(Senior) Identity & Directory Services Engineer

(Senior) Identity & Directory Services Engineer

Berlin Vollzeit 65000 - 85000 € / Jahr (geschätzt) Homeoffice (teilweise)
S

Auf einen Blick

  • Aufgaben: Gestalte die Identitätsarchitektur und führe technische Migrationen durch.
  • Unternehmen: SEFE, ein internationales Energieunternehmen mit Fokus auf saubere Energien.
  • Vorteile: Flexible Arbeitszeiten, attraktives Gehalt, hybrides Arbeiten und 30 Urlaubstage.
  • Weitere Informationen: Teamorientierte Umgebung mit hervorragenden Entwicklungsmöglichkeiten.
  • Warum dieser Job: Sei Teil eines innovativen Teams und forme die Zukunft der Identitätsdienste.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung mit Microsoft Active Directory und Entra ID.

Das prognostizierte Gehalt liegt zwischen 65000 - 85000 € pro Jahr.

Im Bereich IT Infrastructure and Operations suchen wir einen IT-Directory Service Lead Ingenieur (m/w/d) – Verantwortung für Verwaltung, Sicherheit, Systemintegration und Performance von Verzeichnisdiensten im Microsoft- und M365-Umfeld.

Diese Senior-Stelle ist für erfahrene Identity-Spezialistinnen und -Spezialisten, die über reines AD-Administrieren hinaus denken: Du gestaltest die Identitätsarchitektur bei SEFE aktiv mit, führst technisch, mentorst Junior-Kollegen und bist die erste Anlaufstelle für komplexe IAM-Fragen bis zu Migrationskonzepten.

IHR AUFGABENBEREICH

Wir suchen jemanden, der nicht nur Systeme betreibt, sondern versteht warum – und der die Energie mitbringt, unsere Identitätslandschaft zukunftssicher zu machen.

  • Architektur & Strategie
  • Du gestaltest und verantwortest Architekturentscheidungen im Identity‑Umfeld in enger Abstimmung mit Security‑ und Cloud‑Architektur.
  • Konzeption und Umsetzung von Identity Governance: Lifecycle Management, Access Reviews, PIM/PAM
  • Bewertung und Einführung neuer IAM-Technologien und -Tools
  • Migrationsplanung und -durchführung (AD-Konsolidierungen, Cloud-Migrationen, Tenant-Moves)
  • Betrieb & Sicherheit
  • Betrieb und Weiterentwicklung von Active Directory (Replikation, GPOs, Schema, Delegation, SPNs)
  • Administration von Entra ID inkl. Cloud Sync, AD Connect, Conditional Access, Entra ID Protection
  • Integration von PAM-Lösungen (One Identity) und ITSM (Service Now)
  • Sicherstellung von Compliance (DSGVO, ISO 27001) und Umsetzung von Security Best Practices
  • Desaster Recovery und Notfallkonzepte für alle Verzeichnisdienste
  • Automatisierung & Tooling
  • Entwicklung und Pflege von Automatisierungen für Identity-Lifecycle-Prozesse (Power Shell, Azure Automation)
  • Mitarbeit an Ia C-Initiativen im Identity-Umfeld (Terraform, Ansible) in enger Abstimmung mit dem Cloud-Team
  • Führung & Zusammenarbeit
  • Du übernimmst eine fachlich führende Rolle im Identity‑Umfeld und bist Sparringspartner für Architektur‑ und Security‑Teams.
  • Technisches Mentoring des Mid-Level-Engineers im Team
  • Koordination mit Security-, Network-, Cloud- und Applikationsteams
  • Stakeholder-Management: Anforderungsaufnahme, Lösungsberatung, Eskalationsanlaufstelle
  • Dokumentation von Architekturen, Betriebskonzepten und Standards
  • IHR PROFIL
  • Must-have
  • Mindestens 5 Jahre Erfahrung mit Microsoft Active Directory (Replikation, GPOs, Schema-Management, Migrationen)
  • Sehr gute Kenntnisse in Microsoft Entra ID (AD Connect, Cloud Sync, Conditional Access, Privileged Identity Management – PIM)
  • Erfahrung mit Privileged Access Management (PAM), z. B. One Identity oder vergleichbare Lösungen
  • Fundierte Power Shell-Kenntnisse zur Automatisierung und Administration von AD- und Identity-Prozessen
  • Erfahrung in der Planung und Umsetzung von AD- oder Tenant-Migrationen
  • Praxiserfahrung in Identity Governance und Identity Lifecycle Management
  • Deutsch fließend (C1) und Englisch sicher (mind. B2)
  • Nice-to-have
  • Kenntnisse in Entra ID Protection, Microsoft Defender for Identity sowie Log Analytics / Microsoft Sentinel
  • Erfahrung mit Service Now, idealerweise zur Integration von IAM-Prozessen in ITSM-Workflows
  • Erfahrung mit Infrastructure as Code (Ia C), z. B. Terraform oder Ansible im Identity- oder Cloud-Umfeld
  • Microsoft-Zertifizierungen wie AZ-104, SC-300, AZ-500 oder SC-100
  • Erfahrung mit Microsoft 365 Purview und Governance‑ bzw. Compliance-Reporting
  • Kenntnisse gängiger Security-Standards und Governance‑Frameworks (z. B. ISO/IEC 27001, NIST)
  • Erfahrung in regulierten Branchen (z. B. Energie, Finance oder KRITIS)
  • Erfahrung im technischen Mentoring, Coaching oder in der fachlichen Führung von Teams
  • ÜBER UNS

