Sword
Allianz Insurance
Information Security Solution Architect – Identity & Access Management (m/w/d)
Über die Stelle
130 Jahre Vertrauen, Zeit, das Nächste zu gestalten. Die Allianz Gruppe gehört zu den weltweit führenden Versicherern und Vermögensverwaltern – aufgebaut auf über einem Jahrhundert Stabilität, Expertise und finanzieller Stärke. Allianz Services ist dort, wo dieses Erbe auf die Zukunft trifft. 8,200+ Menschen. Acht Länder. Drei Kontinente. Wir liefern spezialisierte Dienstleistungen für Kunden innerhalb der Allianz Gruppe, angetrieben von KI, fortschrittlicher Analytik und einer Denkweise, die sich nicht damit zufriedengibt, stillzustehen. Von Kerngeschäftsversicherungen bis hin zu Ingenieur- und Beratungsleistungen gestalten wir die Versicherung neu. Was uns wirklich auszeichnet, sind unsere Mitarbeiter und die vertrauensvollen Partnerschaften, die wir aufbauen, verankert in unseren Werten von Expertise, Integrität und Ermächtigung. Wir unterstützen das Geschäft nicht. Wir gestalten es.
Rollenübersicht
Wir suchen einen erfahrenen IS Solution Architect – Identity & Access Management Security, um das Design, die Governance und die Weiterentwicklung von Enterprise IAM-Architekturen voranzutreiben. Die Rolle kombiniert tiefgreifende technische Expertise im Identitätslebenszyklusmanagement, bei privilegierten Zugriffen und der Zugriffssteuerung mit starken Fähigkeiten im Bereich Security Governance – und stellt robuste Identitätskontrollen, die Einführung von Zero Trust und die Einhaltung gesetzlicher Vorschriften in komplexen, globalen Umgebungen sicher.
Was Sie tun
- Entwerfen und pflegen von Enterprise IAM-Architekturen: Identitätslebenszyklusmanagement, Zugriffssteuerung, Authentifizierungs-/Autorisierungs-Frameworks, Verzeichnisdienste und Privileged Access Management (PAM) – ausgerichtet an den Zero Trust Identity-Prinzipien, einschließlich Least Privilege, kontinuierlicher Verifizierung und adaptiver Authentifizierung.
- Bereitstellung von Architekturgrundlagen für Enterprise IAM-Plattformen (Microsoft Entra ID, SailPoint, CyberArk, Okta, Ping Identity, ForgeRock) und moderne Authentifizierungsprotokolle (SAML, OAuth 2.0, OpenID Connect, FIDO2/Passkeys), um sichere Identitätsföderation und SSO im gesamten Unternehmen zu gewährleisten.
- Entwerfen, Überprüfen und Pflegen von Identitätssicherheitsrichtlinien, Zugriffssteuerungsstandards und technischen Baselines; Unterstützung formaler Governance-Prozesse für IAM-Architekturentscheidungen, Genehmigungen von Zugriffsausnahmen, Workflows zur Genehmigung von Privilegieneskalationen und zeitlich begrenzte Zugriffsausnahmen.
- Definieren und Verfolgen von KPIs/KRIs für die IAM-Position (Abdeckung privilegierter Konten, MFA-Nutzungsraten, Kennzahlen für verwaiste Konten, Abschlussquoten von Zugriffszertifizierungen) und Präsentation von Governance-Berichten für Sicherheitsausschüsse und die Geschäftsleitung.
- Beitragen zu oder Leiten von Prozessen der IAM Design Authority und des Architecture Review Board (ARB) – Sicherstellen, dass IAM-Sicherheitsanforderungen in der Designphase für Infrastruktur-, Anwendungs- und Cloud-Projekte integriert werden; als Berater für Identitätssicherheit für IT- und Geschäftsteams fungieren.
Mindestanforderungen
Was Sie mitbringen
- Hochschulabschluss in Informationssicherheit, Informatik, Ingenieurwesen oder einem verwandten technischen Bereich.
- 5+ Jahre Erfahrung in der Identity & Access Management Architektur oder im IAM Engineering in Unternehmensumgebungen.
- Praktische Erfahrung im Entwurf und der Implementierung von Enterprise IAM-Architekturen: Identitätslebenszyklusmanagement, Zugriffssteuerung, Authentifizierungs-/Autorisierungs-Frameworks und Verzeichnisdienste.
- Starkes Verständnis der Zero Trust Identity-Prinzipien: Least Privilege, kontinuierliche Verifizierung, bedingter Zugriff und adaptive Authentifizierung.
- Erfahrung mit Enterprise IAM-Plattformen (Microsoft Entra ID, SailPoint, CyberArk, Okta, Ping Identity, ForgeRock, One Identity) und Strategie, Implementierung und operativer Governance von Privileged Access Management (PAM).
- Kenntnisse in Identitätsföderation, SSO und modernen Authentifizierungsprotokollen: SAML, OAuth 2.0, OpenID Connect, FIDO2/Passkeys und zertifikatbasierte Authentifizierung.
- Erfahrung mit Zugriffssteuerung: RBAC, ABAC, Zugriffsüberprüfungen und Segregation of Duties (SoD).
- Vertrautheit mit DORA, NIS2, ISO 27001, NIST CSF und GDPR (Datenzugriffskontrollen).
- Ausgezeichnete Englischkenntnisse (schriftlich und mündlich).
Wir freuen uns sehr über Kandidaten mit echtem Interesse und Affinität zu Informationstechnologie (IT) und Generativer Künstlicher Intelligenz (GenAI), da diese Eigenschaften als wertvolle Bereicherung für unser Team gelten.
Was wir bieten
- Wir bieten ein hybrides Arbeitsmodell, das den Wert einer ausgewogenen Mischung aus persönlicher Zusammenarbeit und Fernarbeit anerkennt, einschließlich bis zu 25 Tagen pro Jahr Arbeit aus dem Ausland.
- Wir glauben an die Belohnung von Leistung und unser Vergütungs- und Leistungspaket umfasst ein Unternehmensbonusprogramm, eine betriebliche Altersvorsorge, ein Mitarbeiteraktienprogramm und verschiedene Mitarbeiterrabatte (Details variieren je nach Standort).
- Von Karriereentwicklung und digitalen Lernprogrammen bis hin zu internationaler Karriere-Mobilität bieten wir lebenslanges Lernen für unsere Mitarbeiter weltweit und ein Umfeld, in dem Innovation, Leistung und Ermächtigung gefördert werden.
- Flexible Arbeitszeiten, Gesundheits- und Wohlfühlangebote (einschließlich Krankenversicherung und Elternurlaubsleistungen) unterstützen die Balance zwischen Familie und Karriere und helfen unseren Mitarbeitern, nach Karrierepausen mit Erfahrungen zurückzukehren, die nichts anderes lehren kann.
