Backblaze External Website
Clarios
Ingenieur, Identity and Access Management (IAM)
Über die Stelle
DIE ROLLE
Der Ingenieur, IAM ist verantwortlich für die Unterstützung bei der Planung, dem Design und dem Aufbau des digitalen Mitarbeiter- und Identitätserlebnisses des Unternehmens aus technischer Sicht. Sie helfen bei der Definition der zukünftigen Strategie, Architektur und Roadmap für Endbenutzer- und Identitätsfunktionen – und stellen sicher, dass die Belegschaft sicher, zuverlässig und effizient auf die Tools und Informationen zugreifen kann, die zur Erzielung von Geschäftsergebnissen erforderlich sind.
Die Rolle konzentriert sich auf intentionales Design, Engineering und technische Ergebnisse sowie skalierbare Lösungen, in enger Zusammenarbeit mit den Bereichen Sicherheit, Infrastruktur, Anwendungen, globalen Funktionen und Fertigung sowie Geschäftsführern. Der Erfolg wird gemessen an der Klarheit der Strategie, der Stärke des Designs, der technischen Kompetenz, der Bereitschaft zur Übergabe an die Betriebsteams und der Ausrichtung an den Werten von Clarios und den Unternehmensprioritäten.
WAS SIE TUN WERDEN (WIRKUNGSBEREICHE)
- Strategie, Vision & Roadmap (Planen): Mitgestaltung der globalen Strategie und der zukünftigen Vision für Identitätsdienste und -funktionen, die auf die Geschäftsziele von Clarios, die Sicherheitslage und die Wachstumspläne abgestimmt sind – wobei Strategien prinzipienbasiert, risikobewusst und kundenorientiert bleiben und gleichzeitig Produktivität, Sicherheit, Compliance und Kosten ausbalanciert werden.
- Lösungsdesign & Architektur (Aufbauen): Entwurf skalierbarer, sicherer, benutzerzentrierter Lösungen über Identitätsdomänen hinweg; Bereitstellung solider technischer Lösungen, Fehlerbehebung und Support für alle IAM/Identitätsdienste; Definition von Standards und Mustern, die Identitäts- und Zugriffskontrollen in Endbenutzerplattformen, Anwendungen und Kollaborationstools integrieren; Zusammenarbeit mit Enterprise Architecture und Security zur Abstimmung mit Architekturstandards, Sicherheits-Frameworks und regulatorischen Anforderungen; und bewusste Design-Kompromisse, die langfristige Risiken und technische Schulden reduzieren.
- Ermöglichung des Identitäts- und Zugriffslebenszyklus: Entwurf von unternehmensweiten Identitätslebenszyklusmodellen (Joiner, Mover, Leaver), die eng mit HR-Prozessen und den Zugriffsanforderungen der Endbenutzer integriert sind; Definition von Zugriffsmanagement, Rollendesign und Berechtigungsmodellen, die den Zugriff nach dem Prinzip der geringsten Rechte unterstützen und gleichzeitig die Geschäftsagilität ermöglichen; und Festlegung von Designprinzipien für Authentifizierung und Zugriff, die ein nahtloses Benutzererlebnis bieten, ohne die Sicherheit zu beeinträchtigen.
- Ermöglichung des Endbenutzererlebnisses: Mitgestaltung von Verbesserungen bei Self-Service, Automatisierung und digitalem Erlebnis, die den Zugriff vereinfachen und die Reibungsverluste für die Belegschaft reduzieren, wobei sichergestellt wird, dass die Lösungen global skalierbar sind und gleichzeitig regionale und standortspezifische Anforderungen berücksichtigt werden.
- Sicherheit, Risiko & Compliance by Design: Integration von Sicherheit und Compliance by Design – nicht by Exception – über alle Identitätslösungen hinweg; Zusammenarbeit mit den Teams für Risiko und Compliance, um neue Funktionen auditbereit und an den unternehmensweiten Kontrollzielen ausgerichtet zu halten; und proaktive Identifizierung und Minderung von identitätsbezogenen Risiken durch starkes Upfront-Design und Governance.
- Übergabebereitschaft & Governance: Sicherstellen, dass alle Lösungen vollständig entworfen, dokumentiert und für die Übergabe an die Betriebsorganisationen mit klarer Zuständigkeit, Kontrollen und Erfolgskriterien bereit sind, und Etablierung von Design-Governance, Entscheidungsrahmen und Erfolgsmessungen für konsistente Ausführung und Rechenschaftspflicht.
- Führung & Einflussnahme: Beeinflussung der Unternehmensrichtung durch starke Partnerschaften, klare Kommunikation und faktenbasierte Empfehlungen, und Vorleben der Werte von Clarios durch Förderung von Zusammenarbeit, Rechenschaftspflicht und einer leistungsorientierten Teamkultur.
WAS ERFOLG AUSMACHT
- Gut architekturierte Lösungen, die mit minimalem Nacharbeit reibungslos in den Betrieb übergehen.
