Identity & Access Management Engineer
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
ADENTIS Italia è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy.
Presente in 14 paesi europei con oltre 9.000 dipendenti, abbiamo aperto, da quattro anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano gli stessi valori della nostra società: AMBIZIONE, DINAMISMO e VOGLIA DI METTERSI IN GIOCO , il tutto in una realtà in continua evoluzione, nella quale le relazioni umane sono sempre al primo posto.
Modalità: Ibrido (1 settimana al mese su Londra)
Siamo alla ricerca di un Senior Identity & Access Management Engineer con una solida esperienza nella progettazione, implementazione e gestione di soluzioni di Identity & Access Management , con particolare focus su Microsoft Active Directory, Active Directory Certificate Services (AD CS), PKI, Privileged Access Management (PAM), Single Sign-On (SSO) e gestione del ciclo di vita delle identità.
La risorsa sarà responsabile della progettazione e realizzazione di servizi di autenticazione e autorizzazione in ambiente on-premises Active Directory , contribuendo inoltre all'automazione dei processi di Identity Management attraverso PowerShell .
E' richiesta la presenza in sede cliente a Londra, una volta al mese, per una settimana.
Responsabilità principali
Progettare e implementare servizi di autenticazione e autorizzazione basati su Active Directory Domain Services (AD DS) on-premises.
Progettare e implementare una struttura enterprise di Identity Management, comprendente:
Domini e Foreste Active Directory
LDAP e LDAPS
Definire e implementare modelli appropriati di sicurezza, delega amministrativa e controllo degli accessi in Active Directory.
Progettare e implementare meccanismi di autenticazione sicuri e coerenti con gli standard aziendali.
Applicare best practice di sicurezza e hardening degli ambienti Active Directory.
Supportare attività di troubleshooting relative ad autenticazione, autorizzazione, replica, DNS e servizi Active Directory.
Progettare e implementare processi di Certificate Lifecycle Management (CLM) attraverso Public Key Infrastructure (PKI) e Active Directory Certificate Services (AD CS) .
Progettare e gestire l'architettura delle Certification Authority (CA).
Definire e configurare Certificate Templates e relative policy.
Progettare e implementare processi per:
Emissione dei certificati
Enrollment e auto-enrollment
Gestione della scadenza
Gestire l'integrazione dei certificati con server, applicazioni e servizi aziendali.
Implementare adeguati controlli di sicurezza per la protezione delle chiavi e dei certificati.
Supportare il troubleshooting relativo a certificati, catene di trust, CRL/OCSP e problemi di autenticazione basata su certificati.
Progettare e implementare processi di Joiners, Movers & Leavers (JML) per la gestione del ciclo di vita delle identità.
Automatizzare e standardizzare i processi di:
Creazione degli account utente
Assegnazione di gruppi e ruoli
Provisioning degli accessi
Modifica degli accessi in caso di cambio ruolo
Revoca degli accessi
Disabilitazione e decommissioning degli account
Garantire che i privilegi assegnati siano coerenti con il ruolo e le responsabilità dell'utente.
Implementare controlli per assicurare la tempestiva rimozione degli accessi in caso di cessazione del rapporto di lavoro.
Supportare processi di audit e verifica periodica degli accessi.
Progettare e implementare controlli di Privileged Access Management (PAM) per account amministrativi e privilegiati.
Definire modelli di gestione degli account privilegiati e livelli di amministrazione.
Definire controlli relativi a:
Credenziali privilegiate
Accessi amministrativi
Audit e monitoraggio
Supportare l'implementazione di processi di governance e controllo degli accessi privilegiati.y
Single Sign-On (SSO) e integrazione applicativa
Progettare e implementare funzionalità di Single Sign-On (SSO) in ambienti on-premises.
Integrare applicazioni aziendali on-premises con i servizi di autenticazione Active Directory.
Implementare e gestire meccanismi di autenticazione basati, ove ap