Senior IAM Engineer

Senior IAM Engineer

Zürich Vollzeit 65000 - 85000 € / Jahr (geschätzt) Homeoffice (teilweise)
S

Auf einen Blick

  • Aufgaben: Leite die Entwicklung und Verwaltung unserer Microsoft-basierten Identitätsplattform.
  • Unternehmen: Innovatives Unternehmen mit Fokus auf IT-Sicherheit und Identitätsmanagement.
  • Vorteile: Attraktive Gehälter, flexible Arbeitszeiten und ein bezahlter Sabbatical nach fünf Jahren.
  • Weitere Informationen: Dynamisches Umfeld mit großartigen Entwicklungsmöglichkeiten und einem unterstützenden Team.
  • Warum dieser Job: Gestalte die Zukunft der Identitätssicherheit und arbeite an spannenden Projekten.
  • Qualifikationen: Mindestens 7 Jahre IT-Erfahrung, davon 3 Jahre im IAM mit Microsoft Entra ID.

Das prognostizierte Gehalt liegt zwischen 65000 - 85000 € pro Jahr.

Wir stellen einen Senior IAM Engineer ein, um unsere Microsoft-basierte Identitätsplattform zu betreiben und auszubauen. Die Rolle konzentriert sich auf interne/Arbeitskräfte-Identität, die auf Entra ID basiert, automatisiert mit Terraform und gemäß FINMA-Standards verwaltet wird, während auch das Service-Management unserer kundenorientierten Identitätsplattform übernommen wird. Es handelt sich um eine praktische Rolle, in der Sie die technische Lieferung verantworten, Lösungen entwerfen und mit IT, Sicherheit und dem Unternehmen zusammenarbeiten, um den Zugriff auf alles von Unternehmensanwendungen bis hin zu Verwahrplattformen zu sichern.

Interne / Arbeitskräfte-Identität (Hauptfokus)

  • Entwurf und Implementierung der IAM-Architektur auf Microsoft Entra ID – PIM, bedingter Zugriff, Berechtigungs- und Gruppenmanagement
  • Automatisierung von Identitäts- und Zugriffsrichtlinien mit Terraform (IaC), Integration von IAM-Änderungen in CI/CD-Pipelines mit vollständiger Nachvollziehbarkeit
  • Leitung der Automatisierung des Joiner-Mover-Leaver-Lebenszyklus: Onboarding, Deprovisionierung, geringste Berechtigung und Mitgliedschaftsmanagement
  • Konfiguration des privilegierten Zugriffs mit PIM, Just-in-Time-Workflows, MFA und Zugriffsfreigaben
  • Sicherstellung, dass der bedingte Zugriff mit den Compliance-Signalen der Geräte (Intune) übereinstimmt
  • Vorantreiben der IAM-Governance: Zugriffsüberprüfungen, SoD-Analysen, Berechtigungsbestätigungen und Richtlinienrezertifizierungen
  • Verantwortung für Prüfungsnachweise – Terraform-Code, Richtliniendokumentation, Protokolle und Berichterstattung bereit für FINMA und interne Audits
  • Überwachung der IAM-KPIs (Bereitstellungszeiten, Überdeckungsrate, privilegierte Sitzungen, Richtlinienverstöße) und Berichterstattung an die Führungsebene
  • Verfolgung der Entra-Roadmap (Berechtigungsmanagement, plattformübergreifender Zugriff) und Förderung der Nutzung relevanter Funktionen

Kundenidentität (Service-Management)

  • Verantwortung für das Service-Management der kundenorientierten Identitäts- und Zugangsplattform – Konfiguration, Releases und Patches, Verfügbarkeit und Plattformlebenszyklus
  • Verwaltung der Plattformanbieterbeziehung und Unterstützung bei Eskalationen
  • Aufrechterhaltung der Authentifizierungs- und Autorisierungsflüsse für Kunden: MFA / Step-up, Selbstregistrierung und -wiederherstellung sowie Sitzungsrichtlinie
  • Entwurf und Unterstützung von Föderations- und SSO-Integrationen unter Verwendung von SAML, OAuth2 und OpenID Connect für kundenorientierte SaaS-, Drittanbieter- und interne Anwendungen
  • Durchführung des Änderungsmanagements der Kundenidentität und Vorfallbearbeitung innerhalb der IT-Service-Management-Prozesse

Übergreifend

  • Zusammenarbeit mit SecOps und dem SOC, um Identitätsereignisse (Privilegieneskalationen, fehlgeschlagene Anmeldungen, anomaler Zugriff) in das SIEM und die Vorfall-Workflows einzuspeisen
  • Partnerschaft mit HR, Risiko & Compliance sowie Plattformengineering, um Identitätskontrollen mit geschäftlichen und regulatorischen Anforderungen in Einklang zu bringen

Qualifikationen

  • Bachelor/Master in Informatik, Informationssicherheit oder gleichwertig
  • 7+ Jahre in der IT, davon 3+ Jahre im Bereich IAM mit Microsoft Entra ID/Azure AD
  • Starke Erfahrung mit Infrastruktur als Code (Terraform ist unser Ziel-Stack); Anwendung auf Identitäts- und Rollenrichtlinien von Vorteil
  • Tiefes Verständnis der IAM-Prinzipien: RBAC/ABAC, geringste Berechtigung, Zero Trust, bedingter Zugriff und Privilegienmanagement
  • Erfahrung in der Integration von IAM mit CI/CD-Pipelines und Infrastruktur als Code
  • Praktische Kenntnisse in privilegierten Zugriffstools, MFA, SSO und Berechtigungsmanagement
  • Praktische Erfahrung mit Föderationsprotokollen – SAML, OAuth2 und OpenID Connect
  • Solides Bewusstsein für die regulatorische Landschaft (FINMA, ISO 27001, NIST) und Praktiken zur Auditbereitschaft
  • Ausgezeichnete Kommunikation mit Stakeholdern in Englisch; Deutsch von Vorteil
  • Erfahrung im Betrieb oder Service-Management einer Kundenidentitäts- (CIAM) / externen Zugangsplattform
  • Azure B2B/B2C und benutzerdefinierte SAML/OpenID Connect-App-Integrationen
  • Zertifizierungen: CISSP, CISM, Azure Security Engineer oder Microsoft Identity-Zertifizierungen

