NexTbil Tech
NexTbil Tech
201 – 500 Mitarbeitende
BeratungLogistikMarketing
NexTbil Tech ist ein internationales Technologieunternehmen, das leistungsstarke iGaming-Plattformen und digitale Produkte entwickelt. Die technische Arbeit umfasst skalierbare Software und Dienste in den Bereichen DevOps, Datenanalyse, künstliche Intelligenz und Blockchain-Entwicklung mit Solidity- und EVM-Technologien. Das Unternehmen arbeitet mit agilen Methoden und funktionsübergreifenden Teams, legt Wert auf die Weiterentwicklung technischer Talente und schafft Möglichkeiten für Ingenieurinnen und Ingenieure sowie Fachkräfte im Produktbereich in einem weltweit ausgerichteten Umfeld für Remote-Recruiting.

IAM-Architekt – Azure & Microsoft Entra ID (Hybrid)

Gestalten und steuern Sie die Architektur der Identitätssicherheit für Azure, Microsoft Entra ID, Microsoft 365 und hybride Umgebungen. Leiten Sie Initiativen zu Zero Trust, geringstmöglichen Berechtigungen, privilegiertem Zugriff und resilienter Authentifizierung.

Beschreibung

  • Entwerfen und entwickeln Sie die unternehmensweite IAM-Sicherheitsarchitektur für Microsoft Azure, Microsoft Entra ID, Microsoft-365-Integrationen und hybride Identitätsumgebungen
  • Konzipieren und überwachen Sie Entra-ID-Funktionen wie Conditional Access, MFA, Identity Protection, Privileged Identity Management, Zugriffsüberprüfungen, Berechtigungsverwaltung und Lebenszyklus-Workflows
  • Etablieren Sie Zero-Trust- und Least-Privilege-Zugriffsmodelle für Benutzer, Administratoren, Dienstprinzipale, verwaltete Identitäten, Anwendungen, Gruppen und Azure-Ressourcen
  • Leiten Sie die Architektur für Authentifizierung und Autorisierung mit SAML, OAuth 2.0, OpenID Connect, SCIM, Föderation, SSO und Mustern für die Anwendungsintegration
  • Steuern Sie Azure-Anwendungsregistrierungen, Unternehmensanwendungen, API-Berechtigungen, Einwilligungskontrollen, Geheimnisse, Zertifikate, Dienstprinzipale und Workload-Identitäten
  • Entwerfen Sie Schutzmaßnahmen für privilegierten Zugriff, Just-in-Time-Erhöhungen, Genehmigungsprozesse, Kontrollen für Notfallkonten, Überprüfungen privilegierter Zugriffe und Schutzmaßnahmen für administrative Rollen
  • Erstellen Sie Standards für Identitätssicherheit, Referenzarchitekturen, Entwurfsmuster, Roadmaps und Kontrollen im Einklang mit Unternehmensrichtlinien, Vorschriften und Prüfungsanforderungen
  • Arbeiten Sie mit Teams aus Security Engineering, Cloud-Plattform, Infrastruktur, Anwendungen, GRC, SOC sowie mit Geschäftsinteressengruppen zusammen
  • Unterstützen Sie Identitätsrisikobewertungen, Kontrollvalidierungen, die Reaktion auf Vorfälle und die Behebung kompromittierter Konten, übermäßiger Berechtigungen, riskanter Anmeldungen, Fehlkonfigurationen von Anwendungen und Governance-Lücken