SEFE ist ein international tätiges, in Europa verankertes Energieunternehmen, das mit seinen Energielösungen eine verlässliche und bezahlbare Versorgung sicherstellt.

SEFE ist entlang der gesamten Energie‑Wertschöpfungskette aktiv – von Beschaffung und Handel bis hin zu Vertrieb, Transport und Speicherung.

Dank jahrzehntelanger Handelserfahrung und dem kontinuierlichen Ausbau des LNG-Angebots zählt SEFE mit einem jährlichen Vertriebsvolumen von mehr als 200 TWh Gas und Strom zu den wichtigsten Lieferanten für Industriekunden in Europa.

Wir beliefern über 50.000 Unternehmen, von kleinen Betrieben bis hin zu Stadtwerken und multinationalen Konzernen.

Durch Investitionen in saubere Energien unterstützen wir unsere Kunden bei der Dekarbonisierung und tragen aktiv zur Energiewende bei.

SEFE beschäftigt weltweit über 2 000 Mitarbeitende und ist ein Unternehmen des Bundes.

  • UNSERE LEISTUNGEN
  • Flexible Arbeitszeiten mit der Möglichkeit zum hybriden Arbeiten
  • Attraktives Vergütungspaket
  • Ansprechende Arbeitsumgebung in zentraler Lage
  • Teamorientiertes Umfeld mit offener Feedbackkultur
  • Betriebsrestaurant mit gesunder und vielfältiger Essensauswahl
  • Job‑Ticket und Bike‑Leasing
  • Vorsorge- und Betriebssportangebote
  • Betriebliche Altersvorsorge
  • 30 Urlaubstage sowie Sonderurlaub
  • #J-18808-Ljbffr

(Senior) Identity & Directory Services Engineer Arbeitgeber: SEFE Securing Energy for Europe GmbH

SEFE ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur flexible Arbeitszeiten und die Möglichkeit zum hybriden Arbeiten bietet, sondern auch ein attraktives Vergütungspaket und eine ansprechende Arbeitsumgebung in zentraler Lage. In einem teamorientierten Umfeld mit offener Feedbackkultur fördern wir aktiv die persönliche und berufliche Weiterentwicklung unserer Mitarbeiter und unterstützen sie bei der Gestaltung einer zukunftssicheren Identitätsarchitektur im dynamischen Energiesektor.

S

Kontaktdaten:

SEFE Securing Energy for Europe GmbH Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um (Senior) Identity & Directory Services Engineer mit Bravour zu bestehen

Microsoft Active Directory
Microsoft Entra ID
AD Connect
Cloud Sync
Conditional Access
Privileged Identity Management (PIM)
Privileged Access Management (PAM)