Identity & Access Management Engineer

3 giorni fa

Roma, Lazio, Italia Altro Tempo pieno

ADENTIS Italia è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy.

Presente in 14 paesi europei con oltre 9.000 dipendenti, abbiamo aperto, da quattro anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano gli stessi valori della nostra società: AMBIZIONE, DINAMISMO e VOGLIA DI METTERSI IN GIOCO , il tutto in una realtà in continua evoluzione, nella quale le relazioni umane sono sempre al primo posto.

Modalità: Ibrido (1 settimana al mese su Londra)

Siamo alla ricerca di un Senior Identity & Access Management Engineer con una solida esperienza nella progettazione, implementazione e gestione di soluzioni di Identity & Access Management , con particolare focus su Microsoft Active Directory, Active Directory Certificate Services (AD CS), PKI, Privileged Access Management (PAM), Single Sign-On (SSO) e gestione del ciclo di vita delle identità.

La risorsa sarà responsabile della progettazione e realizzazione di servizi di autenticazione e autorizzazione in ambiente on-premises Active Directory , contribuendo inoltre all'automazione dei processi di Identity Management attraverso PowerShell .

E' richiesta la presenza in sede cliente a Londra, una volta al mese, per una settimana.

Responsabilità principali

Progettare e implementare servizi di autenticazione e autorizzazione basati su Active Directory Domain Services (AD DS) on-premises.

Progettare e implementare una struttura enterprise di Identity Management, comprendente:

Domini e Foreste Active Directory

LDAP e LDAPS

Definire e implementare modelli appropriati di sicurezza, delega amministrativa e controllo degli accessi in Active Directory.

Progettare e implementare meccanismi di autenticazione sicuri e coerenti con gli standard aziendali.

Applicare best practice di sicurezza e hardening degli ambienti Active Directory.

Supportare attività di troubleshooting relative ad autenticazione, autorizzazione, replica, DNS e servizi Active Directory.

Progettare e implementare processi di Certificate Lifecycle Management (CLM) attraverso Public Key Infrastructure (PKI) e Active Directory Certificate Services (AD CS) .

Progettare e gestire l'architettura delle Certification Authority (CA).

Definire e configurare Certificate Templates e relative policy.

Progettare e implementare processi per:

Emissione dei certificati

Enrollment e auto-enrollment

Gestione della scadenza

Gestire l'integrazione dei certificati con server, applicazioni e servizi aziendali.

Implementare adeguati controlli di sicurezza per la protezione delle chiavi e dei certificati.

Supportare il troubleshooting relativo a certificati, catene di trust, CRL/OCSP e problemi di autenticazione basata su certificati.

Progettare e implementare processi di Joiners, Movers & Leavers (JML) per la gestione del ciclo di vita delle identità.

Automatizzare e standardizzare i processi di:

Creazione degli account utente

Assegnazione di gruppi e ruoli

Provisioning degli accessi

Modifica degli accessi in caso di cambio ruolo

Revoca degli accessi

Disabilitazione e decommissioning degli account

Garantire che i privilegi assegnati siano coerenti con il ruolo e le responsabilità dell'utente.

Implementare controlli per assicurare la tempestiva rimozione degli accessi in caso di cessazione del rapporto di lavoro.

Supportare processi di audit e verifica periodica degli accessi.

Progettare e implementare controlli di Privileged Access Management (PAM) per account amministrativi e privilegiati.

Definire modelli di gestione degli account privilegiati e livelli di amministrazione.

Definire controlli relativi a:

Credenziali privilegiate

Accessi amministrativi

Audit e monitoraggio

Supportare l'implementazione di processi di governance e controllo degli accessi privilegiati.y

Single Sign-On (SSO) e integrazione applicativa

Progettare e implementare funzionalità di Single Sign-On (SSO) in ambienti on-premises.

Integrare applicazioni aziendali on-premises con i servizi di autenticazione Active Directory.

Implementare e gestire meccanismi di autenticazione basati, ove ap