Be in IT to firma rekrutacyjna, wyspecjalizowana w poszukiwaniu Specjalistów z branży technologii informatycznych. Obecnie, dla naszego klienta, poszukujemy osoby na stanowisko IAM Architect.
IAM Architect (zdalnie)
Zakres obowiązków:
- Długofalowa współpraca z międzynarodową, topową firmą consultingową, świadcząca usługi IT dla dużych i średnich firm z różnorodnych sektorów jak automotive, finanse, bankowość czy produkcja.
- Projektowanie oraz rozwój architektury IAM na poziomie enterprise z SailPoint IdentityIQ (IIQ) jako centralną platformą IGA.
- Definiowanie architektur referencyjnych, wzorców oraz frameworków dla zarządzania cyklem życia tożsamości, access governance i egzekwowania polityk.
- Tworzenie i realizacja roadmapy IAM we współpracy z interesariuszami Klienta.
- Nadzór architektoniczny nad obszarami IGA, PAM, AD, MFA/SSO oraz modelami Zero Trust.
- Projektowanie integracji tożsamości w środowiskach chmurowych (Azure/AWS) oraz modelach hybrydowych.
- Architektura i nadzór nad wdrożeniem modułów IdentityIQ: Lifecycle Manager; Access Certifications; Compliance Manager; Rule & Workflow Development; Custom Connectors / Plugin Architecture.
- Projektowanie skalowalnych modeli: Identity correlation; Account aggregation; RBAC; Workflow wniosków o dostęp; SoD (Segregation of Duties) i procesów remediacyjnych.
- Wsparcie zespołów inżynierskich w zakresie budowy konektorów (REST, JDBC, AD, LDAP, systemy SaaS).
- Architektura integracyjna (PAM/AD/SSO/API).
- Integracja procesów uprzywilejowanego dostępu (PAM) z IGA (np. CyberArk, Thycotic, BeyondTrust).
- Projektowanie i optymalizacja architektury Active Directory (struktura OU, strategia grup, model delegacji).
- Integracja z rozwiązaniami SSO/MFA (Azure AD/Entra ID, Okta, Ping).
- Definiowanie bezpiecznych wzorców integracyję API dla nowoczesnych aplikacji.
- Zapewnienie zgodności architektury IAM z kontrolami bezpieczeństwa, regulacjami oraz wymaganiami audytowymi.
- Projektowanie modeli governance, frameworków SoD, scoringu ryzyka i polityk dostępowych.
- Automatyzacja provisioning/deprovisioning, certyfikacji oraz operacji lifecycle.
- Identyfikacja możliwości modernizacji legacy identity services.
- Rola eksperta technicznego IAM dla biznesu, IT i security.
- Tłumaczenie wymagań biznesowych na skalowalne i bezpieczne rozwiązania IAM.
Oczekujemy:
- Przynajmniej 3 lat doświadczenia w roli IAM Architect lub Senior IAM Engineer ze specjalizacją w SailPoint IdentityIQ (IIQ).
- Głębokiej wiedzy architektonicznej w obszarach IGA, PAM, AD, MFA/SSO oraz modeli Zero Trust.
- Praktycznego doświadczenia w implementacji i integracji SailPoint IIQ (Lifecycle Manager, Access Certifications, Compliance Manager, workflow, konektory).
- Doświadczenia w integracjach z JDBC, Active Directory, Exchange, SAP i innymi systemami enterprise.
- Umiejętności projektowania workflow oraz dobrej znajomości programowania (Java, J2EE, BeanShell, SQL).
- Znajomości web services, XML, SOAP, JMS oraz integracji API.
- Doświadczenia w aktualizacjach wersji i patchowaniu środowisk SailPoint.
- Zrozumienia zagadnień compliance, audytu oraz zarządzania ryzykiem w kontekście IAM.
- Znajomości języka angielskiego na poziomie min. B2/C1 – umożliwiająca swobodną pracę w międzynarodowym środowisku.
- Mile widziana dostępność ASAP; akceptowalny jest maksymalnie miesięczny okres wypowiedzenia ze skutkiem na koniec miesiąca.
Oferujemy:
- Długofalową współpracę z wynagrodzeniem w przedziale 190-210 PLN netto/godz. + VAT.
- Wsparcie przy zakładaniu i prowadzeniu działalności gospodarczej, dla osób bez takiego doświadczenia.
- Sprawny i szybki proces rekrutacyjny - jedna, maksymalnie dwie rozmowy techniczne z managerami, online (każda po godzinie).
- Współpracę w godzinach 9:00-17:00, możliwa lekka elastyczność.
- Współpracę w pełni zdalną.
- Benefity - prywatna opieka medyczna, karta Multisport.
- Nowoczesny sprzęt zapewniany przez firmę, wraz z softem i konfiguracją.