Offerta di lavoro
Ingegnere addetto alle operazioni di accesso e automazione IAM
Sygnum è alla ricerca di un ingegnere IAM Access Operations & Automation che modernizzi e automatizzi la gestione delle identità e degli accessi negli ambienti cloud. Il candidato ideale è un ingegnere IAM orientato all'automazione con esperienza in scripting, Infrastructure-as-Code e automazione IAM.
Compiti
Il ruolo di IAM Access Operations & Automation Engineer comprende la modernizzazione e l'automazione della gestione delle identità e degli accessi in ambienti cloud. I compiti sono:- Applicazione dei principi dell'infrastruttura come codice per strutturare l'approvvigionamento degli accessi, la governance e la gestione del ciclo di vita, garantendo al contempo una forte conformità e prontezza all'audit.
- Lavoro con script, automazione e strumenti DevOps per migliorare le operazioni IAM, ridurre gli sforzi manuali e minimizzare l'accesso alle identità umane e non umane.
Responsabilità principali
I compiti principali sono:- Sviluppo, creazione e manutenzione dell'automazione IAM con PowerShell e/o Python, integrazione con Microsoft Graph e API Cloud Identity.
- Applicazione dei principi Infrastructure-as-Code (IaC) con Terraform per gestire gli artefatti di identità quali utenti, gruppi, entità di servizio, segreti, pacchetti di accesso e criteri di accesso condizionali.
- Automazione dei processi del ciclo di vita Joiner-Mover-Leaver (JML) per le identità della forza lavoro e dei servizi
- Collaborazione con unità aziendali e proprietari di applicazioni per definire modelli di accesso, autorizzazioni, flussi di approvazione e certificazioni
- Identificazione e risoluzione dei rischi di accesso, inclusi account orfani, deriva degli accessi, identità con privilegi eccessivi e accessi privilegiati non autorizzati
- Supporto per controlli di accesso, audit e richieste normative fornendo prove chiare e tracciabilità
- Manutenzione della documentazione operativa, dei runbook e degli audit trail per garantire ripetibilità e resilienza
- Collaborazione con i team addetti alla sicurezza, alla piattaforma e alla conformità per migliorare continuamente la posizione IAM
- Ottima esperienza con scripting in PowerShell e/o Python, compreso l'uso di API REST (preferibilmente Microsoft Graph)
- Esperienza pratica con strumenti Infrastructure-as-Code come Terraform o Bicep
- Esperienza nell'integrazione dell'automazione IAM nelle pipeline CICD (GitHub Actions, GitLab, Azure DevOps o Azure Automation)
- Solida conoscenza di Microsoft Entra ID o altre piattaforme di identità cloud (ad es. Okta, Auth0, AWS IAM)
- Esperienza con ambienti cloud Azure e/o AWS
- Ottime capacità di comunicazione scritta e orale in inglese
- Conoscenza dei protocolli di identità, inclusi SAML, OAuth2, OpenID Connect e SCIM
- Comprensione dei concetti di governance IAM: JML, RBAC/ABAC, SoD, certificazione degli accessi
- Familiarità con i quadri normativi quali ASNMA, GDPR o DORA
- Esposizione a controlli di accesso, supporto agli audit e controllo delle prove
Requisiti
I requisiti sono:Desiderabile
I requisiti aggiuntivi sono:Offriamo
Offriamo l'opportunità di entrare a far parte di un team dinamico e globale che crea un collegamento affidabile tra asset tradizionali e digitali. Lavorando con noi, potrai sperimentare il nostro ambiente di lavoro dinamico ed entusiasmante, che MerDettagli sul lavoro