Principal Engineer

Saur Energy International

Bengaluru

On-site

INR 4,200,000 - 7,000,000

Full time

3 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Saur Energy International is seeking a Principal IAM Architect to own the global identity and directory services strategy. You will shape end-to-end IAM architecture across Active Directory, Entra ID/Azure AD, OUD, and Linux authentication, while driving security and availability in hybrid environments.

You will leadZero Trust implementation, RBAC/ABAC policy models, and secure non-human identities, partnering across business units and M&As.

Qualifications

  • 12+ years in Identity & Access Management, directory services, or security platform engineering.
  • Proven experience supporting global, highly available identity systems.
  • Architectural expertise across AD, Entra ID/Azure AD, OUD, and Linux/Unix auth.
  • Strong understanding of authentication flows, federation, and policy-based access.

Responsibilities

  • Act as principal technical owner for global IAM and directory services platforms.
  • Define, document, and evolve end-to-end IAM architecture across regions.
  • Establish reference architectures, engineering standards, and operational patterns.
  • Design for high availability, fault tolerance, and regional resilience.
  • Ensure continuous availability of authentication and authorization.
  • Own directory synchronization, federation, and hybrid environment flows.
  • Enforce Zero Trust, least privilege, and auditable access models.
  • Architect and secure non-human identities (AI, RPA, service accounts).
  • Provide IAM integration across enterprise, partner, and customer apps.
  • Serve as IAM technical lead for M&A identity integration and consolidation.

Skills

Active Directory
Entra ID / Azure AD
Oracle Unified Directory (OUD)
Linux/Unix authentication
RBAC/ABAC
SAML 2.0 / OAuth 2.0 / OIDC
Kerberos / LDAP/LDAPS / SCIM
PowerShell
Python
APIs / IaC

Job description

Key Responsibilities
IAM & Directory Services Architecture Ownership
  • Act as theprincipal technical ownerfor global IAM and directory services platforms supporting enterprise, partner, and customer-facing applications
  • Define, document, and evolveend-to-end IAM architecture, including:
    • Active Directory (enterprise-scale, hybrid, multi-region)
    • Entra ID / Azure AD (including B2C and external identities)
    • Oracle Unified Directory (OUD)
    • Linux and Unix authentication and authorization integrations
  • Establishreference architectures, engineering standards, and operational patternsfor identity platforms
  • Design forhigh availability, fault tolerance, disaster recovery, and regional resilience
Authentication & Authorization Reliability
  • Ensurecontinuous availabilityof authentication and authorization services by proactively managing identity dependencies
  • Own directory synchronization, federation, and authentication flows across hybrid environments
  • Eliminate architectural and operational single points of failure
  • Prevent identity issues that could result in:
    • Global user access degradation
    • Business application downtime
    • Customer- and partner-facing access disruption
Security, Zero Trust & Risk Reduction
  • Make identity theprimary control planefor Zero Trust initiatives
  • Enforceleast privilege, strong authentication, and continuous verification
  • Design and implementRBAC, ABAC, and policy-based authorization models
  • Strengthen directory security posture by addressing:
    • Privileged access exposure
    • Legacy protocols and weak authentication mechanisms
    • Inconsistent policy enforcement and configuration drift
  • Reduce identity-based attack paths and systemic access risk
Non-Human, AI & Machine Identity Protection
  • Architect and securenon-human identities, including:
    • AI agent identities
    • Robotic Process Automation (RPA) identities
    • Service accounts, workloads, APIs, and system identities
  • Define lifecycle management, authentication, authorization, and rotation strategies for machine identities
  • Prevent credential sprawl, over-privileged access, and unmanaged secrets
  • Ensure AI and robotic identities adhere toZero Trust, least privilege, and auditable access principles
  • Integrate non-human identity controls into enterprise IAM governance and monitoring
Integration & User Experience
  • Improve identity integration across:
    • Enterprise applications
    • Partner platforms
    • Customer-facing (B2C) ecosystems
  • Ensure seamless, low-friction authentication experiences without compromising security
  • Enable scalable access models for human and non-human identities
Mergers & Acquisitions (M&A) Support
  • Serve as theIAM technical leadfor M&A initiatives
  • Assess acquired company identity architectures, directory services, and authentication models
  • Design and execute secure identity integration, consolidation, or coexistence strategies
  • Mitigate access risk during transitions while maintaining business continuity
  • Ensure acquired environments align with enterprise IAM, Zero Trust, and security standards
Continuity, Innovation & Long-Term Strategy
  • Ensureknowledge continuityand eliminate dependency on individual resources
  • Define amulti-year IAM and directory services roadmapaligned with enterprise architecture and Zero Trust maturity
  • Evaluate emerging identity technologies, protocols, and access models, including AI-driven identity use cases
  • Mentor engineers and elevate IAM engineering maturity across the organization
Required Qualifications
Experience
  • 12+ yearsof experience in Identity & Access Management, directory services, or security platform engineering
  • Proven experience supportingglobal, highly available, business-critical identity systems
Technical Expertise
  • Architectural-level expertise in:
    • Active Directory (enterprise and hybrid environments)
    • Entra ID / Azure AD, including B2C
    • Oracle Unified Directory (OUD)
    • Linux and Unix authentication mechanisms
  • Strong understanding of:
    • Authentication and authorization flows
    • Identity federation and synchronization
    • RBAC, ABAC, and policy-driven access models
    • Zero Trust and identity-centric security architecture
  • Hands-on experience with identity protocols:
    • SAML 2.0, OAuth 2.0, OpenID Connect (OIDC), Kerberos, LDAP/LDAPS, SCIM, RADIUS, SSH key-based authentication, PAM (Pluggable Authentication Modules) for Linux, certificate-based authentication (X.509), and modern API-based identity integrations, etc.
  • Experience with automation and integration:
    • PowerShell, Python, APIs,infrastructure-as-codepreferred
Architectural & Leadership Skills
  • Ability to design foravailability, resilience, and failure scenarios
  • Strong systems thinking and long-term technical judgment
  • Proven ability to influence architecture and strategy across teams without formal authority
  • Comfortable operating inambiguous, high-impact environments
Preferred Qualifications
  • Experience supportingcustomer-facing digital platformsat global scale
  • Cloud IAM experience across Azure, AWS, and/or GCP
  • Familiarity with identity governance, privileged access, and compliance frameworks
  • Experience working with globally distributed teams, including India-based engineering support models
  • Prior experience supporting identity integration during M&A activities
Why This Role Is Critical

