Specialist – Identity & Privileged Access Management

CPX

Abu Dhabi Emirate

On-site

AED 180,000 - 240,000

Full time

4 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

CPX is seeking a skilled Identity and PAM specialist to implement and operate access controls across Microsoft Entra ID, Active Directory, enterprise apps and cloud platforms. You will manage joiner/mover/leaver processes, provisioning, deprovisioning and orphan-account remediation, plus SSO, MFA and PIM governance.

You will implement and validate risk controls, support access reviews, and ensure secure credential management and session controls across diverse environments.

Qualifications

  • 5+ years of information-security or identity-security experience, including hands-on IAM/IGA administration.
  • Experience supporting PAM operations or engineering.
  • Experience with configuring and operating IAM/PAM solutions in cloud and on-prem environments.

Responsibilities

  • Operate joiner, mover and leaver controls, provisioning and deprovisioning.
  • Configure and support SSO and federation through SAML, OAuth 2.0, OpenID Connect and SCIM.
  • Administer MFA, authentication strengths, passwordless methods, Conditional Access and Identity Protection.
  • Support access requests, RBAC/ABAC, segregation of duties, entitlements and access reviews.
  • Onboard privileged accounts into PAM and administer vaulting, credential rotation, approvals, JIT access and session controls.
  • Operate Microsoft Entra PIM for directory and Azure roles, including eligible assignments and activation controls.
  • Govern service principals, managed identities, service accounts, certificates, secrets and API permissions.
  • Maintain and test break-glass accounts and secure operating procedures.
  • Investigate risky sign-ins, token misuse, privilege escalation and anomalous privileged sessions.
  • Maintain IAM/PAM evidence, metrics, runbooks and remediation tracking.

Skills

Microsoft Entra ID
Active Directory
MFA
PIM
PAM
SCIM
SSO
Conditional Access
Identity Governance
PowerShell
Microsoft Graph
SIEM integration
Identity incident response

Education

Bachelor’s degree in Cybersecurity/Information Security/CS/IT

Tools

CyberArk
Delinea
BeyondTrust
One Identity
Sectona
Saviynt
NetIQ IGA

Job description

Implement and operate workforce, guest, vendor, privileged and non-human identity controls across Microsoft Entra ID, Active Directory, enterprise applications, cloud platforms and approved IAM/IGA/PAM technologies.

PRIMARY RESPONSIBILITIES
  • Operate joiner, mover and leaver controls, provisioning, deprovisioning, reconciliation and orphan-account remediation.
  • Configure and support SSO and federation through SAML, OAuth 2.0, OpenID Connect and SCIM.
  • Administer MFA, authentication strengths, passwordless methods, Conditional Access, Identity Protection and session controls.
  • Support access requests, RBAC/ABAC, segregation of duties, entitlements and access reviews.
  • Onboard privileged accounts into PAM and administer vaulting, credential rotation, approvals, JIT access and session controls.
  • Operate Microsoft Entra PIM for directory and Azure roles, including eligible assignments and activation controls.
  • Govern service principals, managed identities, service accounts, certificates, secrets and API permissions.
  • Maintain and test break-glass accounts and secure operating procedures.
  • Investigate risky sign-ins, token misuse, privilege escalation and anomalous privileged sessions.
  • Maintain IAM/PAM evidence, metrics, runbooks and remediation tracking.
JOB SPECIFICATIONS
Technical Skills
  • Microsoft Entra ID, Active Directory, Conditional Access, MFA, PIM and Identity Governance.
  • IAM/IGA lifecycle, SCIM, SSO, federation, access reviews, RBAC/ABAC and SoD.
  • CyberArk, Delinea, BeyondTrust, One Identity, Sectona or equivalent PAM platform.
  • PowerShell/Microsoft Graph, SIEM integration and identity incident response.
Certifications
  • Preferred: SC-300 or current Microsoft identity equivalent.
  • Preferred: recognized PAM product certification or formal administrator training.
  • Preferred: Security+, SSCP, CISM, CISSP or equivalent.
  • Preferred: CyberArk, SailPoint, Saviynt, NetIQ IGA, AZ-500 or ITIL Foundation.
  • 5+ years of information-security or identity-security experience, including hands‑on IAM/IGA administration and at least 2 years supporting PAM operations or engineering.
Education
  • Bachelor’s degree in Cybersecurity, Information Security, Computer Science, IT, Engineering or an equivalent discipline.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Identity And Access Management Consultant
Identity And Access Management Consultant

Good co India • United Arab Emirates

On-site
AED 300,000 - 420,000
ICAM Identity Provider (IdP) Engineer – Enterprise Authentication Services
ICAM Identity Provider (IdP) Engineer – Enterprise Authentication Services

Remotedxb • Dubai

On-site
AED 320,000 - 520,000
Identity & Privileged Access Architect
Identity & Privileged Access Architect

CPX • Abu Dhabi Emirate

On-site
AED 180,000 - 240,000
AD & Identity Security Engineer
AD & Identity Security Engineer

Epergne Solutions • Abu Dhabi

On-site
AD & Identity Security Engineer
AD & Identity Security Engineer

Epergne Solutions • Dubai

On-site
AED 80,000 - 110,000
Senior Specialist - PAM Operations & Governance - Job Description
Senior Specialist - PAM Operations & Governance - Job Description

CPX • Abu Dhabi

On-site
AED 300,000 - 480,000
Lead IAM
Lead IAM

HUMAN-AI-Z Nexus Technology • Dubai

Hybrid
AED 420,000 - 660,000
IT Principal - Entra Identity and Infrastructure
IT Principal - Entra Identity and Infrastructure

Inception42 • Abu Dhabi

On-site
AED 300,000 - 520,000
ICAM Identity Provider (IdP) Engineer
ICAM Identity Provider (IdP) Engineer

Remotedxb • Dubai

On-site
AED 300,000 - 520,000
Medical Insurance
401(k) Plan
Paid Time Off
+1
IAM PAM Analyst
IAM PAM Analyst

Careers at UAE • Abu Dhabi

On-site
AED 80,000 - 100,000