
Senior IAM Architect / Starszy Architekt IAM
ZAKRES OBOWIĄZKÓW:
- Odpowiedzialność za strategię architektury IAM w organizacji, docelowy model funkcjonowania oraz roadmapę rozwoju w środowiskach chmurowych, lokalnych i hybrydowych, zgodnie z założeniami Zero Trust oraz standardami bezpieczeństwa.
- Pełnienie roli eksperta technicznego IAM oraz zapewnianie praktycznego przywództwa architektonicznego w inicjatywach związanych z infrastrukturą, chmurą i bezpieczeństwem platform.
- Projektowanie i dokumentowanie kompleksowych możliwości IAM obejmujących IGA, zarządzanie dostępem, PAM, zarządzanie sekretami oraz tożsamości nieosobowe.
- Definiowanie wzorców integracyjnych i architektur referencyjnych; ocena podejścia build vs. buy oraz nowych funkcjonalności IAM (np. uwierzytelnianie bezhasłowe, tożsamości AI/agentowe, zdecentralizowana tożsamość) w celu dostarczania skalowalnych usług dla aplikacji, infrastruktury i narzędzi DevOps.
- Projektowanie mechanizmów uwierzytelniania i autoryzacji (SSO, MFA, RBAC/ABAC) oraz standaryzacja protokołów (OAuth2/OIDC, SAML, SCIM, LDAP).
- Prowadzenie projektowania i integracji platform IAM w środowiskach chmurowych i hybrydowych (np. Microsoft Entra ID, Active Directory, SailPoint, PingFederate/Ping Identity, AWS IAM, CyberArk lub rozwiązania równoważne).
- Definiowanie mechanizmów kontroli cyklu życia tożsamości (joiner/mover/leaver, provisioning, certyfikacje dostępów oraz modelowanie ról i uprawnień).
- Identyfikowanie ryzyk IAM oraz luk architektonicznych; definiowanie ograniczeń i działań ograniczających ryzyko oraz realizowanie działań naprawczych poprzez roadmapę i inicjatywy wdrożeniowe.
- Zapewnienie, że mechanizmy kontroli IAM i integracje spełniają wymagania bezpieczeństwa oraz regulacyjne (np. NIST SP 800-63, ISO 27001, SOC 2, GDPR), a także wspieranie działań audytowych.
- Współpraca z interesariuszami biznesowymi w celu zapewnienia zgodności rezultatów IAM z celami przedsiębiorstwa oraz komunikowanie decyzji architektonicznych i związanych z nimi kompromisów kadrze kierowniczej wyższego szczebla.
- Doświadczenie w obszarze zarządzania tożsamością i dostępem (IAM), preferencyjnie na poziomie architekta. Kandydaci zajmujący obecnie stanowiska IAM Engineer i chcący rozwijać się w kierunku roli architekta również będą brani pod uwagę.
- Bogate doświadczenie w kluczowych obszarach IAM: IGA (zarządzanie cyklem życia tożsamości, certyfikacje dostępów), zarządzanie dostępem (SSO/MFA), Conditional Access, PAM oraz zarządzanie tożsamościami nieosobowymi (tożsamości usług i obciążeń), poparte praktycznym doświadczeniem z jedną lub więcej korporacyjnymi platformami IAM (np. Microsoft Entra ID/Azure AD, Okta, Ping, SailPoint) oraz ich integracją w środowiskach chmurowych i hybrydowych.
- Głęboka znajomość wzorców i protokołów uwierzytelniania oraz autoryzacji: OAuth 2.0/OIDC, SAML 2.0, SCIM oraz LDAP/AD.
- Solidna znajomość IAM w środowiskach chmurowych (AWS, Azure i/lub GCP), w tym federacji tożsamości oraz projektowania zgodnego z zasadą najmniejszych uprawnień (least privilege).
- Doświadczenie w ocenie ryzyk IAM i mechanizmów bezpieczeństwa, definiowaniu działań naprawczych oraz wspieraniu audytów i wymagań zgodności (np. NIST/ISO).
- Wysoko rozwinięte umiejętności analityczne, rozwiązywania problemów oraz komunikacyjne, umożliwiające skuteczną współpracę zarówno z interesariuszami technicznymi, jak i biznesowymi.
- Zespołowy styl pracy oraz umiejętność szybkiego dostosowywania się do zmieniających się priorytetów przy jednoczesnym zachowaniu dbałości o szczegóły .
- Udokumentowane doświadczenie w definiowaniu docelowej architektury IAM, architektur referencyjnych, standardów oraz wieloetapowych roadmap zgodnych z podejściem Zero Trust.
