Admin interního IT - Specialista identity a integrací
Hledáme tě do interního IT týmu, který zajišťuje provoz IT služeb pro celou Etneteru.
Dnes spravujeme, kdo má kam přístup, na třech místech zvlášť: starém interním Active Directory, cloudovém EntraID a Google Workspace. Nejsou plně propojené, takže když někdo nastoupí, přejde na jinou pozici nebo odejde, řeší se to ručně na víc místech. Mění se potřeby firmy, přibývají aplikace a nasazujeme AI nástroje, tohle ruční řešení přestává stíhat a je to bezpečnostní riziko: může se snadno stát, že někomu po odchodu přístup někde zůstane.
Cíl je udělat z EntraID jediné centrální místo, které o uživateli rozhoduje kdo je, jakou má roli, jaký má mít přístup a napojit na něj automaticky všechno ostatní. Tuhle konsolidaci budeš mít na starosti ve dvou rovinách. Nejdřív jako projekt, který musíš sám postavit: napojit aplikace na SSO, zařídit, aby se účty samy zakládaly a rušily, a vyřešit i systémy, které se napřímo napojit nedají, pak natrvalo jako provoz
Proč to firma potřebuje: rychlejší a bezpečnější onboarding a offboarding, míň ručních chyb a podklady pro bezpečnostní audity (ISO 27001, TISAX), které se dělají mnohem snáz, když je jasně vidět, kdo, co a proč má za přístup.
Jak si tě přestavujeme
Budeš mít hlavní slovo v oblasti identity vrstvy celé skupiny a v téhle oblasti budeš parťák našeho Security týmu. Potřebujeme někoho, kdo tohle reálně dělal: umí si poradit s integrací, napsat si sám skript, navrhnout řešení, ne jen sledovat zadání krok po kroku.
Co potřebujeme
Praktickou zkušenost s Microsoft EntraID (Azure AD) a on-prem Active Directory, včetně jejich propojení
Zkušenost s napojováním systémů na centrální identity řešení i tam, kde přímé propojení nejde, přes open-source IdP nebo jiný způsob federace
Napojení aplikací na SSO a provisioning/deprovisioning účtů: SAML/OIDC, LDAP, REST API
Scripting a API: PowerShell nebo Python, Microsoft Graph, Google Admin SDK, Keycloak Admin API nebo podobné
Bezpečnostní uvažování nad identitou: MFA, Conditional Access, RBAC, audity účtů a přístupů jako podklad pro certifikace ISO 27001 a TISAX
Google Workspace administraci, nebo chuť se do ní rychle dostat
Zkušenost z podobného IT projektu: zavádění systému, migrace a podobně
Praktické využívání AI nástrojů jako běžnou součást práce: psaní a review skriptů, práce s dokumentací, návrh konfigurací a automatizací, s kritickým úsudkem nad výstupem a respektem k bezpečnosti dat
Základní orientaci v Microsoft Azure (resource groups, subscriptions, RBAC), zejména ve vazbě na EntraID a plánované zálohy části infrastruktury
Výhodou
Atlassian Jira / Jira Service Desk, aspoň uživatelská znalost, adminská navíc
SCIM, IGA nástroje, Terraform (i pro konfiguraci Keycloaku), MDM
No-code/AI automatizace: Power Automate, Zapier, n8n. Posouváme se k automatizaci a AI.
Hlubší Azure administrace