Offerta di lavoro
Ingegnere IAM senior (80-100%)
Siamo alla ricerca di un Senior IAM Engineer che assuma un ruolo di primo piano nella fornitura di soluzioni di identità e accesso sicure e scalabili nel nostro ambiente basato su Microsoft. L'attenzione sarà rivolta alla progettazione e all'automazione dei servizi di identità utilizzando Microsoft Entra ID, Terraform e lo stack Azure/EntraID.
Descrizione del lavoro
Dettagli sul lavoro
- Titolo di lavoro: Ingegnere IAM senior (80-100%)
- Paese: Svizzera
- Posizione: Zurigo
Compiti
- Progettazione e implementazione di soluzioni IAM con Microsoft Entra ID, PIM, accesso condizionato e strumenti di governance delle identità.
- Automazione delle politiche e dei flussi di accesso con Terraform e integrazione delle modifiche nelle pipeline CICD.
- Gestione dei processi del ciclo di vita (entrata, uscita e trasferimento) e applicazione del minimo privilegio attraverso la gestione dei gruppi e delle autorizzazioni.
- Configurazione e supporto dei flussi di lavoro per l'accesso privilegiato con Azure PIM e log MFA e reportistica per i requisiti di audit interni e della FINRA.
- Monitoraggio delle metriche IAM (ad es. SLA di provisioning, copertura di audit degli accessi, violazioni delle policy) e reporting al senior management
- Collaborazione con i team Security Operations e SOC per integrare la segnalazione delle identità nei flussi di lavoro SIEM.
- Fornire competenze IAM ai team interni (Piattaforma, Risorse Umane, Rischio e Conformità) per l'accesso sicuro alle applicazioni e all'infrastruttura.
- Supporto per gli sviluppatori di applicazioni con modelli di autenticazione e autorizzazione (SAML, OIDC/OAuth)
- Fornire indicazioni sulla sicurezza dei tenant Microsoft, su Azure RBAC e sull'allineamento dei criteri intranet/endpoint (solo in forma consultiva).
- Collaborare con il team della piattaforma per supportare identità e autorizzazioni di servizio sicure negli ambienti CICD e Azure SRE.
Requisiti
Essenziale
- 5+ anni di esperienza in ambito IT, di cui 2-3 anni focalizzati su IAM
- Forte esperienza pratica con Microsoft Entra ID / Azure AD, accesso condizionato, PIM e strumenti correlati.
- Esperienza nell'automazione delle politiche IAM con Terraform (Infrastructure-as-Code)
- Familiarità con importanti concetti IAM: RBAC, Least Privilege, Zero Trust, Identity Lifecycle Management.
- Esperienza nell'integrazione dell'IAM con gli strumenti DevOps o CICD/CD
- Esperienza con la conformità dei dispositivi finali e la gestione dei dispositivi
- Conoscenza delle aspettative normative (ad es. FINMA, ISO27001) e del supporto agli audit
- Forti capacità di comunicazione in inglese
Desiderabile
- Esperienza con Azure B2B/B2C, login federato o identity brokering
- Familiarità con AWS IAM e CloudFront logging per l'analisi degli accessi.
- Esposizione alla futura conformità dei dispositivi finali e all'armonizzazione delle politiche sui dispositivi
- Certificazioni quali Microsoft Identity and Access Administrator, Azure Security Engineer, CISSP o CISM
Offriamo
Far parte di un team dinamico e globale che costruisce un'interfaccia affidabile tra asset tradizionali e digitali.
Dettagli sul lavoro