
IAMアーキテクト – Azure/Microsoft Entra ID(ハイブリッド)
Azure、Microsoft Entra ID、Microsoft 365、ハイブリッド環境向けのアイデンティティセキュリティアーキテクチャを設計・統括します。ゼロトラスト、最小権限、特権アクセス、レジリエントな認証の取り組みを主導します。
仕事内容
- Microsoft Azure、Microsoft Entra ID、Microsoft 365 統合、ハイブリッドID環境全体のエンタープライズIAMセキュリティアーキテクチャを設計・発展させる
- 条件付きアクセス、多要素認証、Identity Protection、Privileged Identity Management、Access Reviews、Entitlement Management、ライフサイクルワークフローなど、Entra IDの機能を設計・統括する
- ユーザー、管理者、サービスプリンシパル、マネージドID、アプリケーション、グループ、Azureリソース向けにゼロトラストと最小権限アクセスモデルを確立する
- SAML、OAuth 2.0、OpenID Connect、SCIM、フェデレーション、SSO、アプリケーション統合パターンを用いた認証・認可アーキテクチャを主導する
- Azureアプリケーション登録、エンタープライズアプリケーション、API権限、同意制御、シークレット、証明書、サービスプリンシパル、ワークロードIDを統制する
- 特権アクセス保護、ジャストインタイム昇格、承認プロセス、緊急用アカウント制御、特権アクセスレビュー、管理者ロール保護を設計する
- 組織のポリシー、規制、監査要件に沿ったアイデンティティセキュリティ標準、リファレンスアーキテクチャ、設計パターン、ロードマップ、統制を作成する
- セキュリティエンジニアリング、クラウドプラットフォーム、インフラストラクチャ、アプリケーション、GRC、SOC、ビジネスの関係者と連携する
- アイデンティティリスク評価、統制検証、インシデント対応を支援し、侵害されたアカウント、過剰な権限、リスクの高いサインイン、アプリケーション設定ミス、ガバナンス上のギャップを是正する
応募要件
- サイバーセキュリティ、情報技術、コンピューターサイエンス、工学、または関連分野の学士号。同等の実務経験も可
- サイバーセキュリティ、IAM、クラウドセキュリティ、セキュリティアーキテクチャ、インフラストラクチャセキュリティのいずれかで5年以上の経験
- Microsoftのアイデンティティプラットフォームに関する豊富な実務経験
- Microsoft Entra ID、Azure RBAC、条件付きアクセス、多要素認証、Identity Protection、Privileged Identity Management、Access Reviews、Entitlement Management、アイデンティティライフサイクルガバナンスに関する高度な知識
- Active Directory、ハイブリッドID、Entra ConnectまたはCloud Sync、フェデレーション、ディレクトリ同期、Microsoft 365のID依存関係、エンタープライズ認証に関する深い理解
- SAML、OAuth 2.0、OpenID Connect、SCIM、API、サービスプリンシパル、マネージドID、統制されたアプリケーション登録を用いたSSOおよびアプリケーション統合の設計経験
- ビジネス、規制、セキュリティの要件をアイデンティティアーキテクチャ、統制標準、実装ロードマップ、運用上のガードレールに変換できる能力
- 優れた文書および口頭でのコミュニケーション能力
- 規制対象またはコンプライアンス重視の環境で、監査、コンプライアンス活動、統制テスト、アクセス認証、アイデンティティリスクの是正、証跡準備を行った経験
- Cybersecurity Architect Expert、Azure Solutions Architect Expert、Azure Security Engineer Associate、Identity and Access Administrator Associate、Microsoft 365 Enterprise Administrator ExpertなどのMicrosoft認定資格があれば尚可
- CISSP、CISM、CCSP、または同等の資格など、セキュリティ認定資格があれば尚可
- Microsoft Sentinel、Microsoft Defender for Cloud、Defender for Identity、Defender for Cloud Apps、Azure Key Vault、アイデンティティ監視または検知ユースケースの経験
- PowerShell、Microsoft Graph API、Azure CLI、Terraform、Bicep、ARMテンプレート、CI/CDパイプラインを用いてIAMおよびAzureセキュリティ統制を自動化した経験
- ゼロトラストアーキテクチャ、NISTサイバーセキュリティフレームワーク、ISO 27001、CISベンチマーク、最小権限、職務分離、特権アクセスガバナンスに関する知識
- AWS IAMまたはGoogle Cloud IAMの知識があれば尚可
福利厚生
- 業績連動型ボーナスを含む競争力のある給与パッケージ
- リモートおよびハイブリッド勤務を含む柔軟な勤務形態
- 充実した健康保険
- 心身の健康を支援するウェルネスプログラムとリソース
- 専門研修プログラム
- メンタリングの機会
- 明確なキャリア開発パス
- 多様性、包括性、協働、成長を重視する職場環境
- 定期的なチームビルディング活動と交流イベント