- Doświadczenie w obszarze zarządzania sekretami (np. HashiCorp Vault, AWS Secrets Manager, Azure Key Vault).
- Znajomość praktyk DevSecOps i integracji mechanizmów IAM z potokami CI/CD.
- Doświadczenie związane z federacją tożsamości maszynowych i usługowych (np. SPIFFE/SPIRE) oraz nowoczesnym podejściem do zarządzania tożsamościami nieosobowymi.
- Miesięczne wynagrodzenie podstawowe brutto w przedziale 18250 PLN to 30,416 PLN.
- Możliwość uzyskania uznaniowej nagrody finansowej Spotlight za szczególny wkład w realizację zadań.
- W pełni pokryty prywatny plan medyczny, ubezpieczenie na życie oraz ubezpieczenie od śmierci w wyniku wypadku i niepełnosprawności.
- Kliknij tutaj , aby zapoznać się z warunkami wynagrodzenia zawartymi w naszym Regulaminie wynagrodzeń.
#LI-REMOTE
Resideo is a global leader in smart home and building solutions, with trusted brands including Honeywell Home, First Alert, and Resideo helping people feel more comfortable, secure, connected, and in control every day. Our products and technologies are found in more than 150 million homes and businesses worldwide. From intelligent climate solutions to security, sensing, water, and connected home technologies, Resideo develops and manufactures products designed to simplify everyday life and help protect what matters most. Our global teams span engineering, manufacturing, software, product management, supply chain, customer experience, and more - all working together to shape the future of connected living through innovation, quality, and meaningful real-world impact. At Resideo, our teams help create products and experiences that make everyday life more comfortable, secure, and connected for millions around the world. Learn more at www.resideo.com.
You can find out more about how the talent community works here: Resideo Talent Community Terms. Our recruitment privacy notice Resideo -Recruitment Privacy Notice - Dec 16 2022 describes in more detail how we process your personal data and how you can exercise your personal data rights.
If a disability prevents you from applying for a job through our website, request assistance here.
Mzdové rozpětí
Místo výkonu práce
Nárok na bonusy
Často kladené otázky
Podat žádost
Svou žádost odešlete prostřednictvím kariérních stránek společnosti Resideo. Náš tým náboru talentů posuzuje žádosti na základě shody s požadavky dané role.
Kontakt
Pokud vaše kvalifikace odpovídá požadavkům, může vás kontaktovat náborář a domluvit si úvodní rozhovor, aby se dozvěděl více o vašich zkušenostech a odpověděl na vaše dotazy.
Pohovor
S manažery náboru a členy týmu se můžete setkat prostřednictvím virtuálních nebo osobních pohovorů. Počet a formát pohovorů se může lišit podle konkrétní role.
Rozhodnutí a nabídka
Po pohovorech tým vyhodnotí zpětnou vazbu a učiní rozhodnutí. Pokud budete vybráni, budeme vás kontaktovat ohledně dalších kroků a podrobností nabídky.
Volné pozice si můžete prohlédnout a přímo se na ně přihlásit prostřednictvím kariérních stránek společnosti Resideo. Tým náboru talentů společnosti Resideo posuzuje žádosti podané prostřednictvím těchto stránek a vyhodnocuje, jak zkušenosti kandidáta odpovídají požadavkům dané role.
Ano. Kandidáti se mohou ucházet o více rolí ve společnosti Resideo.
Tým náboru talentů společnosti Resideo bude s kandidáty komunikovat po celou dobu procesu přijímání. Časový rámec se může lišit v závislosti na roli a lokalitě.
Časový harmonogram se liší v závislosti na konkrétní roli, průběhu pohovorů a lokalitě. Váš partner pro nábor talentů vás bude v průběhu celého procesu informovat.
Můžete se připojit k naší síti talentů (Talent Network) a zůstat v kontaktu ohledně budoucích příležitostí, akcí a novinek.
Všechny volné pracovní pozice jsou zveřejněny na oficiálních kariérních stránkách společnosti Resideo. Náš tým náboru talentů komunikuje výhradně prostřednictvím e-mailových adres společnosti Resideo a během procesu přijímání zaměstnanců nikdy nebude požadovat platbu ani finanční údaje.
Ve společnosti Resideo usilujeme o inkluzivní náborový proces, ve kterém vás posuzujeme na základě vašich dovedností, zkušeností a potenciálu. Vítáme kandidáty ze všech prostředí a zavazujeme se k férovému a uctivému přístupu.
Pokud potřebujete v jakékoli fázi podávání žádosti nebo pohovoru přiměřené úpravy, náš tým pro nábor talentů je tu, aby vám pomohl.
Nenašli jste vhodnou pozici?

