Identity & Access Management Engineer

2 settimane fa

Remote, Italia ADENTIS Italia Tempo pieno 31 € Contratto

ADENTIS Italia è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy.

Presente in 14 paesi europei con oltre 9.000 dipendenti, abbiamo aperto, da quattro anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano gli stessi valori della nostra società: AMBIZIONE, DINAMISMO e VOGLIA DI METTERSI IN GIOCO , il tutto in una realtà in continua evoluzione, nella quale le relazioni umane sono sempre al primo posto.

Modalità: Ibrido (1 settimana al mese su Londra)

Siamo alla ricerca di un Senior Identity & Access Management Engineer con una solida esperienza nella progettazione, implementazione e gestione di soluzioni di Identity & Access Management , con particolare focus su Microsoft Active Directory, Active Directory Certificate Services (AD CS), PKI, Privileged Access Management (PAM), Single Sign-On (SSO) e gestione del ciclo di vita delle identità.

La risorsa sarà responsabile della progettazione e realizzazione di servizi di autenticazione e autorizzazione in ambiente on-premises Active Directory , contribuendo inoltre all'automazione dei processi di Identity Management attraverso PowerShell .

E' richiesta la presenza in sede cliente a Londra, una volta al mese, per una settimana.

Responsabilità principali

  • Progettare e implementare servizi di autenticazione e autorizzazione basati su Active Directory Domain Services (AD DS) on-premises.
  • Progettare e implementare una struttura enterprise di Identity Management, comprendente:
  • Domini e Foreste Active Directory
  • LDAP e LDAPS
  • Definire e implementare modelli appropriati di sicurezza, delega amministrativa e controllo degli accessi in Active Directory.
  • Progettare e implementare meccanismi di autenticazione sicuri e coerenti con gli standard aziendali.
  • Applicare best practice di sicurezza e hardening degli ambienti Active Directory.
  • Supportare attività di troubleshooting relative ad autenticazione, autorizzazione, replica, DNS e servizi Active Directory.
  • Progettare e implementare processi di Certificate Lifecycle Management (CLM) attraverso Public Key Infrastructure (PKI) e Active Directory Certificate Services (AD CS) .
  • Progettare e gestire l'architettura delle Certification Authority (CA).
  • Definire e configurare Certificate Templates e relative policy.
  • Progettare e implementare processi per:
  • Emissione dei certificati
  • Enrollment e auto-enrollment
  • Gestione della scadenza
  • Gestire l'integrazione dei certificati con server, applicazioni e servizi aziendali.
  • Implementare adeguati controlli di sicurezza per la protezione delle chiavi e dei certificati.
  • Supportare il troubleshooting relativo a certificati, catene di trust, CRL/OCSP e problemi di autenticazione basata su certificati.
  • Progettare e implementare processi di Joiners, Movers & Leavers (JML) per la gestione del ciclo di vita delle identità.
  • Automatizzare e standardizzare i processi di:
  • Creazione degli account utente
  • Assegnazione di gruppi e ruoli
  • Provisioning degli accessi
  • Modifica degli accessi in caso di cambio ruolo
  • Revoca degli accessi
  • Disabilitazione e decommissioning degli account
  • Garantire che i privilegi assegnati siano coerenti con il ruolo e le responsabilità dell'utente.
  • Implementare controlli per assicurare la tempestiva rimozione degli accessi in caso di cessazione del rapporto di lavoro.
  • Supportare processi di audit e verifica periodica degli accessi.
  • Progettare e implementare controlli di Privileged Access Management (PAM) per account amministrativi e privilegiati.
  • Definire modelli di gestione degli account privilegiati e livelli di amministrazione.
  • Definire controlli relativi a:
  • Credenziali privilegiate
  • Accessi amministrativi
  • Audit e monitoraggio
  • Supportare l'implementazione di processi di governance e controllo degli accessi privilegiati.y

Single Sign-On (SSO) e integrazione applicativa

  • Progettare e implementare funzionalità di Single Sign-On (SSO) in ambienti on-premises.
  • Integrare applicazioni aziendali on-premises con i servizi di autenticazione Active Directory.
  • Implementare e gestire meccanismi di autenticazione basati, ove applicabile, su:
  • Supportare l'integrazione di applicazioni legacy e moderne con l'infrastruttura di Identity Management.
  • Analizzare e risolvere problematiche di autenticazione e autorizzazione tra applicazioni e Active Directory.