Esri
Argano
Senior Full Stack Engineer – IAM
Beschreibung
Das Team für Identity & Access Management (IAM) – Directory Services ist für den Aufbau und Betrieb einer sicheren, standardisierten und automatisierten Identitätsgrundlage für das gesamte Unternehmen The Walt Disney Company verantwortlich. Wir stellen die maßgeblichen Verzeichnisplattformen bereit, die Authentifizierung, Autorisierung und Zugriffssteuerung für menschliche und nicht-menschliche Identitäten ermöglichen.
Unsere Mission ist es, die Identitätsverwaltung von manuellen, reaktiven Prozessen auf eine automatisierte, richtlinienbasierte Durchsetzung umzustellen. Dadurch stellen wir sicher, dass Identitäten über ihren gesamten Lebenszyklus hinweg standardmäßig sicher, konform und intakt sind. Wir arbeiten eng mit Sicherheits-, Infrastruktur- und Anwendungsteams zusammen, um Altlasten zu beseitigen, den operativen Aufwand zu reduzieren und moderne, Cloud-first Identitätsfunktionen in Unternehmensgröße zu ermöglichen.
Ihre Aufgaben
Anwendungs- und Automatisierungsentwicklung
- Entwurf, Aufbau und Wartung sicherer Webanwendungen in Unternehmensgröße unter Verwendung von .NET (C#) im backend und Angular im frontend.
- Entwicklung und Bereitstellung von RESTful APIs und Microservices, die in Active Directory, Entra ID und Unternehmens-Identitätsplattformen integriert sind.
- Aufbau von Self-Service-Portalen und Workflows, die manuelle Identitätsvorgänge durch automatisierte, richtlinienbasierte Prozesse ersetzen.
- Schreiben von sauberem, testbarem und gut dokumentiertem Code sowie Teilnahme an Code-Reviews, CI/CD-Pipelines und automatisierten Tests.
Onboarding und Verwaltung nicht-menschlicher Identitäten (NHI)
- Automatisierung des Onboardings, des Lebenszyklus und der Außerbetriebnahme nicht-menschlicher Identitäten – Dienstkonten, verwaltete Identitäten, Anwendungsregistrierungen, Zertifikate und Geheimnisse.
- Erstellung von Tools zur NHI-Erkennung, Eigentumsnachweis, Anmeldeinformationsrotation und Benachrichtigung bei Ablauf.
- Implementierung von Leitplanken und Genehmigungs-Workflows, die sicherstellen, dass jede NHI einen gültigen Eigentümer, eine Begründung und einen Berechtigungssatz nach dem Prinzip der geringsten Rechte (Least Privilege) hat.
AD-Gruppenverwaltung und Zugriffsautomatisierung
- Entwicklung von Automatisierungen für die Verwaltung des Lebenszyklus von Active Directory-Gruppen – Erstellung, Namensstandards, Verschachtelungsregeln, Eigentümerschaft, Mitgliedschaftsüberprüfung und Bereinigung veralteter oder verwaister Gruppen.
- Implementierung von RBAC-basierten Anforderungs- und Genehmigungsmodellen für den Zugriff mit zeitlich begrenzten und Just-in-Time-Mitgliedschaftsmustern.
- Integration der Gruppenverwaltung mit Entra ID, ITSM und Identitäts-Governance-Plattformen.
Automatisierung von Governance, Compliance und Reporting
- Automatisierung der Durchsetzung von Governance- und Compliance-Richtlinien für Active Directory und Entra ID, einschließlich Drift-Erkennung, automatisierter Fehlerbehebung und Ausnahmebehandlung.
- Erstellung von Dashboards und Compliance-Berichten, die Eigentümern, Auditoren und der Führungsebene kontinuierliche Transparenz über den Identitätsstatus bieten.
- Übersetzung von Sicherheitsstandards und Audit-Anforderungen in kodifizierte, testbare Richtlinienprüfungen.
