Admin interního IT - Specialista identity a integrací
Hledáme tě do interního IT týmu, který zajišťuje provoz IT služeb pro celou Etneteru.
Skupina Etnetera roste, přibývají aplikace i AI nástroje a my bychom rádi posunuli správu identit a přístupů tak, aby tyto nové výzvy reflektovala. Naším cílem je sjednotit správu uživatelských účtů z dílčích systémů pod EntraID jako centrální zdroj pravdy o tom, kdo je uživatel, jakou má roli a k čemu má mít přístup.
Tuhle konsolidaci budeš mít na starosti ve dvou rovinách. Nejdřív jako projekt, ve kterém bude tvým hlavním úkolem konfigurace EntryID tak, aby se na ní další systémy mohly napojit, u vybraných i samotná jejich integrace. Pak jako běžný provoz, kde budeš tuto oblast dál rozvíjet.
Proč nám na tom záleží: rychlejší a bezpečnější onboarding i offboarding, méně manuální práce a jasná evidence přístupů, která nám zásadně usnadňuje bezpečnostní audity (ISO 27001, TISAX).
Jak si tě přestavujeme
Budeš mít hlavní slovo v oblasti identity vrstvy celé skupiny a v téhle oblasti budeš parťák našeho Security týmu. Potřebujeme někoho, kdo tohle reálně dělal: umí si poradit s integrací, napsat si sám skript, navrhnout řešení, ne jen sledovat zadání krok po kroku.
Co potřebujeme
Praktickou zkušenost s Microsoft EntraID (Azure AD) a on-prem Active Directory, včetně jejich propojení
Zkušenost s napojováním systémů na centrální identity řešení i tam, kde přímé propojení nejde, přes open-source IdP nebo jiný způsob federace
Napojení aplikací na SSO a provisioning/deprovisioning účtů: SAML/OIDC, LDAP, REST API
Scripting a API: PowerShell nebo Python, Microsoft Graph, Google Admin SDK, Keycloak Admin API nebo podobné
Bezpečnostní uvažování nad identitou: MFA, Conditional Access, RBAC, audity účtů a přístupů jako podklad pro certifikace ISO 27001 a TISAX
Google Workspace administraci, nebo chuť se do ní rychle dostat
Zkušenost z podobného IT projektu: zavádění systému, migrace a podobně
Praktické využívání AI nástrojů jako běžnou součást práce: psaní a review skriptů, práce s dokumentací, návrh konfigurací a automatizací, s kritickým úsudkem nad výstupem a respektem k bezpečnosti dat
Základní orientaci v Microsoft Azure (resource groups, subscriptions, RBAC), zejména ve vazbě na EntraID a plánované zálohy části infrastruktury
Výhodou
Atlassian Jira / Jira Service Desk, aspoň uživatelská znalost, adminská navíc
SCIM, IGA nástroje, Terraform (i pro konfiguraci Keycloaku), MDM
No-code/AI automatizace: Power Automate, Zapier, n8n. Posouváme se k automatizaci a AI.
Hlubší Azure administrace