Anforderungen

  • Bachelorabschluss in Cybersicherheit, Informationstechnologie, Informatik, Ingenieurwesen oder einem verwandten Fachgebiet; gleichwertige Berufserfahrung kann akzeptiert werden
  • Mindestens fünf Jahre Erfahrung in Cybersicherheit, IAM, Cloud-Sicherheit, Sicherheitsarchitektur oder Infrastruktursicherheit
  • Umfangreiche praktische Erfahrung mit Microsoft-Identitätsplattformen
  • Fortgeschrittene Kenntnisse in Microsoft Entra ID, Azure RBAC, Conditional Access, MFA, Identity Protection, Privileged Identity Management, Zugriffsüberprüfungen, Berechtigungsverwaltung und Governance des Identitätslebenszyklus
  • Ausgeprägtes Verständnis von Active Directory, hybrider Identität, Entra Connect oder Cloud Sync, Föderation, Verzeichnissynchronisierung, Identitätsabhängigkeiten von Microsoft 365 und unternehmensweiter Authentifizierung
  • Erfahrung mit der Konzeption von SSO- und Anwendungsintegrationen mit SAML, OAuth 2.0, OpenID Connect, SCIM, APIs, Dienstprinzipalen, verwalteten Identitäten und gesteuerten Anwendungsregistrierungen
  • Fähigkeit, geschäftliche, regulatorische und sicherheitsbezogene Anforderungen in Identitätsarchitekturen, Kontrollstandards, Implementierungs-Roadmaps und operative Leitplanken zu übersetzen
  • Ausgeprägte schriftliche und mündliche Kommunikationsfähigkeiten
  • Erfahrung mit Audits, Compliance-Aktivitäten, Kontrolltests, Zugriffsbestätigungen, der Behebung von Identitätsrisiken und der Vorbereitung von Nachweisen in regulierten oder complianceorientierten Umgebungen
  • Microsoft-Zertifizierungen sind von Vorteil, darunter Cybersecurity Architect Expert, Azure Solutions Architect Expert, Azure Security Engineer Associate, Identity and Access Administrator Associate oder Microsoft 365 Enterprise Administrator Expert
  • Sicherheitszertifizierungen wie CISSP, CISM, CCSP oder gleichwertige Qualifikationen sind von Vorteil
  • Erfahrung mit Microsoft Sentinel, Microsoft Defender for Cloud, Defender for Identity, Defender for Cloud Apps, Azure Key Vault sowie mit Anwendungsfällen zur Überwachung oder Erkennung von Identitäten
  • Erfahrung mit der Automatisierung von IAM- und Azure-Sicherheitskontrollen mit PowerShell, Microsoft Graph API, Azure CLI, Terraform, Bicep, ARM-Templates oder CI/CD-Pipelines
  • Kenntnisse in Zero-Trust-Architektur, dem NIST Cybersecurity Framework, ISO 27001, CIS-Benchmarks, dem Prinzip der geringstmöglichen Berechtigungen, Funktionstrennung und Governance privilegierter Zugriffe
  • Erfahrung mit AWS IAM oder Google Cloud IAM ist von Vorteil

Zusatzleistungen

  • Wettbewerbsfähiges Vergütungspaket mit leistungsabhängigen Boni
  • Flexible Arbeitsmodelle, einschließlich Remote- und Hybridoptionen
  • Umfassender Krankenversicherungsschutz
  • Wellnessprogramme und Angebote zur Unterstützung des körperlichen und mentalen Wohlbefindens
  • Professionelle Weiterbildungsprogramme
  • Mentoring-Möglichkeiten
  • Festgelegte Entwicklungspfade für die berufliche Weiterentwicklung
  • Vielfältiges, inklusives, kollaboratives und wachstumsorientiertes Arbeitsumfeld
  • Regelmäßige Teambuilding-Aktivitäten und gesellschaftliche Veranstaltungen

Ähnliche Stellen

My Hero VA

Zweisprachige Person für Terminvereinbarung (remote, Kolumbien)

My Hero VA
1 – 10 Mitarbeitende
BeratungLogistikMarketing

Führen Sie ausgehende Anrufe auf Englisch und Spanisch, um Besuche an einer Schule eines Barbier-Ausbildungsunternehmens in Florida zu vereinbaren. Die Remote-Stelle in Kolumbien umfasst auch die Nachverfolgung von Interessenten und tägliche Verwaltungsaufgaben.

Öffnen