Pracovní nabídky
Vývoj
Integrační specialista
Admin interního IT - Specialista identity a integrací

Admin interního IT - Specialista identity a integrací

  • Hybrid
  • Praha
  • Full-time

Hledáme tě do interního IT týmu, který zajišťuje provoz IT služeb pro celou Etneteru.

Dnes spravujeme, kdo má kam přístup, na třech místech zvlášť: starém interním Active Directory, cloudovém EntraID a Google Workspace. Nejsou plně propojené, takže když někdo nastoupí, přejde na jinou pozici nebo odejde, řeší se to ručně na víc místech. Mění se potřeby firmy, přibývají aplikace a nasazujeme AI nástroje, tohle ruční řešení přestává stíhat a je to bezpečnostní riziko: může se snadno stát, že někomu po odchodu přístup někde zůstane.

Cíl je udělat z EntraID jediné centrální místo, které o uživateli rozhoduje kdo je, jakou má roli, jaký má mít přístup a napojit na něj automaticky všechno ostatní. Tuhle konsolidaci budeš mít na starosti ve dvou rovinách. Nejdřív jako projekt, který musíš sám postavit: napojit aplikace na SSO, zařídit, aby se účty samy zakládaly a rušily, a vyřešit i systémy, které se napřímo napojit nedají, pak natrvalo jako provoz

Proč to firma potřebuje: rychlejší a bezpečnější onboarding a offboarding, míň ručních chyb a podklady pro bezpečnostní audity (ISO 27001, TISAX), které se dělají mnohem snáz, když je jasně vidět, kdo, co a proč má za přístup.

Jak si tě přestavujeme

Budeš mít hlavní slovo v oblasti identity vrstvy celé skupiny a v téhle oblasti budeš parťák našeho Security týmu. Potřebujeme někoho, kdo tohle reálně dělal: umí si poradit s integrací, napsat si sám skript, navrhnout řešení, ne jen sledovat zadání krok po kroku.

Co potřebujeme

  • Praktickou zkušenost s Microsoft EntraID (Azure AD) a on-prem Active Directory, včetně jejich propojení

  • Zkušenost s napojováním systémů na centrální identity řešení i tam, kde přímé propojení nejde, přes open-source IdP nebo jiný způsob federace

  • Napojení aplikací na SSO a provisioning/deprovisioning účtů: SAML/OIDC, LDAP, REST API

  • Scripting a API: PowerShell nebo Python, Microsoft Graph, Google Admin SDK, Keycloak Admin API nebo podobné

  • Bezpečnostní uvažování nad identitou: MFA, Conditional Access, RBAC, audity účtů a přístupů jako podklad pro certifikace ISO 27001 a TISAX

  • Google Workspace administraci, nebo chuť se do ní rychle dostat

  • Zkušenost z podobného IT projektu: zavádění systému, migrace a podobně

  • Praktické využívání AI nástrojů jako běžnou součást práce: psaní a review skriptů, práce s dokumentací, návrh konfigurací a automatizací, s kritickým úsudkem nad výstupem a respektem k bezpečnosti dat

  • Základní orientaci v Microsoft Azure (resource groups, subscriptions, RBAC), zejména ve vazbě na EntraID a plánované zálohy části infrastruktury

Výhodou

  • Atlassian Jira / Jira Service Desk, aspoň uživatelská znalost, adminská navíc

  • SCIM, IGA nástroje, Terraform (i pro konfiguraci Keycloaku), MDM

  • No-code/AI automatizace: Power Automate, Zapier, n8n. Posouváme se k automatizaci a AI.

  • Hlubší Azure administrace


Přihlaste se k newsletteru a posuňte se vpřed!
© 2012 – 2026 StartupJobs.com s.r.o.