Identity & Access Management Engineer

ADENTIS Italia

Italia

Ibrido

EUR 26.000 - 31.000

Tempo pieno

2 giorni fa
Candidati tra i primi
Generatore di candidature

Ottieni una risposta da questo datore di lavoro — un curriculum e una lettera di presentazione personalizzati, che corrispondono esattamente a ciò che sta cercando.

Supera i filtri ATS

Descrizione del lavoro

ADENTIS Italia cerca un Senior Identity & Access Management Engineer con solida esperienza nella progettazione, implementazione e gestione di soluzioni IAM, con focus su Microsoft Active Directory, AD CS, PKI, PAM, SSO e gestione del ciclo di vita delle identità. La risorsa sarà responsabile della progettazione di servizi di autenticazione e autorizzazione in ambiente on-premises Active Directory.

Richiesta autonomia nell Automazione tramite PowerShell, Joiners/Movers/Leavers, gestione

Competenze

  • Solida esperienza nella progettazione, implementazione e gestione di Identity & Access Management.
  • Con focus su AD DS, AD CS, PKI, PAM e SSO.
  • Gestione del ciclo di vita delle identità in ambienti on-premises Active Directory.
  • Automazione dei processi di Identity Management con PowerShell.
  • Disponibilità a spostamenti: presenza in sede cliente a Londra una settimana al mese.

Mansioni

  • Progettare e implementare servizi di autenticazione e autorizzazione basati su AD DS on-premises.
  • Progettare e implementare una struttura enterprise di Identity Management (domini/Foreste, LDAP/LDAPS).
  • Definire politiche di sicurezza, gestione degli accessi e JML per life cycle delle identità.
  • Progettare e implementare PKI/AD CS, certificate lifecycle management e CA architecture.
  • Gestire la certificazione, enrollments, auto-enrollment e renewal; integrare certificati con server e applicazioni.
  • Implementare SSO e integrazione applicativa, troubleshooting autenticazione/ autorizzazione.
  • Automatizzare provisioning/deprovisioning, gestione gruppi/ruoli e governance degli accessi.
  • Garantire hardening e sicurezza di AD, troubleshooting DNS/Kerberos/LDAP.
  • Supportare audit e controllo degli accessi privilegiati (PAM).
  • Mantenere logging, error handling e sicurezza negli script PowerShell.

Conoscenze

Active Directory
AD CS
PKI
PAM
SSO
Identity Management
Troubleshooting
PowerShell scripting
JML
AD DS

Strumenti

PowerShell

Descrizione del lavoro

ADENTIS Italia è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy.

Presente in 14 paesi europei con oltre 9.000 dipendenti, abbiamo aperto, da quattro anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano gli stessi valori della nostra società: AMBIZIONE, DINAMISMO e VOGLIA DI METTERSI IN GIOCO, il tutto in una realtà in continua evoluzione, nella quale le relazioni umane sono sempre al primo posto.

Modalità: Ibrido (1 settimana al mese su Londra)

Siamo alla ricerca di un Senior Identity & Access Management Engineer con una solida esperienza nella progettazione, implementazione e gestione di soluzioni di Identity & Access Management, con particolare focus su Microsoft Active Directory, Active Directory Certificate Services (AD CS), PKI, Privileged Access Management (PAM), Single Sign-On (SSO) e gestione del ciclo di vita delle identità.

La risorsa sarà responsabile della progettazione e realizzazione di servizi di autenticazione e autorizzazione in ambiente on-premises Active Directory, contribuendo inoltre all'automazione dei processi di Identity Management attraverso PowerShell.

E' richiesta la presenza in sede cliente a Londra, una volta al mese, per una settimana.

