IAM Security System Engineer (m/w/d)
Über
Verantwortung
Du übernimmst die technische Verantwortung für den Aufbau, Betrieb und die kontinuierliche Weiterentwicklung unserer Privileged Access Management (PAM)-Plattform und gestaltest die Identity-Security-Landschaft aktiv mit.
Du entwickelst moderne IAM- und PAM-Konzepte für hybride On-Premises- und Cloud-Umgebungen und stellst eine sichere Verwaltung privilegierter Identitäten sicher.
Du implementierst und optimierst Sicherheitsmechanismen wie Least Privilege, Just-in-Time (JIT), Just-Enough Administration (JEA), Privileged Session Management (PSM), Passwort-Vaulting sowie Secret Management.
Du integrierst privilegierte Zugriffe in Active Directory, Entra ID, Microsoft 365, Azure und weitere Unternehmensplattformen und entwickelst bestehende Identity-Prozesse kontinuierlich weiter.
Du automatisierst Identity- und Security-Prozesse mittels PowerShell, REST APIs, Workflows und Infrastructure as Code und erhöhst dadurch Effizienz, Nachvollziehbarkeit und Compliance.
Du arbeitest eng mit den Bereichen Cyber Security, IAM, Cloud, Infrastruktur, SOC und Compliance zusammen und unterstützt Security-Projekte rund um Identity Governance, Access Reviews und Zero Trust.
Du analysierst komplexe Security Incidents sowie technische Störungen im 2nd- und 3rd-Level-Support, führst Root-Cause-Analysen durch und entwickelst nachhaltige Lösungen.
Du unterstützt Security Audits, Compliance-Anforderungen sowie die kontinuierliche Weiterentwicklung von Governance-, Logging- und Monitoring-Konzepten.
Qualifikationen
Du verfügst über eine Ausbildung oder ein Studium im Bereich Informatik, Cyber Security, Informationssicherheit oder System Engineering.
Du bringst mehrjährige Erfahrung im Engineering und Betrieb von PAM-, IAM- oder Identity-Security-Lösungen im Enterprise-Umfeld mit.
Du besitzt fundierte Kenntnisse in CyberArk, Delinea (Thycotic), BeyondTrust, One Identity Safeguard, Wallix oder vergleichbaren PAM-Lösungen.
Du verfügst über sehr gute Kenntnisse in Active Directory, Entra ID (Azure AD), Microsoft 365, Hybrid Identity, Windows Server sowie modernen Identity-Architekturen.
Du kennst Authentifizierungs- und Autorisierungstechnologien wie Kerberos, LDAP, SAML, OAuth2, OpenID Connect, MFA, Conditional Access, PIM, RBAC, ABAC und Zero Trust.
Erfahrung mit PowerShell, REST APIs, Microsoft Graph, Automatisierung, SIEM-, Logging- oder Monitoring-Lösungen (z. B. Microsoft Sentinel, Splunk) ist von Vorteil.
Idealerweise bringst du Kenntnisse in den Bereichen Identity Governance & Administration (IGA), Joiner-Mover-Leaver-Prozesse, Access Certification oder Security Compliance (ISO 27001, NIST, CIS) mit.
Du arbeitest analytisch, strukturiert und eigenverantwortlich und überzeugst durch Teamgeist sowie eine ausgeprägte Security-Mentalität.
Benefits