Állás · Lead

Technikai vezető – Identity & Secure Access (Microsoft Entra)

Tech Lead • Lead • Helyszíni • Teljes munkaidő • Svédország Södertälje, Svédország

Technikai vezetőt keresnek egy nagyvállalati környezetben épülő, biztonságos és skálázható távoli hozzáférési platformhoz Microsoft Entra alapon, az Entra Private Accessszel kezdve. A munka gyakorlati konfigurálást, hibaelhárítást és a technikai irány kijelölését is magában foglalja. Södertäljében, hibrid munkarendben, projektalapú megbízásként.

Feladatok

  • ▹A Microsoft Entra Global Secure Access platform műszaki tervezésének és folyamatos fejlesztésének irányítása
  • ▹Skálázható Entra Private Access környezet tervezése és karbantartása: connectorok, connector-csoportok, magas rendelkezésre állás, feladatátvétel, kapacitástervezés, alkalmazás-szegmentálás, regionális ellenálló képesség
  • ▹Alkalmazás-hozzáférés kezelése Entra ID-n, biztonsági csoportokon, Conditional Accessen, eszközmegfelelőségen, MFA-n és Zero Trust elveken keresztül
  • ▹A belső alkalmazások VPN-alapú hozzáférésről Private Accessre költöztetésének vezetése
  • ▹Alkalmazás-összekapcsolási igények elemzése: DNS, TCP/IP, portok, útválasztás, hitelesítés, TLS
  • ▹Műszaki szabványok, konfigurációs alapok, telepítési minták és visszaállítási eljárások meghatározása
  • ▹A platform állapotának figyelése: connector-elérhetőség, kapacitás, forgalom, hitelesítés, szabályzat-szinkron
  • ▹Összetett incidensek megoldásának és kiváltóok-elemzésnek a vezetése
  • ▹Üzemeltetési dokumentáció, runbookok és hibaelhárítási útmutatók karbantartása
  • ▹Biztonsági felmérések, kockázatértékelések és auditok támogatása
  • ▹Együttműködés a Microsoft-támogatással és a belső platformcsapatokkal
  • ▹Hozzájárulás a jövőbeli bővítéshez, szükség esetén az Entra Internet Accessszel
  • ▹Más mérnökök mentorálása és egységes műszaki gyakorlatok kialakítása
  • ▹Munka a megfelelő változás- és kiadáskezelési folyamatokban

Elvárások

  • ▹Erős, gyakorlati Entra ID-tapasztalat nagyvállalati környezetben
  • ▹Gyakorlati tapasztalat identitásalapú hozzáférés-szabályozással, biztonsági csoportokkal, alkalmazás-hozzárendelésekkel és jogosultsági modellekkel
  • ▹Alapos Conditional Access-ismeret (felhasználó-, eszköz-, hely-, kockázat- és munkamenet-alapú kontrollok)
  • ▹Tapasztalat MFA és Zero Trust hozzáférés-szabályozás bevezetésében vagy üzemeltetésében
  • ▹Az eszközidentitás és -megfelelőség jó ismerete, lehetőleg Intune-nal és Defenderrel
  • ▹Gyakorlati tapasztalat a Microsoft Entra Global Secure Accessszel, az Entra Private Accessszel vagy hasonló ZTNA-megoldással
  • ▹A Private Network Connectorok, connector-csoportok, regisztráció, tanúsítványok és kimenő kapcsolatok gyakorlati ismerete
  • ▹Tapasztalat magas rendelkezésre állásra, feladatátvételre, ellenálló képességre és kapacitáskezelésre tervezésben
  • ▹Képesség a forgalomirányítási, szabályzat-szinkron és alkalmazáskapcsolati hibák elhárítására
  • ▹Erős DNS-, TCP/IP-, útválasztási, tűzfal-, port-, TLS- és HTTP/HTTPS-ismeret
  • ▹Tapasztalat belső alkalmazásokhoz, szerverekhez, adatbázisokhoz és infrastruktúra-szolgáltatásokhoz való kapcsolódás hibaelhárításában
  • ▹A hálózati szegmentálás és a hozzáférés-szabályozás ismerete alkalmazás- és felhasználói csoportok szintjén
  • ▹Képesség fájlszolgáltatások, RDP, mérnöki eszközök, adatbázisok és vállalati platformok kapcsolati igényeinek elemzésére
  • ▹Tapasztalat üzletkritikus szolgáltatások éles üzemeltetésében
  • ▹Erős monitorozási, naplózási, incidenskezelési és kiváltóok-elemzési készség
  • ▹Tapasztalat változás- és kiadáskezelésben, műszaki dokumentációban és üzemeltetési átadásban
  • ▹Támogatási modellek, runbookok és eszkalációs utak meghatározásának képessége
  • ▹Tapasztalat SOC-/biztonsági műveleti csapatokkal vizsgálatok során
  • ▹Technikai vezetői, platformvezetői vagy senior mérnöki szerepkörben szerzett tapasztalat
  • ▹Megalapozott műszaki döntéshozatal, világos kommunikáció műszaki és nem műszaki közönségnek
  • ▹Tapasztalat az identitás-, hálózati, végpont-, biztonsági, infrastruktúra- és alkalmazáscsapatok közötti koordinációban
  • ▹Képesség mentorálásra és egységes műszaki sztenderdek felállítására
  • ▹Jelenleg Svédországban lakó jelentkező

Előny

  • ▹Tapasztalat PAM-mel, PIM-mel, JIT-hozzáféréssel és hozzáférés-irányítással
  • ▹Tapasztalat ServiceNow-val, Jirával vagy hasonló ITSM-/munkafolyamat-platformmal
  • ▹Az ISO 27001, NIST Zero Trust, DORA, GDPR vagy hasonló keretrendszerek ismerete
  • ▹Tapasztalat kockázatértékelésekkel (BIA, TVA, IRAM vagy hasonló)
  • ▹Tapasztalat macOS és Windows hozzáférési forgatókönyvek támogatásában

Soft skillek

Strukturált, elemző és pragmatikusProaktív kockázat- és függőség-felismerésÖnálló felelősségvállalásVilágos kommunikáció műszaki és nem műszaki érintettekkelA biztonság, a felhasználói élmény, az ellenálló képesség és a szállítási sebesség egyensúlyba hozása

Hasonló állások