Offerta di lavoro
Ingegnere IAM senior (80-100%)
Sygnum sta cercando un Senior IAM Engineer che si concentri sulla progettazione e sull'automazione di soluzioni di identità e accesso in un ambiente basato su Microsoft. Il candidato ideale deve avere esperienza con Microsoft Entra ID, Terraform e Azure/EntraID ed essere in grado di proteggere i sistemi sensibili alla sicurezza attraverso soluzioni di identità scalabili e ben gestite.
Descrizione del lavoro
Il ruolo
Siamo alla ricerca di un Senior IAM Engineer che assuma un ruolo di primo piano nella fornitura di soluzioni di identità e accesso sicure e scalabili nel nostro ambiente basato su Microsoft. Si concentrerà sulla progettazione e sull'automazione dei servizi di identità utilizzando Microsoft Entra ID, Terraform e lo stack Azure/EntraID, supportando infrastrutture ibride e cloud.Compiti
- Progettazione e implementazione di soluzioni IAM utilizzando Microsoft Entra ID, PIM, accesso condizionato e strumenti di governance delle identità.
- Automazione delle politiche e dei flussi di accesso utilizzando Terraform e integrazione delle modifiche nelle pipeline CICD.
- Gestione dei processi del ciclo di vita (entrata, uscita e trasferimento) e applicazione del minimo privilegio attraverso la gestione dei gruppi e delle autorizzazioni.
- Configurazione e supporto di flussi di lavoro per l'accesso privilegiato con Azure PIM e log MFA e reportistica che soddisfano i requisiti della FINMA e dell'audit interno.
- Monitoraggio delle metriche IAM (ad esempio statistiche di provisioning, SLA, copertura di audit degli accessi, violazioni di policy) e reporting al senior management
- Collaborare con i team Security Operations e SOC per integrare la segnalazione delle identità nei flussi di lavoro SIEM.
- Fornire competenze IAM ai team interni (Piattaforma, Risorse Umane, Rischio e Conformità) per l'accesso sicuro alle applicazioni e all'infrastruttura.
- Supporto per gli sviluppatori di applicazioni con modelli di autenticazione e autorizzazione (SAML, OIDC/OAuth)
- Fornire indicazioni per la sicurezza dei tenant Microsoft, Azure RBAC e l'allineamento dei criteri di Intune/Endpoint (consulenza).
- Collaborare con il team della piattaforma per supportare identità e autorizzazioni di servizio sicure negli ambienti CICD e Azure SRE.
Requisiti
Richiesto
- 5+ anni di esperienza nel settore IT, di cui 2-3 anni di esperienza in IAM
- Forte esperienza pratica con Microsoft Entra ID / Azure AD, accesso condizionato, PIM e strumenti correlati.
- Esperienza nell'automazione delle politiche IAM utilizzando Terraform (Infrastructure-as-Code)
- Familiarità con importanti concetti IAM: RBAC, Least Privilege, Zero Trust, Identity Lifecycle Management.
- Esperienza nell'integrazione dell'IAM con gli strumenti DevOps o CICD/CD
- Esperienza nella conformità degli endpoint e nella gestione dei dispositivi
- Conoscenza delle aspettative normative (ad es. FINMA, ISO27001) e del supporto agli audit
- Forti capacità di comunicazione in inglese
Desiderabile
- Esperienza con Azure B2B/B2C, login federato o identity brokering
- Familiarità con AWS IAM e CloudFront logging per l'analisi degli accessi.
- Esposizione alla futura conformità degli endpoint e allineamento dei criteri dei dispositivi
- Certificazioni quali Microsoft Identity and Access Administrator, Azure Security Engineer, CISSP o CISM
Offriamo
- Interessante combinazione di stipendi di mercato e sistema di incentivazione imprenditoriale
- Orario di lavoro flessibile/lavoro da casa
Dettagli sul lavoro