Resideo 团队社区志愿服务合影

Senior IAM Architect / Starszy Architekt IAM

WARSZAWA
,
WOJ. MAZOWIECKIE
,
Poland
Information Technology
Remote
Poszukujemy Architekta ds. Tożsamości i Zarządzania Dostępem (IAM), który będzie odpowiedzialny za projektowanie i rozwój strategii zarządzania tożsamością w całym przedsiębiorstwie. Osoba na tym stanowisku będzie definiować sposób bezpiecznego zarządzania tożsamościami, uwierzytelniania i autoryzacji we wszystkich środowiskach, umożliwiając wdrożenie skalowalnego podejścia zgodnego z koncepcją Zero Trust, które chroni organizację przy jednoczesnym zapewnieniu użytkownikom płynnego i wygodnego dostępu. Jest to kluczowa rola znajdująca się w centrum naszej strategii cyberbezpieczeństwa i transformacji cyfrowej.

ZAKRES OBOWIĄZKÓW:
  • Odpowiedzialność za strategię architektury IAM w organizacji, docelowy model funkcjonowania oraz roadmapę rozwoju w środowiskach chmurowych, lokalnych i hybrydowych, zgodnie z założeniami Zero Trust oraz standardami bezpieczeństwa.
  • Pełnienie roli eksperta technicznego IAM oraz zapewnianie praktycznego przywództwa architektonicznego w inicjatywach związanych z infrastrukturą, chmurą i bezpieczeństwem platform.
  • Projektowanie i dokumentowanie kompleksowych możliwości IAM obejmujących IGA, zarządzanie dostępem, PAM, zarządzanie sekretami oraz tożsamości nieosobowe.
  • Definiowanie wzorców integracyjnych i architektur referencyjnych; ocena podejścia build vs. buy oraz nowych funkcjonalności IAM (np. uwierzytelnianie bezhasłowe, tożsamości AI/agentowe, zdecentralizowana tożsamość) w celu dostarczania skalowalnych usług dla aplikacji, infrastruktury i narzędzi DevOps.
  • Projektowanie mechanizmów uwierzytelniania i autoryzacji (SSO, MFA, RBAC/ABAC) oraz standaryzacja protokołów (OAuth2/OIDC, SAML, SCIM, LDAP).
  • Prowadzenie projektowania i integracji platform IAM w środowiskach chmurowych i hybrydowych (np. Microsoft Entra ID, Active Directory, SailPoint, PingFederate/Ping Identity, AWS IAM, CyberArk lub rozwiązania równoważne).
  • Definiowanie mechanizmów kontroli cyklu życia tożsamości (joiner/mover/leaver, provisioning, certyfikacje dostępów oraz modelowanie ról i uprawnień).
  • Identyfikowanie ryzyk IAM oraz luk architektonicznych; definiowanie ograniczeń i działań ograniczających ryzyko oraz realizowanie działań naprawczych poprzez roadmapę i inicjatywy wdrożeniowe.
  • Zapewnienie, że mechanizmy kontroli IAM i integracje spełniają wymagania bezpieczeństwa oraz regulacyjne (np. NIST SP 800-63, ISO 27001, SOC 2, GDPR), a także wspieranie działań audytowych.
  • Współpraca z interesariuszami biznesowymi w celu zapewnienia zgodności rezultatów IAM z celami przedsiębiorstwa oraz komunikowanie decyzji architektonicznych i związanych z nimi kompromisów kadrze kierowniczej wyższego szczebla.
WYMAGANIA KONIECZNE:
  • Doświadczenie w obszarze zarządzania tożsamością i dostępem (IAM), preferencyjnie na poziomie architekta. Kandydaci zajmujący obecnie stanowiska IAM Engineer i chcący rozwijać się w kierunku roli architekta również będą brani pod uwagę.
  • Bogate doświadczenie w kluczowych obszarach IAM: IGA (zarządzanie cyklem życia tożsamości, certyfikacje dostępów), zarządzanie dostępem (SSO/MFA), Conditional Access, PAM oraz zarządzanie tożsamościami nieosobowymi (tożsamości usług i obciążeń), poparte praktycznym doświadczeniem z jedną lub więcej korporacyjnymi platformami IAM (np. Microsoft Entra ID/Azure AD, Okta, Ping, SailPoint) oraz ich integracją w środowiskach chmurowych i hybrydowych.
  • Głęboka znajomość wzorców i protokołów uwierzytelniania oraz autoryzacji: OAuth 2.0/OIDC, SAML 2.0, SCIM oraz LDAP/AD.
  • Solidna znajomość IAM w środowiskach chmurowych (AWS, Azure i/lub GCP), w tym federacji tożsamości oraz projektowania zgodnego z zasadą najmniejszych uprawnień (least privilege).
  • Doświadczenie w ocenie ryzyk IAM i mechanizmów bezpieczeństwa, definiowaniu działań naprawczych oraz wspieraniu audytów i wymagań zgodności (np. NIST/ISO).
  • Wysoko rozwinięte umiejętności analityczne, rozwiązywania problemów oraz komunikacyjne, umożliwiające skuteczną współpracę zarówno z interesariuszami technicznymi, jak i biznesowymi.
  • Zespołowy styl pracy oraz umiejętność szybkiego dostosowywania się do zmieniających się priorytetów przy jednoczesnym zachowaniu dbałości o szczegóły .
DODATKOWO CENIMY:
  • Udokumentowane doświadczenie w definiowaniu docelowej architektury IAM, architektur referencyjnych, standardów oraz wieloetapowych roadmap zgodnych z podejściem Zero Trust.
  • Doświadczenie w obszarze zarządzania sekretami (np. HashiCorp Vault, AWS Secrets Manager, Azure Key Vault).
  • Znajomość praktyk DevSecOps i integracji mechanizmów IAM z potokami CI/CD.
  • Doświadczenie związane z federacją tożsamości maszynowych i usługowych (np. SPIFFE/SPIRE) oraz nowoczesnym podejściem do zarządzania tożsamościami nieosobowymi.
CO ZYSKUJESZ:
  • Miesięczne wynagrodzenie podstawowe brutto w przedziale 18250 PLN to 30,416 PLN.
  • Możliwość uzyskania uznaniowej nagrody finansowej Spotlight za szczególny wkład w realizację zadań.
  • W pełni pokryty prywatny plan medyczny, ubezpieczenie na życie oraz ubezpieczenie od śmierci w wyniku wypadku i niepełnosprawności.
  • Kliknij tutaj , aby zapoznać się z warunkami wynagrodzenia zawartymi w naszym Regulaminie wynagrodzeń.
#LI-AM3

