Banco Mercantil del Norte, S.A.
Valce Talent Solutions
IAM Engineer
PythonAWSGCP
Automatische Übersetzung. Prüfe das Original.
Aufgaben und Verantwortlichkeiten
- Entwurf, Implementierung und Verwaltung von Enterprise IAM-Lösungen mit Microsoft Entra ID, einschließlich Identity Governance (IGA/JML), Entra ID Protection, Conditional Access, MFA, SSO und CyberArk.
- Verantwortung für und Betrieb des Joiner-Mover-Leaver (JML) Lifecycle Managements unter Verwendung von Entra ID Governance-Funktionen, um eine zeitnahe und sichere Zugriffs-Provisionierung und -Deprovisionierung zu gewährleisten.
- Konfiguration und Verwaltung von Entra ID Identity Governance-Funktionen wie Zugriffspaketen, Lifecycle-Workflows, Berechtigungsmanagement und Zugriffsüberprüfungen.
- Entwurf, Bereitstellung und Durchsetzung von Entra Conditional Access und risikobasierten Richtlinien unter Verwendung von Entra ID Protection, ausgerichtet an Zero Trust-Prinzipien.
- Leitung der Implementierung und des Supports von SSO-Integrationen, MFA und adaptiver Authentifizierung über Cloud- und On-Premise-Anwendungen hinweg.
- Durchführung von praktischer Administration und operativem Support für Active Directory, Entra ID (Azure AD), Identity Governance, Identity Protection und CyberArk-Plattformen.
- Fehlerbehebung und Lösung komplexer Authentifizierungs- und Zugriffsprobleme über Conditional Access, SSO, JML/IGA-Prozesse, CyberArk und On-Premise AD hinweg.
- Konfiguration und Wartung von CyberArk CPM- und PSM-Komponenten zur Unterstützung von Privileged Access-Anwendungsfällen.
- Durchführung von Zugriffsüberprüfungen, Zertifizierungskampagnen und RBAC-Überprüfungen zur Erfüllung von Governance-, Audit- und Compliance-Anforderungen.
- Überwachung und Behebung von IAM-bezogenen Vorfällen und Serviceanfragen innerhalb definierter SLAs, zur Förderung der Stabilität und Sicherheit von IAM-Plattformen.
- Förderung von Automatisierung, Prozessoptimierung, Dokumentation (SOPs), teamübergreifender Zusammenarbeit (HR/IT/Security), Audit-Unterstützung und kontinuierlicher Verbesserung durch Kenntnis von Microsoft Entra-Erweiterungen und IAM-Best Practices.
Erforderliche Qualifikationen
- 13–15+ Jahre praktische Erfahrung in Identity and Access Management (IAM) und Privileged Access Management (PAM) in Unternehmensumgebungen.
- Umfangreiche praktische Erfahrung mit IAM/PAM-Plattformen, einschließlich Microsoft Entra ID, CyberArk und Azure SSO.
- Nachgewiesene praktische Expertise in:
- o CyberArk Core PAS: Vault, CPM, PVWA, PSM
- o Microsoft Entra ID (Azure AD): Conditional Access, Identity Protection und Identity Governance (JML, Zugriffsüberprüfungen)
- o Identitäts- und Authentifizierungstechnologien: Active Directory, LDAP, SAML, OAuth 2.0, OpenID Connect
- o Skripting und Automatisierung mit PowerShell und/oder Python zur Verbesserung von IAM-Operationen
- o Cloud- und hybride Umgebungen, einschließlich Azure, AWS und GCP
- o ITSM-Tools (z. B. ServiceNow) und Incident-/Service-Request-Bearbeitung
- Umfangreiche Erfahrung in der Zusammenarbeit mit HR-, IT-, Sicherheits- und Anwendungs-Teams zur Unterstützung des Identitätslebenszyklus (JML) und von Access Governance-Prozessen.
- Starke analytische und Troubleshooting-Fähigkeiten mit Liebe zum Detail und einem ingenieurtechnischen Denkansatz.
- Effektive verbale und schriftliche Kommunikationsfähigkeiten, fähig zur Zusammenarbeit mit technischen und nicht-technischen Stakeholdern.
Bevorzugte Qualifikationen
- Starke Kenntnisse von Active Directory, Azure AD (Entra ID), CyberArk, SSO und Authentifizierungsmechanismen (SAML, OAuth, OIDC).
- Verständnis von IAM Governance, RBAC und Compliance-Standards (ISO 27001, SOX, GDPR).
- IAM-Zertifizierungen wie unten aufgeführt sind von Vorteil.
- o CyberArk Defender (obligatorisch)
- o CyberArk Sentry
- o CyberArk CCDE - Core PAS
- o Microsoft Certified: Identity and Access Administrator Associate
- Erfahrung mit unterstützenden Technologien in der Gesundheitsbranche ist von Vorteil.
Hybrid-Richtlinie: 2 Tage Büroarbeit pro Woche (obligatorisch)
Fortgeschrittenes Englisch
