Senior Entra ID & Identity Security Architect

Lockton

Kansas City (MO)

On-site

USD 120,000 - 170,000

Full time

25 hours ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

Lockton seeks a Senior Identity Engineer – Operations to design, operate, and secure Microsoft Entra ID across the enterprise, including hybrid identity with AD and Entra Connect. You will own identity governance, Conditional Access, privileged access, app identities, and modern authentication controls, while acting as senior escalation for complex access issues.

You will collaborate with security, platform, and regional teams to maintain least-privilege, audit-ready identity services and

Qualifications

  • Engineer, operate, and secure Microsoft Entra ID in an enterprise environment, including hybrid identity with Active Directory and Entra Connect, directory health, monitoring, and incident response.
  • Design, implement, and maintain Conditional Access policies enforcing MFA, device trust, sign-in risk, and Zero Trust principles across access scenarios.
  • Design and enforce identity standards that eliminate network-based trust assumptions, ensuring MFA and risk-based access controls are consistently applied.
  • Review, approve, and operationalize admin consent for third-party enterprise application integrations across the tenant.
  • Own enterprise application and service principal onboarding, enforcing least-privilege access models and secure authentication patterns.
  • Create, manage, and govern App Registrations, including secret and certificate lifecycle management, rotation standards, and expiration monitoring.
  • Design and enforce least-privilege Microsoft Graph permission models for applications and identity automation.
  • Define and maintain standards that prevent interactive sign-in for service accounts, leveraging Conditional Access and non-interactive authentication models.
  • Define and enforce identity security guardrails for privileged access, MFA requirements, service accounts, and break-glass scenarios.
  • Implement and govern Microsoft Entra Privileged Identity Management (PIM) for administrative roles, just-in-time elevation, approval workflows, access reviews, and privileged access monitoring.
  • Design and administer Microsoft Entra Administrative Units to delegate identity and user management with scoped administrative control across regions, business units, and support teams.
  • Operate and evolve modern authentication and MFA methods globally, aligning with Microsoft Entra Authentication Methods and organizational security standards.
  • Support and standardize passwordless authentication approaches, including FIDO2 and hardware security keys, across regions and business units.
  • Support B2B, B2C, cross-tenant, and external identity scenarios for partners, vendors, and client-facing platforms.
  • Partner with platform, security, and Azure engineering teams to design and deliver secure Azure access models, role assignments, and identity integrations.
  • Act as the escalation point for complex identity-related incidents, authentication failures, and access issues.
  • Produce audit-safe documentation and evidence supporting security, compliance, and regulatory requirements.
  • Demonstrate a strong understanding of Microsoft 365 (M365) and its identity integrations with Entra ID, including authentication flows, access controls, and tenant-level governance considerations.

Responsibilities

  • Designs, operates, and secures Microsoft Entra ID across the enterprise and partners with security, platform, and regional teams.

Skills

Microsoft Entra ID
Conditional Access
Zero Trust
Identity governance
Privileged access management
App registrations
Graph permissions
Non-interactive authentication
Just-in-time elevation
MFA concepts

Tools

Entra Admin Center
Azure AD Connect
PIM
Graph API
Microsoft 365 Identity

Job description

Lockton seeks a Senior Identity Engineer – Operations to design, operate, and secure Microsoft Entra ID across the enterprise, including hybrid identity with AD and Entra Connect. You will own identity governance, Conditional Access, privileged access, app identities, and modern authentication controls, while acting as senior escalation for complex access issues.

You will collaborate with security, platform, and regional teams to maintain least-privilege, audit-ready identity services and

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior Identity Engineer — Entra ID & Access Security
Senior Identity Engineer — Entra ID & Access Security

Lockton Companies • Kansas City (MO)

On-site
USD 120,000 - 150,000
Senior Entra Identity Engineer — Secure & Govern Access
Senior Entra Identity Engineer — Secure & Govern Access

Socket.dev • Kansas City (MO)

On-site
USD 130,000 - 170,000
Sr Identity Engineer
Sr Identity Engineer

Socket.dev • Kansas City (MO)

On-site
USD 130,000 - 170,000
Senior Entra Identity Architect - Remote
Senior Entra Identity Architect - Remote

Remote Genie • Northern (KY)

Hybrid
USD 140,000 - 190,000
Remote work
Medical insurance
Dental insurance
+1
Sr Identity Engineer
Sr Identity Engineer

Lockton • Kansas City (MO)

On-site
USD 120,000 - 170,000
Remote Senior Entra ID Cloud Engineer (Azure AD IAM)
Remote Senior Entra ID Cloud Engineer (Azure AD IAM)

DPP Tech, Inc. • San Francisco (CA)

On-site
USD 150,000 - 210,000
Senior IAM Engineer: Azure Entra & Cloud Access Governance
Senior IAM Engineer: Azure Entra & Cloud Access Governance

Socket.dev • New York (NY)

Hybrid
USD 140,000 - 190,000
Entra ID Engineer: Hybrid Identity & Zero Trust
Entra ID Engineer: Hybrid Identity & Zero Trust

RedMatter Solutions LLC • Washington

Hybrid
USD 120,000 - 180,000
Entra ID Engineer
Entra ID Engineer

RedMatter Solutions LLC • Washington

Hybrid
USD 120,000 - 180,000
Sr Identity Engineer
Sr Identity Engineer

Lockton Companies • Kansas City (MO)

On-site
USD 120,000 - 150,000