#LI-REMOTE

Resideo is a global leader in smart home and building solutions, with trusted brands including Honeywell Home, First Alert, and Resideo helping people feel more comfortable, secure, connected, and in control every day. Our products and technologies are found in more than 150 million homes and businesses worldwide. From intelligent climate solutions to security, sensing, water, and connected home technologies, Resideo develops and manufactures products designed to simplify everyday life and help protect what matters most. Our global teams span engineering, manufacturing, software, product management, supply chain, customer experience, and more - all working together to shape the future of connected living through innovation, quality, and meaningful real-world impact. At Resideo, our teams help create products and experiences that make everyday life more comfortable, secure, and connected for millions around the world. Learn more at www.resideo.com.

You can find out more about how the talent community works here: Resideo Talent Community Terms. Our recruitment privacy notice Resideo -Recruitment Privacy Notice - Dec 16 2022 describes in more detail how we process your personal data and how you can exercise your personal data rights.

If a disability prevents you from applying for a job through our website, request assistance here.

招聘薪资范围

We are committed to inclusive and equitable compensation. Salaries are determined by factors like role responsibilities, candidate qualifications, and geographic location. We also provide additional benefits tailored to your location and role.

工作地点

Remote

符合激励条件

N/A

常见问题解答

在 Resideo 的招聘过程中我能期待什么?
我们的招聘流程旨在帮助我们了解您的经验,同时也让您能清晰地了解职位和团队情况。

申请


请通过 Resideo 招聘网站提交申请。我们的人才招聘团队将根据职位匹配度对申请进行审核。

沟通


如果您的背景符合要求,招聘人员可能会与您联系,安排初步沟通,以进一步了解您的经验并解答您的疑问。

面试


您可能会通过线上或线下的方式与招聘经理及团队成员进行面试。面试的次数和形式因职位而异。

录用决策


面试结束后,团队会评估反馈并做出决定。如果入选,我们将与您联系,告知后续步骤及录用详情。

如何申请 Resideo 的职位?

您可以浏览空缺职位并通过 Resideo 招聘网站直接申请。Resideo 人才招聘团队会审核通过该网站提交的申请,并评估候选人的经验与职位要求的匹配度。

我可以申请多个职位吗?

是的。欢迎候选人申请 Resideo 的多个职位。

我会收到申请进度的更新吗?

Resideo 招聘团队会在整个招聘过程中与候选人保持沟通。具体时间可能因职位和地点而异。

招聘流程需要多长时间?

时间安排因职位、面试流程和地点而异。您的招聘专员会随时向您通报进展。

如果我没有看到符合我经验的职位怎么办?

您可以加入我们的人才网络,以获取未来的工作机会、活动和最新动态。

我该如何核实 Resideo 的工作机会?

所有空缺职位均发布在 Resideo 官方招聘网站上。我们的招聘团队使用 Resideo 电子邮件地址与您联系,且绝不会在招聘过程中索要任何费用或财务信息。

Resideo 对包容性有何承诺?

在 Resideo,我们致力于打造包容性的招聘体验,根据您的技能、经验和潜力进行评估。我们欢迎各种背景的候选人,并承诺提供公平、尊重的招聘流程。

如果您在申请或面试过程中的任何阶段需要特殊安排,我们的招聘团队将随时为您提供支持。

没有找到合适的职位?

在 Resideo 舒适办公环境中工作的员工