Állás

Biztonsági mérnök II. - identitás- és hozzáférés-kezelés (IAM)

Security Engineer • Helyszíni • Teljes munkaidő Magyarország Magyarország

Tapasztalt IAM mérnököt keresnek az Identity & Access Security csapatba, aki vállalati szintű identitás- és hozzáférés-kezelési (IAM), privilegizált hozzáférés-kezelési (PAM), identitás-governance (IGA) és gépi identitás biztonsági megoldásokat tervez, vezet be és támogat. A pozíció szoros együttműködést kíván a biztonsági, infrastruktúra- és alkalmazáscsapatokkal, hogy a szervezetben biztonságos és megfelelőségi elvárásoknak megfelelő hozzáférés valósuljon meg. A munkavégzés teljesen távoli.

Feladatok

  • IAM-, IGA- és PAM-megoldások tervezése, bevezetése és támogatása Microsoft Entra ID, Microsoft Identity Manager (MIM) és Delinea PAM platformokon
  • Az identitás életciklusának kezelése: belépés, kilépés, jogosultság-kiosztás, szerepkörváltások és hozzáférés-felülvizsgálatok
  • Privilegizált hozzáférés-kezelési kontrollok üzemeltetése és a Zero Trust biztonsági kezdeményezések támogatása
  • Gépi identitások biztonságának, a tanúsítvány-életciklus kezelésének, PKI-integrációknak és a szolgáltatásfiókok governance-ének támogatása
  • Automatizálási megoldások fejlesztése PowerShell, Python vagy hasonló szkriptnyelvekkel
  • Összetett identitás-, hitelesítési és hozzáférési hibák elhárítása a biztonsági szabványoknak és jó gyakorlatoknak megfelelően

Elvárások

  • 8+ év gyakorlati tapasztalat IAM-mérnöki és -üzemeltetési területen
  • Erős tapasztalat IAM-, identitás-governance (IGA) és privilegizált hozzáférés-kezelési (PAM) megoldásokkal
  • Gyakorlati tapasztalat Microsoft Entra ID és Microsoft Identity Manager (MIM) rendszerekkel, vagy hasonló platformokkal (SailPoint, Saviynt, OneIdentity)
  • Tapasztalat az identitás életciklus-kezelésében: jogosultság-kiosztás és -visszavonás, szerepkörváltás, hozzáférés-felülvizsgálat
  • Privileged Identity Management (PIM), RBAC, legkisebb jogosultság elve és Zero Trust architektúra ismerete
  • PKI, tanúsítvány-életciklus és gépi identitás biztonság alapos ismerete
  • Tapasztalat szolgáltatásfiókok governance-ében, alkalmazás-identitásokban és titokkezelésben (secrets management)
  • Szkriptelési és automatizálási készség PowerShell, Python vagy hasonló technológiákkal

Előny

  • Tapasztalat PAM-megoldásokkal: CyberArk, BeyondTrust vagy Delinea
  • Vállalati PKI és tanúsítványkezelő platformok ismerete (Venafi, Keyfactor, DigiCert Trust Lifecycle Manager)
  • Gépi identitás governance, workload identity és fejlett titokkezelési megoldások ismerete
  • AI-biztonság, AI-governance keretrendszerek, nem emberi identitások és AI-ügynökök hozzáférés-szabályozásának ismerete
  • Tapasztalat IAM/PAM megoldások SIEM- vagy SOC-platformokkal való integrálásában
  • Programozási nyelvek ismerete: Python, Java vagy C#
  • Releváns tanúsítványok: Microsoft SC-300, CISSP, Security+, CIMP, illetve PAM/PKI-hoz kapcsolódó minősítések

Soft skillek

Erős hibakeresési és problémamegoldó képességAnalitikus gondolkodásJó kommunikációs készségCsapatokon átívelő együttműködés

Amit kínálunk

  • Teljesen távoli (full-remote) munkavégzés
  • Havi bruttó 44 200 Ft cafeteria, a heti munkaidőtől függetlenül
  • Home office támogatás
  • Magán-egészségbiztosítás (Generali Premium csomag) 6 hónap után minden munkatársnak
  • Támogató, együttműködő csapat sok tanulási és fejlődési lehetőséggel

A munkáltatóról

A Unisys esélyegyenlőséget biztosító munkáltató, amely minden alkalmas jelentkezőt megkülönböztetés nélkül vesz figyelembe, és igyekszik akadálymentes jelentkezési folyamatot biztosítani.

Hasonló állások