Konsultant/programista IAM (Microsoft Entra ID) - stanowisko kontraktowe, Wielka Brytania, w pełni zdalne
United Kingdom
Do uzgodnienia
O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
O nas Colibri Digital to specjalistyczna firma konsultingowa dostarczająca zaawansowane rozwiązania w zakresie danych, sztucznej inteligencji i chmury dla klientów z sektorów usług finansowych, opieki zdrowotnej, instytucji rządowych i technologii dla przedsiębiorstw. Pomagamy organizacjom budować inteligentne, skalowalne platformy danych klasy produkcyjnej, które przynoszą wymierne wyniki biznesowe. Ściśle współpracujemy z naszymi klientami, aby wyjść poza eksperymenty i przejść do rzeczywistej sztucznej inteligencji i dostarczania transformacji danych. Nasi konsultanci działają jako zaufani doradcy i liderzy techniczni w środowiskach klientów, łącząc głęboką wiedzę techniczną z silnym zaangażowaniem interesariuszy i możliwościami dostaw.
Rola Poszukujemy praktycznego konsultanta/programisty IAM, który dołączy do Colibri Digital przy zaangażowaniu klienta i będzie wspierać główne wdrożenia Microsoft Entra ID. Jest to praktyczna rola wymagająca kogoś, kto potrafi połączyć architekturę i projektowanie IAM z praktycznym doświadczeniem w zakresie wdrażania. Będziesz odgrywać kluczową rolę w dostarczaniu migracji do Microsoft Entra ID, pracując nad wykrywaniem, projektowaniem stanu docelowego, wykonywaniem migracji, bezpieczeństwem i przekazywaniem.
Nie jest to rola administrowania uprawnieniami w stanie ustalonym. Poszukujemy osoby, która już wcześniej realizowała złożone projekty migracji/wdrożeń tożsamości i czuje się komfortowo pracując w dynamicznym środowisku doradztwa dla klientów. Co będziesz robić Wykrywanie i projektowanie - przeprowadź audyt istniejącego zestawu tożsamości (lokalna usługa AD i/lub zewnętrzny dostawca tożsamości, taki jak Okta lub Ping) i zaprojektuj architekturę stanu docelowego w Microsoft Entra ID.
Wykonanie migracji - zaplanuj i przeprowadź przejście, łącznie z migracją etapową/etapową, aby zminimalizować zakłócenia w działaniu usług. Tożsamość hybrydowa - konfiguruj i zarządzaj synchronizacją między lokalną a chmurą za pomocą Microsoft Entra Connect lub Entra Cloud Sync w okresie przejściowym. Uwierzytelnianie i bezpieczeństwo - wdrażaj zasady MFA, dostępu warunkowego i logowania bez hasła dostosowane do zasad Zero Trust.
Integracja aplikacji - migruj lub ponownie ustanawiaj logowanie jednokrotne dla aplikacji korporacyjnych przy użyciu SAML, OAuth 2.0 i OIDC. Zarządzanie tożsamością - samodzielne zarządzanie tożsamością uprzywilejowaną (PIM), zarządzanie uprawnieniami (pakiety dostępu) i przeglądy dostępu w ramach stanu docelowego. Wsparcie w zakresie przeniesienia i rozwiązywanie problemów - monitoruj dzienniki logowania/audytu oraz sygnały ochrony tożsamości podczas migracji i po niej, aby wcześnie wykryć problemy.
Dokumentacja i przekazanie - zostaw zespołowi operacyjnemu przejrzyste księgi runbooków i czyste przekazanie po zakończeniu migracji. Czego szukamy Niezbędne: Sprawdzone doświadczenie w przeprowadzaniu migracji do Microsoft Entra ID (dawniej Azure AD) - z lokalnych usług AD DS lub z zewnętrznego dostawcy tożsamości (Okta, Ping, ForgeRock itp.). Dobra praktyczna wiedza na temat dostępu warunkowego, modeli bezpieczeństwa Zero Trust i nowoczesnych protokołów uwierzytelniania (SAML 2.0, OAuth 2.0, OIDC).
Pewne skrypty PowerShell do automatyzacji cyklu życia tożsamości, najlepiej za pośrednictwem pakietu Microsoft Graph PowerShell SDK. Komfortowa niezależna praca i komunikowanie ryzyka/statusu migracji interesariuszom nietechnicznym. Pożądane: KQL do analizy dzienników w Microsoft Sentinel lub Azure Monitor.
Doświadczenie z Entra ID B2B/B2C. Znajomość alternatywnej platformy IAM (ForgeRock, Ping, Okta) - naprawdę przydatna w pracach związanych z migracją, ponieważ rozumiesz, z czego migrujesz, a nie tylko do czego migrujesz. Certyfikaty (miło mieć, nieobowiązkowe): SC-300 (pracownik administratora tożsamości i dostępu) SC-100 (ekspert ds. architekta cyberbezpieczeństwa) SC-500 (współpracownik inżyniera ds. bezpieczeństwa chmury i sztucznej inteligencji) CISSP Pierwotnie opublikowane w Himalajach
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.