Állás · Senior

Principal identity engineer

Egyéb • Senior • Remote • Teljes munkaidő • Európai Unió EU/EMEA

A Hard Rock Digital első dedikált identitás-szakembere: a műszaki irányadó abban, ki és mi férhet hozzá mely rendszerekhez. Architektúra, automatizálás és governance a biztonságos hozzáférésért, közvetlenül a VP Security / CISO alatt. Hibrid vagy távoli környezet.

Feladatok

  • ▹A Microsoft Entra ID (az elsődleges identitásszolgáltató) biztonsági architektúrájának, szabványainak, hitelesítési módszereinek és roadmapjének birtoklása, az IT-vel együttműködve a tenant üzemeltetésében
  • ▹Conditional Access szabályok tervezése és folyamatos finomítása a globálisan elosztott munkaerő számára
  • ▹A jelszómentes, adathalászat-álló hitelesítés (passkey, tanúsítványalapú, FIDO2) bevezetésének előmozdítása
  • ▹Föderáció és single sign-on birtoklása a SaaS-környezetben (SAML, OIDC, OAuth 2.0, SCIM provisioning)
  • ▹A privilegizált hozzáférési modell birtoklása Microsoft Entra PIM-mel: külön admin identitások, just-in-time emelés, jóváhagyási munkafolyamatok
  • ▹Break-glass eljárások és védelmi mechanizmusok tervezése és karbantartása a legérzékenyebb adminisztratív útvonalakhoz
  • ▹Az állandó jogosultságok csökkentése, a legkisebb jogosultság elvének, just in time alkalmazása alapértelmezéssé tétele
  • ▹A joiner-mover-leaver életciklus automatizálása, hogy a hozzáférés pontosan és időben adódjon, változzon és vonódjon vissza
  • ▹Hozzáférés-felülvizsgálatok és jogosultság-governance építése és működtetése a GRC csapattal az auditbizonyítékokhoz (ISO 27001, SOC 2, PCI DSS, GLI-19/GLI-33)
  • ▹Service principalok, managed identity-k és workload/federált hitelesítő adatok irányítása AWS, Azure és GCP környezetben
  • ▹Titokkezelési governance a hosszú életű, állandó titkok számának csökkentésére
  • ▹Identitás-hatóságként szolgálni a Zero Trust programban (NIST SP 800-207, CISA Zero Trust Maturity Model), identitás-tudatos hozzáférés a Cloudflare Accessen keresztül
  • ▹Identitásjelek (kockázatos bejelentkezések, privilegizált emelés, MFA-anomáliák) bevonása az észlelésbe és reagálásba a Security Operationsszel
  • ▹Tanácsadás az ügyfélidentitás (CIAM) és fiókbiztonsági architektúra kérdéseiben a Product Security és a termékmérnökség partnereként
  • ▹Az identitással kapcsolatos incidensek eszkalációs pontja

Elvárások

  • ▹10+ év tapasztalat identitás- és hozzáférés-kezelésben, biztonsági mérnöki munkában vagy szoros rokon területen, vagy egyenértékű gyakorlati tapasztalat
  • ▹Mély, gyakorlati szakértelem egy modern vállalati identitásplatformmal (Conditional Access, PIM/PAM, hitelesítési módszerek, identitás-governance; Microsoft Entra ID-t használnak)
  • ▹Az identitásprotokollok és -minták erős ismerete: SAML, OIDC, OAuth 2.0, SCIM és modern MFA
  • ▹Tapasztalat az identitás-életciklus automatizálásában és az identitás integrálásában nagy SaaS- és multi-cloud környezetben
  • ▹Szkriptelési és automatizálási készségek (PowerShell, Microsoft Graph API, Python) és jártasság az Infrastructure as Code-ban
  • ▹Bizonyított tapasztalat a legkisebb jogosultság és just-in-time hozzáférés tervezésében valós produkciós környezetben
  • ▹Kiváló írásbeli és szóbeli kommunikáció: egy hozzáférési döntést mérnöknek, egy kockázatot vezetőnek is el tudsz magyarázni
  • ▹Jártasság az AI használatában: napi szinten nyúlsz AI-eszközökhöz, és gyakorlati tapasztalat az AI biztonsági vagy mérnöki munkában való alkalmazásáról elengedhetetlen

Előny

  • ▹Tapasztalat szabályozott iparágban (szerencsejáték, pénzügyi szolgáltatások, egészségügy)
  • ▹Ügyfél-/játékosidentitás (CIAM) és KYC-szolgáltatók ismerete
  • ▹Jelszómentes vagy adathalászat-álló MFA nagy léptékű bevezetése
  • ▹Az Identity Threat Detection & Response (ITDR) ismerete
  • ▹Releváns tanúsítványok (pl. Microsoft Identity & Access Administrator, CISSP)

Soft skillek

Stratégiai gondolkodás és gyakorlati építésFókuszáltságKíváncsiságÜgyfélközpontúság a hozzáférés terénVilágos kommunikáció, bizalomépítés biztonsági, IT, mérnöki és vezetői szereplők között

Amit kínálunk

  • ▹Versenyképes fizetés és juttatások
  • ▹Rugalmas szabadságkeret
  • ▹Hibrid / távoli munkakörnyezet
  • ▹Startup-kultúra egy biztos, globális márka mögött

A munkáltatóról

A Hard Rock Digital a világ legjobb online sportfogadási, kaszinó- és közösségi játékcégévé válását célozza. A Hard Rock és a Seminole Tribe of Florida hagyományaira épülő márka a játék-, szórakoztató- és vendéglátóipar ismert vezetője; a 16 fős biztonsági szervezet a VP Security / CISO alá tartozik.

Hasonló állások