
Állás
· Senior
Principal identity engineer
Egyéb
• Senior
• Remote
• Teljes munkaidő
•
EU/EMEA
A Hard Rock Digital első dedikált identitás-szakembere: a műszaki irányadó abban, ki és mi férhet hozzá mely rendszerekhez. Architektúra, automatizálás és governance a biztonságos hozzáférésért, közvetlenül a VP Security / CISO alatt. Hibrid vagy távoli környezet.
Feladatok
- ▹A Microsoft Entra ID (az elsődleges identitásszolgáltató) biztonsági architektúrájának, szabványainak, hitelesítési módszereinek és roadmapjének birtoklása, az IT-vel együttműködve a tenant üzemeltetésében
- ▹Conditional Access szabályok tervezése és folyamatos finomítása a globálisan elosztott munkaerő számára
- ▹A jelszómentes, adathalászat-álló hitelesítés (passkey, tanúsítványalapú, FIDO2) bevezetésének előmozdítása
- ▹Föderáció és single sign-on birtoklása a SaaS-környezetben (SAML, OIDC, OAuth 2.0, SCIM provisioning)
- ▹A privilegizált hozzáférési modell birtoklása Microsoft Entra PIM-mel: külön admin identitások, just-in-time emelés, jóváhagyási munkafolyamatok
- ▹Break-glass eljárások és védelmi mechanizmusok tervezése és karbantartása a legérzékenyebb adminisztratív útvonalakhoz
- ▹Az állandó jogosultságok csökkentése, a legkisebb jogosultság elvének, just in time alkalmazása alapértelmezéssé tétele
- ▹A joiner-mover-leaver életciklus automatizálása, hogy a hozzáférés pontosan és időben adódjon, változzon és vonódjon vissza
- ▹Hozzáférés-felülvizsgálatok és jogosultság-governance építése és működtetése a GRC csapattal az auditbizonyítékokhoz (ISO 27001, SOC 2, PCI DSS, GLI-19/GLI-33)
- ▹Service principalok, managed identity-k és workload/federált hitelesítő adatok irányítása AWS, Azure és GCP környezetben
- ▹Titokkezelési governance a hosszú életű, állandó titkok számának csökkentésére
- ▹Identitás-hatóságként szolgálni a Zero Trust programban (NIST SP 800-207, CISA Zero Trust Maturity Model), identitás-tudatos hozzáférés a Cloudflare Accessen keresztül
- ▹Identitásjelek (kockázatos bejelentkezések, privilegizált emelés, MFA-anomáliák) bevonása az észlelésbe és reagálásba a Security Operationsszel
- ▹Tanácsadás az ügyfélidentitás (CIAM) és fiókbiztonsági architektúra kérdéseiben a Product Security és a termékmérnökség partnereként
- ▹Az identitással kapcsolatos incidensek eszkalációs pontja
Elvárások
- ▹10+ év tapasztalat identitás- és hozzáférés-kezelésben, biztonsági mérnöki munkában vagy szoros rokon területen, vagy egyenértékű gyakorlati tapasztalat
- ▹Mély, gyakorlati szakértelem egy modern vállalati identitásplatformmal (Conditional Access, PIM/PAM, hitelesítési módszerek, identitás-governance; Microsoft Entra ID-t használnak)
- ▹Az identitásprotokollok és -minták erős ismerete: SAML, OIDC, OAuth 2.0, SCIM és modern MFA
- ▹Tapasztalat az identitás-életciklus automatizálásában és az identitás integrálásában nagy SaaS- és multi-cloud környezetben
- ▹Szkriptelési és automatizálási készségek (PowerShell, Microsoft Graph API, Python) és jártasság az Infrastructure as Code-ban
- ▹Bizonyított tapasztalat a legkisebb jogosultság és just-in-time hozzáférés tervezésében valós produkciós környezetben
- ▹Kiváló írásbeli és szóbeli kommunikáció: egy hozzáférési döntést mérnöknek, egy kockázatot vezetőnek is el tudsz magyarázni
- ▹Jártasság az AI használatában: napi szinten nyúlsz AI-eszközökhöz, és gyakorlati tapasztalat az AI biztonsági vagy mérnöki munkában való alkalmazásáról elengedhetetlen
Előny
- ▹Tapasztalat szabályozott iparágban (szerencsejáték, pénzügyi szolgáltatások, egészségügy)
- ▹Ügyfél-/játékosidentitás (CIAM) és KYC-szolgáltatók ismerete
- ▹Jelszómentes vagy adathalászat-álló MFA nagy léptékű bevezetése
- ▹Az Identity Threat Detection & Response (ITDR) ismerete
- ▹Releváns tanúsítványok (pl. Microsoft Identity & Access Administrator, CISSP)
Soft skillek
Stratégiai gondolkodás és gyakorlati építésFókuszáltságKíváncsiságÜgyfélközpontúság a hozzáférés terénVilágos kommunikáció, bizalomépítés biztonsági, IT, mérnöki és vezetői szereplők között
Amit kínálunk
- ▹Versenyképes fizetés és juttatások
- ▹Rugalmas szabadságkeret
- ▹Hibrid / távoli munkakörnyezet
- ▹Startup-kultúra egy biztos, globális márka mögött
A munkáltatóról
A Hard Rock Digital a világ legjobb online sportfogadási, kaszinó- és közösségi játékcégévé válását célozza. A Hard Rock és a Seminole Tribe of Florida hagyományaira épülő márka a játék-, szórakoztató- és vendéglátóipar ismert vezetője; a 16 fős biztonsági szervezet a VP Security / CISO alá tartozik.
Hasonló állások

Állás
· Senior
Senior integrációs mérnök
Clera
Grpc
+8
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN

Állás
· Senior
Senior Customer Onboarding Engineer
Horizon3ai
Cloudformation
+9
126 000–140 000 USD/év
bruttó
🌍 Remote
US
🗣️ EN

Állás
· Senior
Senior Automation & Observability Engineer
Ensono
+15
113 000–147 000 USD/év
bruttó
🌍 Remote
🗣️ EN

Állás
· Senior
Senior Cloud Deployment Engineer
Anduril
Cloudformation
+7
191 000–253 000 USD/év
bruttó
🏢 Helyszíni
Costa Mesa
🗣️ EN

Állás
· Senior
Senior Identity & Access Management mérnök
Autodesk
Powershell
+1
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN
Himalayas

Állás
· Senior
Senior Identity & Access Management Engineer
Autodesk
Powershell
+1
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN