Кто мы и как работаем

Мы молодая инженерная команда: проектируем и внедряем корпоративный IAM под любые задачи — от архитектуры и интеграций до промышленной эксплуатации.

Team mosaic 02
Team mosaic 01
AuthHub logo
Team mosaic 04

Как мы ведём проект

Имеем более трех лет практики в IAM/DevSecOps: внедряем и сопровождаем IAM-контуры на базе Keycloak и Identity Blitz – SSO, MFA, RBAC, аудит, IaC и промышленная эксплуатация.

Персональная ответственность

Проект ведут исполнители

Вы взаимодействуете напрямую с теми, кто проектирует и внедряет решение. Роли и зоны ответственности фиксируются с первого дня.

Прозрачность

Понятная коммуникация

Держим короткий и ясный контур общения: фиксируем договорённости, синхронизируем приоритеты, заранее обозначаем риски. Вы в любой момент понимаете текущий статус и ближайшие шаги.

Культура качества

Решения, рассчитанные на эксплуатацию

Результат ориентирован на промышленную эксплуатацию: выверенная реализация, формализованные технические решения и полный комплект документации для сопровождения.

Сопровождение и развитие

Поддержка после релиза

Остаёмся на связи после запуска: поддержка, развитие и обучение команды заказчика – чтобы решение работало стабильно и предсказуемо.

Эксперты, которые ведут проект

Team member Aidar Arslanov
Aidar Arslanov

IAM Solution Architect

Team member Vladimir Kuznetsov
Vladimir Kuznetsov

Application Security Developer

Team member Konstantin Lvov
Konstantin Lvov

Infrastructure Engineer

Team member Elizaveta Alpatkina
Elizaveta Alpatkina

Technical Writer

Team member Victor Mizev
Victor Mizev

Network Security Architect

Технический стек

Работаем по современным отраслевым практикам: используем проверенный технологический стек и стандарты enterprise-уровня, чтобы внедрение было безопасным, воспроизводимым и готовым к промышленной эксплуатации.

IAM & Security

IAM

Keycloak

Keycloak — open-source IAM: SSO/MFA, федерации и политики доступа для приложений и API.

IAM

Identity Blitz

Identity Blitz — проприетарный enterprise IAM: расширенные политики и промышленная эксплуатация.

IAM

Microsoft Active Directory (AD)

Корпоративный каталог и учетные записи: интеграции по LDAP/Kerberos и единый источник идентичностей.

Security

Vault и секреты

Хранение, выдача и ротация секретов через политики доступа и управляемые процессы.

Security

TLS/mTLS и PKI

Защищённые соединения и управление сертификатами: выпуск, ротация и доверенные цепочки.

Audit

Audit & Logging

Аудит и журналирование событий доступа: трассируемость действий и контроль изменений.

Cloud & IaC

Cloud

Yandex Cloud

Облачная инфраструктура для размещения и масштабирования сервисов.

IaC

Terraform

Infrastructure as Code для ресурсов и платформенных компонентов.

IaC

Terragrunt

Управление окружениями и переиспользование IaC.

Config

Ansible

Автоматизация конфигураций и стандартизация изменений.

Storage

S3-compatible Object Storage

Объектное хранилище для state/артефактов/бэкапов в S3-совместимом формате.

Platform

Consul

Service discovery и KV-хранилище для конфигураций и инфраструктурных сценариев.

CI/CD & Security

CI/CD

GitLab CI/CD

Пайплайны доставки, контроль изменений и ревью-процесс.

CI/CD

Nexus Registry

Хранилище артефактов и контейнерных образов, версии и теги.

CI/CD

Jenkins

Автоматизация сборок и delivery-пайплайнов в гибридных/legacy контурах.

Security

SAST

Статический анализ кода на уязвимости в пайплайне.

Security

Secret Scanning

Выявление утечек секретов в репозиториях и артефактах на ранней стадии.

Security

IaC Scanning (Terraform)

Проверки Terraform на риски и ошибки конфигурации.

Runtime & Edge

Runtime

Kubernetes

Оркестрация и масштабирование сервисов с предсказуемой эксплуатацией в проде.

Runtime

Docker

Контейнеризация и сборка/доставка образов.

Edge

NGINX

Reverse proxy, TLS-терминация и маршрутизация трафика.

Edge

HAProxy

Балансировка, проксирование и L4/L7 сценарии.

HA

Keepalived

Реализация горячего резервирования сервисов.

Edge

Ingress-NGINX

Ingress Controller для публикации сервисов и маршрутизации трафика в Kubernetes.

Platform & Observability

DB

PostgreSQL

База данных для IAM-платформы и сервисов.

Cache

Infinispan

Распределённый кеш и сессии для кластерных сценариев без потери доступности.

Cache

Memcached

Высокопроизводительный кеш для ускорения чтения.

Obs

Prometheus

Метрики и алерты по сервисам и инфраструктуре для оперативной реакции.

Obs

Grafana

Дашборды и визуализация наблюдаемости.

Logs

Loki

Централизованные логи и быстрый поиск в связке с Grafana.

OS

Ubuntu

Серверная ОС для инфраструктуры и сервисов.

OS

Astra Linux

ОС для контуров с повышенными требованиями ИБ и сертифицированной базой.

OS

RHEL

Enterprise-платформа для стабильной эксплуатации.

Практический опыт команды

Полный цикл IAM: от архитектуры и внедрения до обновлений и сопровождения.

IAM в облаке для сети QSR

Построение и дальнейшее сопровождение облачной геораспределённой IAM-платформы на базе Keycloak: HA-архитектура, SPI-расширения, интеграции и брендированная UI-тема.

Быстрое питание50 000+ активных пользователейGeo / HAОблачная инфраструктура

Keycloak для финансового сектора

Проведение аудита безопасности и усиление защиты, выполнение обновления платформы с контролем рисков, оптимизация ресурсов и производительности (CPU/RAM/БД), выстроение эксплуатации: метрики, оповещения и разбор инцидентов.

Финансовые организации100 000+ активных пользователейАудит конфигураций и безопасности IAM

CI/CD + IaC контур для IAM

Автоматизировали деплой и обновления через пайплайны, описали инфраструктуру и конфигурацию как код (IaC), добавили валидации на каждом этапе и безопасный откат. Итог – оперативное внедрение изменений, меньше ручных операций и ниже риск ошибок.

CI/CDИнфраструктура как код (IaC)Контроль измененийУправляемые обновления

Открытые позиции

DevOps / DevSecOps Engineer
Инженер платформы IAM: автоматизируете инфраструктуру и релизы (IaC, CI/CD), поддерживаете IAM в Kubernetes, развиваете observability (метрики/логи/трейсы) и участвуете в разборе инцидентов. Java — точечно: разработка расширений (SPI/плагины) и нестандартные сценарии аутентификации/SSO (auth flows) для интеграций и логики входа.
Формат: удалённо
-
Оплата: по результатам собеседования
- Откликнуться на вакансию

Получите персональный план внедрения и сопровождения IAM