Identity is aTier-0 dependency. Without a resilient, well-architected IAM foundation, failures in authentication, authorization, or machine identity control quickly becomeenterprise-wide risk events.

This role directly protects the organization from:

  • Identity-driven downtime and degraded user access
  • Over-privileged or unmanaged AI, robotic, and service identities
  • Increased risk during mergers, acquisitions, and integrations
  • Delays or failures in Zero Trust adoption
  • Compliance exposure and erosion of trust

This Principal Engineer ensurescontinuity, resilience, and long-term sustainabiliyof identity services across humans, machines, and AI that the business depends on every day.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

IAM Architect
IAM Architect

Gas Strategies • Bengaluru

On-site
INR 3,500,000 - 5,500,000
Principal Domain Architect - Identity and Access Security
Principal Domain Architect - Identity and Access Security

ABB • Bengaluru

On-site
INR 2,500,000 - 3,500,000
Principal Engineer – Identity & Access Management (IAM) Directory Services
Principal Engineer – Identity & Access Management (IAM) Directory Services

NXP Semiconductors • Bengaluru

On-site
INR 3,500,000 - 7,000,000
Senior Lead – Access Management
Senior Lead – Access Management

Northern Trust • Pune District

On-site
INR 3,000,000 - 4,200,000
IAM Technical Lead Senior IAM Engineer
IAM Technical Lead Senior IAM Engineer

Weekday AI (YC W21) • Hyderabad

On-site
INR 3,000,000 - 5,000,000
Architect - Identity and Access Management - IAM SME
Architect - Identity and Access Management - IAM SME

PepsiCo • Hyderabad

On-site
INR 3,000,000 - 6,000,000
Architect - Identity & Access Management
Architect - Identity & Access Management

PepsiCo • Hyderabad

On-site
INR 1,800,000 - 2,400,000
Lead Engineer – 2 - IAM Analyst
Lead Engineer – 2 - IAM Analyst

PepsiCo • Hyderabad

On-site
INR 1,500,000 - 2,100,000
Identity & Access Management Lead
Identity & Access Management Lead

Capgemini • Navi Mumbai

On-site
INR 2,500,000 - 3,500,000
Lead Engineer – 2 - IAM Analyst
Lead Engineer – 2 - IAM Analyst

PepsiCo Deutschland GmbH • Hyderabad

On-site
INR 1,200,000 - 2,500,000