маємо клієнтів, які б використовували наші розробки та послуги на українському ринку
Не працюємо з клієнтами ринку країни-агресора чи будь-якого іншого російськомовного ринку
Відчуваєш метч за цінностями і бажання професійно зростати? Давай знайомитися! 😉
P.S. Якщо після відгуку не бачиш нашого листа – зазирни у “Спам” або інші розділи. Іноді наші відповіді губляться там 👀
Паспорт вакансии
История публикации
Появилась в Вакандии26 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 26 дней назад
Среди похожихНет данных46 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдSeniorвычитано из текста вакансии
Формат работыУдалённо
ГеографияКиев, Украинавычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
Тип источника
Карьерный сайт работодателя
Найдено публикаций
1
Посмотреть публикации и даты
careerОсновная публикация · 2026-06-22
C
Работодатель
Company
33 активных вакансий · вилка работодателя указана в 0%