Zusammenarbeit und Bereitstellung
- Zusammenarbeit mit Identitätsingenieuren, Sicherheitsarchitekten und Anwendungsteams, um Anforderungen zu erfassen und iterativ Ergebnisse zu liefern.
- Erstellung von Runbooks, technischer Dokumentation und Materialien für den Wissenstransfer, damit Lösungen über die Vertragslaufzeit hinaus wartbar bleiben.
Arbeitsort: Dies ist eine Position vor Ort in Burbank, Kalifornien. Kandidaten müssen in der Lage sein, vor Ort zu arbeiten.
Erforderliche Qualifikationen & Fähigkeiten
- 8+ Jahre professionelle Softwareentwicklungserfahrung im Aufbau und der Bereitstellung von Webanwendungen.
- Fundierte, praktische Expertise in:
- .NET / .NET Core, C#, ASP.NET Web API
- Angular (moderne Versionen), TypeScript, HTML/CSS
- REST API-Design, SQL Server / relationale Datenmodellierung
- PowerShell-Skripting für Identitäts- und Verzeichnisautomatisierung
- Nachgewiesene Erfahrung in der Automatisierung von Active Directory und/oder Microsoft Entra ID (Azure AD) – LDAP, Microsoft Graph API, Verzeichnisobjekte, Gruppen und Dienstprinzipale.
- Erfahrung mit Git-basierter Versionskontrolle, CI/CD-Pipelines und automatisierten Tests.
- Fähigkeit, unabhängig in einer komplexen Unternehmensumgebung zu arbeiten und produktionsreife Ergebnisse innerhalb eines festen Zeitrahmens zu liefern.
- Starke Kommunikationsfähigkeiten mit der Fähigkeit, technisches Design sowohl Ingenieuren als auch nicht-technischen Stakeholdern zu erklären.
Erforderliche Ausbildung
- Bachelor-Abschluss in Informatik, Wirtschaftsinformatik, Software-, Elektro- oder Elektroniktechnik oder einem vergleichbaren Studienfach und/oder gleichwertige Berufserfahrung
Bevorzugte Qualifikationen
- Erfahrung im Aufbau von Lösungen für Identitäts-Governance, IAM oder Automatisierung von Zugriffsanfragen.
- Vertrautheit mit der Verwaltung nicht-menschlicher Identitäten, Geheimnisverwaltung (z. B. Azure Key Vault, HashiCorp Vault) und Automatisierung des Zertifikatslebenszyklus.
- Erfahrung mit Azure Cloud-Diensten, Azure Functions, Logic Apps oder gleichwertiger serverloser Automatisierung.
- Erfahrung mit PIM/PAM-Plattformen und Modellen für privilegierten Zugriff.
- Erfahrung mit Compliance- und Audit-gesteuerter Entwicklung (SOX, PCI, SOC 2 oder ähnliche Kontrollumgebungen).
- Arbeitskenntnisse in Containern, Kubernetes oder Infrastructure-as-Code (Terraform, Bicep).
- Relevante Microsoft-Zertifizierungen (z. B. SC-300, AZ-204, AZ-500).
Argano ist einzigartig: eine digitale Unternehmensberatung, die vollständig in leistungsstarke Betriebsabläufe eingetaucht ist. Wir begleiten Unternehmen durch sich ständig weiterentwickelnde Märkte und befähigen sie mit transformativen Strategien und Technologien, um Kundenerwartungen zu übertreffen, kommerzielle Innovationen zu erschließen und optimale Effizienz und Wachstum voranzutreiben.
Argano ist ein Arbeitgeber, der Chancengleichheit fördert. Alle Bewerber werden unabhängig von Rasse, Hautfarbe, Religion, Geschlecht, sexueller Orientierung, Geschlechtsidentität, nationaler Herkunft, Veteranenstatus oder Behinderungsstatus für eine Anstellung in Betracht gezogen.