Responsabilità principali
  • Progettare e implementare servizi di autenticazione e autorizzazione basati su Active Directory Domain Services (AD DS) on-premises.
  • Progettare e implementare una struttura enterprise di Identity Management, comprendente:
  • Domini e Foreste Active Directory
  • LDAP e LDAPS
  • Definire e implementare modelli appropriati di sicurezza, delega amministrativa e controllo degli accessi in Active Directory.
  • Progettare e implementare meccanismi di autenticazione sicuri e coerenti con gli standard aziendali.
  • Applicare best practice di sicurezza e hardening degli ambienti Active Directory.
  • Supportare attività di troubleshooting relative ad autenticazione, autorizzazione, replica, DNS e servizi Active Directory.
  • Progettare e implementare processi di Certificate Lifecycle Management (CLM) attraverso Public Key Infrastructure (PKI) e Active Directory Certificate Services (AD CS).
  • Progettare e gestire l'architettura delle Certification Authority (CA).
  • Definire e configurare Certificate Templates e relative policy.
  • Progettare e implementare processi per:
  • Emissione dei certificati
  • Enrollment e auto-enrollment
  • Gestione della scadenza
  • Gestire l'integrazione dei certificati con server, applicazioni e servizi aziendali.
  • Implementare adeguati controlli di sicurezza per la protezione delle chiavi e dei certificati.
  • Supportare il troubleshooting relativo a certificati, catene di trust, CRL/OCSP e problemi di autenticazione basata su certificati.
  • Progettare e implementare processi di Joiners, Movers & Leavers (JML) per la gestione del ciclo di vita delle identità.
  • Automatizzare e standardizzare i processi di:
  • Creazione degli account utente
  • Assegnazione di gruppi e ruoli
  • Provisioning degli accessi
  • Modifica degli accessi in caso di cambio ruolo
  • Revoca degli accessi
  • Disabilitazione e decommissioning degli account
  • Garantire che i privilegi assegnati siano coerenti con il ruolo e le responsabilità dell'utente.
  • Implementare controlli per assicurare la tempestiva rimozione degli accessi in caso di cessazione del rapporto di lavoro.
  • Supportare processi di audit e verifica periodica degli accessi.
  • Progettare e implementare controlli di Privileged Access Management (PAM) per account amministrativi e privilegiati.
  • Definire modelli di gestione degli account privilegiati e livelli di amministrazione.
  • Definire controlli relativi a:
  • Credenziali privilegiate
  • Accessi amministrativi
  • Audit e monitoraggio
  • Supportare l'implementazione di processi di governance e controllo degli accessi privilegiati.y
Single Sign-On (SSO) e integrazione applicativa
  • Progettare e implementare funzionalità di Single Sign-On (SSO) in ambienti on-premises.
  • Integrare applicazioni aziendali on-premises con i servizi di autenticazione Active Directory.
  • Implementare e gestire meccanismi di autenticazione basati, ove applicabile, su:
  • Supportare l'integrazione di applicazioni legacy e moderne con l'infrastruttura di Identity Management.
  • Analizzare e risolvere problematiche di autenticazione e autorizzazione tra applicazioni e Active Directory.
Automazione e PowerShell
  • Utilizzare PowerShell per progettare e implementare automazioni a supporto dei processi di Identity & Access Management.
  • Automatizzare attività relative a:
  • Amministrazione Active Directory
  • Gestione utenti e gruppi
  • Provisioning e deprovisioning degli accessi
  • Gestione dei certificati
  • Reporting e attività di compliance
  • Sviluppare script e strumenti riutilizzabili per le attività di initial build, configurazione e gestione della piattaforma.
  • Implementare logging, gestione degli errori e adeguati controlli di sicurezza negli script di automazione.
  • Supportare attività di migrazione, consolidamento e standardizzazione degli ambienti di Identity Management.
  • Solida esperienza nell'amministrazione e progettazione di Microsoft Active Directory Domain Services (AD DS).
  • Ottima conoscenza di:
  • Esperienza significativa con Active Directory Certificate Services (AD CS) e soluzioni PKI enterprise.
  • Conoscenza di Certificate Templates, CA, Enrollment, Auto-Enrollment, Renewal e Revocation.
  • Esperienza nella progettazione e implementazione di processi Joiners, Movers & Leavers (JML).
  • Conoscenza dei principi e dei controlli di Privileged Access Management (PAM).
  • Esperienza nella progettazione e implementazione di soluzioni SSO.
  • Ottima conoscenza di PowerShell e delle tecniche di automazione.
  • Conoscenza delle principali best practice di Active Directory Security e Hardening.
  • Ottime capacità di troubleshooting su autenticazione, autorizzazione, DNS, Kerberos, LDAP e PKI.
  • Contratto a tempo indeterminato e/o collaborazione in partita iva.
  • Formazione continua su hard e soft skills.
  • Follow-up costante con HR e Business Manager.
  • Un percorso di crescita chiaro e strutturato in un ambiente innovativo, dinamico e internazionale.

La retribuzione annua lorda per questo ruolo è compresa tra 26.000 EUR e 31.000 EUR.

La posizione è inquadrata nell’ambito del CCNL del Commercio e Terziario applicato dalla nostra società.

ADENTIS Italia è un equal opportunities employer: crediamo che tutte le forme di diversità siano fonte di arricchimento reciproco. Ci impegniamo a garantire un ambiente di lavoro inclusivo, nel quale ogni singola risorsa possa apportare un valore unico alla nostra realtà. Pertanto, accogliamo candidature senza distinzione di età, genere, nazionalità, disabilità, orientamento sessuale, religione o stato civile.

Inoltre, teniamo fede ai nostri impegni prestando attenzione alle risorse appartenenti alle categorie protette ai sensi degli articoli 1 e 18 della Legge 68/99.

I dati personali saranno trattati in conformità alle disposizioni contenute nel regolamento UE 2016/679.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

IAM Solution Architect
IAM Solution Architect

ADENTIS Italia • Italia

Ibrido
EUR 35.000 - 40.000
Junior System Administrator
Junior System Administrator

ADENTIS Italia • Firenze

Ibrido
EUR 28.000 - 32.000
Senior System Administrator (Microsoft & Vmware)
Senior System Administrator (Microsoft & Vmware)

Adentis Italia • Milano

Ibrido
EUR 42.000 - 46.000
Microsoft 365 & Azure Security Engineer
Microsoft 365 & Azure Security Engineer

ADENTIS Italia • Milano

Ibrido
EUR 28.000 - 36.000
Networking & Security Engineer
Networking & Security Engineer

ADENTIS Italia • Turbigo

Ibrido
EUR 35.000 - 55.000
Formazione continua su hard e soft skills
Percorso di crescita chiaro e strutturato
Help Desk
Help Desk

ADENTIS Italia • Rovigo

Ibrido
EUR 30.000 - 35.000
Formazione continua
Piano di crescita professionale
Ambiente inclusivo
Senior System Administrator
Senior System Administrator

ADENTIS Italia • Firenze

Ibrido
EUR 35.000 - 40.000
It Manager
It Manager

Adentis Italia • Bardi

In loco
EUR 35.000 - 45.000
Formazione continua
Follow-up costante con HR e Business M
Percorso di crescita chiaro
Full Stack ASP.NET Developer
Full Stack ASP.NET Developer

ADENTIS Italia • Roma

In loco
EUR 32.000 - 36.000
Sistemista It & Infrastructure Engineer
Sistemista It & Infrastructure Engineer

Adentis Italia • Ascoli Piceno

In loco
EUR 30.000 - 35.000