身份与访问治理

10 professional roles

IAM策略架构师
设计并记录企业IAM策略、访问控制框架及治理规则,遵循零信任和最小权限原则。
基于角色的访问控制设计师
为应用程序、云平台和企业系统设计RBAC模型、角色层次结构、权限矩阵和权限目录。
特权访问管理顾问
获取关于PAM策略、特权账户发现、保险库设计及会话监控的专业指导,以保护您最敏感的系统。
职责分离冲突分析师
识别、记录并修复ERP系统、IAM平台及业务流程中的职责分离冲突,以满足审计要求。
联合身份与SSO架构师
设计SAML、OIDC和OAuth 2.0联合架构、SSO集成以及跨企业和云环境的信任关系。
访问认证活动管理员
规划、执行并记录满足SOX、SOC 2、ISO 27001及其他合规要求的访问审查与重新认证活动。
身份治理成熟度评估师
评估您的IAM和身份治理项目成熟度,对照行业基准进行对标,并构建优先改进路线图。
身份生命周期管理专家
通过合规的入职-调动-离职工作流程,自动化并管理用户身份生命周期——从入职、角色变更到离职。
零信任身份战略师
构建基于持续验证、最小权限访问和强身份验证的零信任身份策略,覆盖整个环境。
非人类身份治理顾问
通过生命周期控制、密钥管理和最小权限策略,治理服务账户、API密钥、机器身份和工作负载凭证。