- Reduziertes langfristiges Risiko durch intentionales, identitätszentriertes Design.
- Starkes Vertrauen von Geschäftspartnern, Sicherheitsexperten und IT-Partnern.
KERNKOMPETENZEN
- Tiefgreifendes IAM / Identity Engineering über Active Directory, Entra ID und CyberArk (Saviynt von Vorteil).
- Design des Identitätslebenszyklus (Joiner / Mover / Leaver) und Zugriffsmanagement (RBAC / ABAC, Least Privilege, Zero Trust).
- Design von Authentifizierungs- und Autorisierungsmodellen: SSO, MFA, SCIM, PAM, PKI, Identitätsföderation und Verzeichnissynchronisierung.
- Secure-by-Design-Denken in Bezug auf Risiko, Compliance und Auditbereitschaft.
- Architektur des digitalen Arbeitsplatzes und skalierbares, benutzerzentriertes Lösungsdesign.
- Partnerschaft, klare Kommunikation und faktenbasierte Einflussnahme bei unternehmensweiten Stakeholdern.
WAS SIE MITBRINGEN (QUALIFIKATIONEN)
Erforderlich
- Mindestens fünf (5) Jahre Erfahrung im Engineering von IAM und Identity Services.
- Starke, praktische technische Fähigkeiten im Bereich Identity Services – Active Directory, Entra ID, CyberArk (Saviynt ist ein Plus).
- Starker Hintergrund in der Architektur des digitalen Arbeitsplatzes, im Design des Identitätslebenszyklus und im Zugriffsmanagement.
- Identitätslebenszyklusmanagement (Joiner / Mover / Leaver-Prozesse).
- Technisches Verständnis von Authentifizierungs- vs. Autorisierungsmodellen.
- Rollenbasierte Zugriffskontrolle (RBAC) und Attributbasierte Zugriffskontrolle (ABAC).
- Prinzipien des Least Privilege und Zero Trust Access, plus Identitätsföderation und Verzeichnissynchronisierung.
- SSO, MFA, SCIM, PAM, PKI, Scripting und technische SME / Troubleshooting-Fähigkeiten.
- Erfahrung mit innovativen IAM-Lösungen wie passwortloser Authentifizierung, Token- und Kartenauthentifizierung in Produktionsumgebungen.
Über Clarios
Clarios ist der weltweit führende Anbieter von fortschrittlichen Niedervolt-Batterietechnologien für die Mobilität. Unsere Batterien und intelligenten Lösungen treiben nahezu jeden Fahrzeugtyp an und sind in 1 von 3 Autos auf den Straßen von heute zu finden. Mit rund 18,000 Mitarbeitern in über 100 Ländern bringen wir tiefgreifende Expertise in unsere Aftermarket- und OEM-Partner ein und sorgen für Zuverlässigkeit, Sicherheit und Komfort im Alltag. Wir übernehmen Verantwortung für den Planeten mit einem rigorosen Fokus auf Nachhaltigkeit – wir fördern erstklassige Nachhaltigkeitspraktiken und setzen uns für diese in unserer gesamten Branche ein. Wir arbeiten daran, sicherzustellen, dass 100% unserer verkauften Produkte recycelbar sind, und wir recyceln 8,000 Batterien pro Stunde in unserem Netzwerk. Weitere Informationen finden Sie hier presse.ftp-mtm.com/Clarios/Clarios_Overview_2024_03_20.pdf (PDF).
An alle Personalvermittlungsagenturen: Clarios akzeptiert keine unaufgeforderten Agentur-Lebensläufe/CVs. Bitte leiten Sie keine Lebensläufe/CVs an unsere Karriere-E-Mail-Adressen, Clarios-Mitarbeiter oder andere Unternehmensstandorte weiter. Clarios ist nicht verantwortlich für Gebühren im Zusammenhang mit unaufgeforderten Lebensläufen/CVs.
Chancengleichheit am Arbeitsplatz
Clarios, LLC ist ein Arbeitgeber, der Chancengleichheit und Affirmative Action fördert. Alle qualifizierten Bewerber werden bei der Einstellung ohne Rücksicht auf Rasse, Hautfarbe, Religion, Geschlecht, nationale Herkunft, Alter, geschützten Veteranenstatus, Status als qualifizierte Person mit Behinderung oder eine andere gesetzlich geschützte Eigenschaft berücksichtigt. Weitere Informationen finden Sie unter EEO is the Law, EEO is the Law (supplement) und Pay Transparency Non-discrimination. Wenn Sie eine Person mit Behinderung sind und während des Bewerbungsprozesses Anpassungen benötigen, senden Sie bitte eine E-Mail an [email protected].
Hinweis für Bewerber: Bitte beachten Sie Betrugsversuche, die über das Internet und soziale Medienplattformen durchgeführt werden. Clarios wird von einem Bewerber niemals die Zahlung von Geld als Teil des Bewerbungs- oder Einstellungsprozesses verlangen.
