ADENTIS Italia è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy.
Presente in 14 paesi europei con oltre 9.000 dipendenti, abbiamo aperto, da quattro anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano gli stessi valori della nostra società: AMBIZIONE, DINAMISMO e VOGLIA DI METTERSI IN GIOCO , il tutto in una realtà in continua evoluzione, nella quale le relazioni umane sono sempre al primo posto.
Modalità: Ibrido (1 settimana al mese su Londra)
Siamo alla ricerca di un Senior Identity & Access Management Engineer con una solida esperienza nella progettazione, implementazione e gestione di soluzioni di Identity & Access Management , con particolare focus su Microsoft Active Directory, Active Directory Certificate Services (AD CS), PKI, Privileged Access Management (PAM), Single Sign-On (SSO) e gestione del ciclo di vita delle identità.
La risorsa sarà responsabile della progettazione e realizzazione di servizi di autenticazione e autorizzazione in ambiente on-premises Active Directory , contribuendo inoltre all'automazione dei processi di Identity Management attraverso PowerShell .
E' richiesta la presenza in sede cliente a Londra, una volta al mese, per una settimana.
Responsabilità principali
Progettare e implementare servizi di autenticazione e autorizzazione basati su Active Directory Domain Services (AD DS) on-premises.
Progettare e implementare una struttura enterprise di Identity Management, comprendente:
Domini e Foreste Active Directory
LDAP e LDAPS
Definire e implementare modelli appropriati di sicurezza, delega amministrativa e controllo degli accessi in Active Directory.
Progettare e implementare meccanismi di autenticazione sicuri e coerenti con gli standard aziendali.
Applicare best practice di sicurezza e hardening degli ambienti Active Directory.
Supportare attività di troubleshooting relative ad autenticazione, autorizzazione, replica, DNS e servizi Active Directory.
Progettare e implementare processi di Certificate Lifecycle Management (CLM) attraverso Public Key Infrastructure (PKI) e Active Directory Certificate Services (AD CS) .
Progettare e gestire l'architettura delle Certification Authority (CA).
Definire e configurare Certificate Templates e relative policy.
Progettare e implementare processi per:
Emissione dei certificati
Enrollment e auto-enrollment
Gestione della scadenza
Gestire l'integrazione dei certificati con server,
applicazioni e servizi aziendali.
Implementare adeguati controlli di sicurezza per la protezione delle chiavi e dei certificati.
Supportare il troubleshooting relativo a certificati, catene di trust, CRL/OCSP e problemi di autenticazione basata su certificati.
Progettare e implementare processi di Joiners, Movers & Leavers (JML) per la gestione del ciclo di vita delle identità.
Automatizzare e standardizzare i processi di:
Creazione degli account utente
Assegnazione di gruppi e ruoli
Provisioning degli accessi
Modifica degli accessi in caso di cambio ruolo
Revoca degli accessi
Disabilitazione e decommissioning degli account
Garantire che i privilegi assegnati siano coerenti con il ruolo e le responsabilità dell'utente.
Implementare controlli per assicurare la tempestiva rimozione degli accessi in caso di cessazione del rapporto di lavoro.
Supportare processi di audit e verifica periodica degli accessi.
Progettare e implementare controlli di Privileged Access Management (PAM) per account amministrativi e privilegiati.
Definire modelli di gestione degli account privilegiati e livelli di amministrazione.
Definire controlli relativi a:
Credenziali privilegiate
Accessi amministrativi
Audit e monitoraggio
Supportare l'implementazione di processi di governance e controllo degli accessi privilegiati.y
Single Sign-On (SSO) e integrazione applicativa
Progettare e implementare funzionalità di Single Sign-On (SSO) in ambienti on-premises.
Integrare applicazioni aziendali on-premises con i servizi di autenticazione Active Directory.
Implementare e gestire meccanismi di autenticazione basati, ove applicabile, su:
Supportare l'integrazione di applicazioni legacy e moderne con l'infrastruttura di Identity Management.
Analizzare e risolvere problematiche di autenticazione e autorizzazione tra applicazioni e Active Directory.
Automazione e PowerShell
Utilizzare PowerShell per progettare e implementare automazioni a supporto dei processi di Identity & Access Management.
Automatizzare attività relative a:
Amministrazione Active Directory
Gestione utenti e gruppi
Provisioning e deprovisioning degli accessi
Gestione dei certificati
Reporting e attività di compliance
Sviluppare script e strumenti riutilizzabili per le attività di initial build, configurazione e gestione della piattaforma.
Implementare logging, gestione degli errori e adeguati controlli di sicurezza negli script di automazione.
Supportare attività di migrazione, consolidamento e standardizzazione degli ambienti di Identity Management.
Solida esperienza nell'amministrazione e progettazione di Microsoft Active Directory Domain Services (AD DS) .
Ottima conoscenza di:
Esperienza significativa con Active Directory Certificate Services (AD CS) e soluzioni PKI enterprise .
Conoscenza di Certificate Templates, CA, Enrollment, Auto-Enrollment, Renewal e Revocation.
Esperienza nella progettazione e implementazione di processi Joiners, Movers & Leavers (JML) .
Conoscenza dei principi e dei controlli di Privileged Access Management (PAM) .
Esperienza nella progettazione e implementazione di soluzioni SSO .
Ottima conoscenza di PowerShell e delle tecniche di automazione.
Conoscenza delle principali best practice di Active Directory Security e Hardening .
Ottime capacità di troubleshooting su autenticazione, autorizzazione, DNS, Kerberos, LDAP e PKI.
Contratto a tempo indeterminato e/o collaborazione in partita iva.
Formazione continua su hard e soft skills.
Follow-up costante con HR e Business Manager.
Un percorso di crescita chiaro e strutturato in un ambiente innovativo, agile e internazionale.
La retribuzione annua lorda per questo ruolo è compresa tra 26.000 EUR e 31.000 EUR.
La posizione è inquadrata nell’ambito del CCNL del Commercio e Terziario applicato dalla nostra società.
ADENTIS Italia è un equal opportunities employer: crediamo che tutte le forme di diversità siano fonte di arricchimento reciproco. Ci impegniamo a garantire un ambiente di lavoro inclusivo, nel quale ogni singola risorsa possa apportare un valore unico alla nostra realtà. Pertanto, accogliamo candidature senza distinzione di età, genere, nazionalità, disabilità, orientamento sessuale, religione o stato civile.
Inoltre, teniamo fede ai nostri impegni prestando attenzione alle risorse appartenenti alle categorie protette ai sensi degli articoli 1 e 18 della Legge 68/99.
I dati personali saranno trattati in conformità alle disposizioni contenute nel regolamento UE 2016/679.
#J-18808-Ljbffr
📌 Identity & Access Management Engineer (Roma)
🏢 Altro
📍 Roma