Stellenangebot

Senior IAM Engineer (80-100%)

Sygnum sucht einen Senior IAM Engineer, der sich auf die Gestaltung und Automatisierung von Identity- und Access-Lösungen in einer Microsoft-basierten Umgebung konzentriert. Der ideale Kandidat sollte über Erfahrung mit Microsoft Entra ID, Terraform und Azure/EntraID verfügen und in der Lage sein, sicherheitsrelevante Systeme durch gut gesteuerte, skalierbare Identitätslösungen zu schützen.

Stellenbeschreibung

Über die Rolle

Wir suchen einen Senior IAM Engineer, der eine führende Rolle bei der Lieferung sicherer, skalierbarer Identitäts- und Zugriffslösungen in unserer Microsoft-basierten Umgebung übernimmt. Sie werden sich auf die Gestaltung und Automatisierung von Identitätsdiensten unter Verwendung von Microsoft Entra ID, Terraform und dem Azure/EntraID-Stack konzentrieren und sowohl hybride als auch Cloud-Infrastrukturen unterstützen.

Aufgaben

  • Entwurf und Implementierung von IAM-Lösungen unter Verwendung von Microsoft Entra ID, PIM, Conditional Access und Identitäts-Governance-Tools
  • Automatisierung von Richtlinien und Zugriffs-Workflows unter Verwendung von Terraform und Integration von Änderungen in CICD-Pipelines
  • Verwaltung von Lebenszyklusprozessen (Joiner, Mover, Leaver) und Durchsetzung von Least Privilege durch Gruppen- und Berechtigungsverwaltung
  • Konfiguration und Unterstützung von privilegierten Zugriffs-Workflows mit Azure PIM und MFA-Logs und Berichterstattung, die den Anforderungen von FINMA und interner Revision entsprechen
  • Überwachung von IAM-Metriken (z.B. Bereitstellungsstatistiken, SLAs, Abdeckungsgrad von Zugriffsüberprüfungen, Richtlinienverletzungen) und Berichterstattung an die Führungsebene
  • Zusammenarbeit mit Security Operations und SOC-Teams, um Identitätssignale in SIEM-Workflows zu integrieren
  • Bereitstellung von IAM-Expertise für interne Teams (Plattform, HR, Risiko & Compliance) für sicheren Anwendungs- und Infrastrukturzugriff
  • Unterstützung von Anwendungsentwicklern bei Authentifizierungs- und Autorisierungsmodellen (SAML, OIDC/OAuth)
  • Bereitstellung von Leitlinien für Microsoft-Tenant-Sicherheit, Azure RBAC und Intune/Endpoint-Richtlinienausrichtung (beratend)
  • Zusammenarbeit mit dem Plattform-Team, um sichere Dienstidentitäten und Berechtigungen in CICD- und Azure SRE-Umgebungen zu unterstützen

Anforderungen

Erforderlich

  • 5+ Jahre Erfahrung in der IT, einschließlich 2-3 Jahren Erfahrung im Bereich IAM
  • Starke praktische Erfahrung mit Microsoft Entra ID / Azure AD, Conditional Access, PIM und verwandten Tools
  • Erfahrung mit der Automatisierung von IAM-Richtlinien unter Verwendung von Terraform (Infrastructure-as-Code)
  • Vertrautheit mit wichtigen IAM-Konzepten: RBAC, Least Privilege, Zero Trust, Identitäts-Lebenszyklus-Management
  • Erfahrung mit der Integration von IAM mit DevOps oder CICD/CD-Tooling
  • Erfahrung in der Endpunkt-Compliance und Geräteverwaltung
  • Kenntnisse über regulatorische Erwartungen (z.B. FINMA, ISO27001) und Audit-Unterstützung
  • Starke Kommunikationsfähigkeiten in Englisch

Wünschenswert

  • Erfahrung mit Azure B2B/B2C, föderiertem Login oder Identitäts-Brokering
  • Vertrautheit mit AWS IAM und CloudFront-Logging für Zugriffseinblicke
  • Exposition gegenüber zukünftiger Endpunkt-Compliance und Geräte-Richtlinienausrichtung
  • Zertifizierungen wie Microsoft Identity and Access Administrator, Azure Security Engineer, CISSP oder CISM

Wir bieten

  • Attraktive Kombination aus Marktsalären und unternehmerischem Anreizschema
  • Flexible Arbeitszeitgestaltung/Work from Home

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.