Vorteile

  • Attraktive Kombination aus Mark Gehältern und unternehmerischem Anreizsystem
  • Flexible/Homeoffice-Richtlinien
  • Berufliche Entwicklung durch Mentoring- und Buddy-Programme
  • Einmonatiger vollständig bezahlter Sabbatical nach fünf Jahren ununterbrochener Beschäftigung

Senior IAM Engineer Arbeitgeber: Sygnum Bank

Als Arbeitgeber bieten wir Ihnen die Möglichkeit, in einem dynamischen Umfeld zu arbeiten, das auf Innovation und Zusammenarbeit setzt. Unsere Unternehmenskultur fördert Flexibilität und persönliche Entwicklung, unterstützt durch Mentoring-Programme und ein attraktives Sabbatical nach fünf Jahren. Mit einem starken Fokus auf IAM-Technologien und einer klaren Ausrichtung auf FINMA-Standards sind wir bestrebt, unseren Mitarbeitern nicht nur ein wettbewerbsfähiges Gehalt, sondern auch eine sinnvolle und erfüllende Karriere zu bieten.

S

Kontaktdaten:

Sygnum Bank Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Senior IAM Engineer erhalten könnten

Netzwerken, Netzwerken, Netzwerken!

Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Frag nach Informationen über die Firma oder die Rolle, die dich interessiert – oft helfen persönliche Kontakte mehr als jede Bewerbung!

Sei proaktiv!

Warte nicht darauf, dass die Stellenanzeigen auf dich zukommen. Suche aktiv nach Unternehmen, die dich interessieren, und kontaktiere sie direkt. Zeig dein Interesse und deine Motivation – das kann den Unterschied machen!

Bereite dich auf Interviews vor!

Mach dir Gedanken über mögliche Fragen und bereite Antworten vor, die deine Erfahrungen und Fähigkeiten im IAM-Bereich hervorheben. Übe auch, wie du deine technischen Kenntnisse am besten präsentieren kannst – das wird dir helfen, selbstbewusst aufzutreten.

Bewirb dich über unsere Website!

Wenn du eine Stelle gefunden hast, die dir gefällt, bewirb dich direkt über unsere Website. Das zeigt, dass du wirklich interessiert bist und gibt uns die Möglichkeit, dich schneller zu erreichen!

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior IAM Engineer mit Bravour zu bestehen

Microsoft Entra ID
Terraform
IAM Architektur
PIM (Privileged Identity Management)
Conditional Access
MFA (Multi-Factor Authentication)
SAML

Einige Tipps für deine Bewerbung 🫡

Sei du selbst!:Wenn du deine Bewerbung schreibst, lass deine Persönlichkeit durchscheinen. Wir suchen nach authentischen Menschen, die zu unserer Kultur passen. Zeig uns, wer du bist und was dich motiviert!

Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles sorgfältig zu überprüfen, bevor du es abschickst.

Beziehe dich auf die Stellenbeschreibung!:Nutze die Sprache aus der Stellenbeschreibung, um zu zeigen, dass du die Anforderungen verstehst. Erkläre, wie deine Erfahrungen und Fähigkeiten zu den spezifischen Aufgaben passen, die wir für die Rolle des Senior IAM Engineers suchen.

Bewirb dich über unsere Website!:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell und effizient bei uns ankommt. Wir freuen uns darauf, von dir zu hören!

Wie man sich auf ein Vorstellungsgespräch bei Sygnum Bank vorbereitet

Verstehe die IAM-Prinzipien

Mach dich mit den grundlegenden IAM-Prinzipien wie RBAC, ABAC und Zero Trust vertraut. Sei bereit, konkrete Beispiele zu nennen, wie du diese Konzepte in der Vergangenheit angewendet hast, um die Sicherheit und Effizienz von Identitätsmanagementsystemen zu verbessern.

Zeige deine Terraform-Kenntnisse

Da Terraform ein zentraler Bestandteil der Rolle ist, solltest du deine Erfahrungen mit Infrastructure as Code (IaC) betonen. Bereite dich darauf vor, spezifische Projekte zu diskutieren, bei denen du Terraform zur Automatisierung von IAM-Prozessen eingesetzt hast.

Bereite dich auf technische Fragen vor

Erwarte technische Fragen zu Microsoft Entra ID, MFA und SSO-Integrationen. Übe, wie du komplexe technische Probleme lösen würdest, und sei bereit, deine Lösungsansätze klar und verständlich zu erklären.

Kommunikation ist der Schlüssel

Da die Rolle viel Zusammenarbeit erfordert, solltest du deine Kommunikationsfähigkeiten unter Beweis stellen. Überlege dir Beispiele, wie du erfolgreich mit verschiedenen Stakeholdern, einschließlich IT, Sicherheit und Compliance, zusammengearbeitet hast, um gemeinsame Ziele zu erreichen.