Admin interního IT - Specialista identity a integrací

Hledáme tě do interního IT týmu, který zajišťuje provoz IT služeb pro celou Etneteru.

Dnes spravujeme, kdo má kam přístup, na třech místech zvlášť: starém interním Active Directory, cloudovém EntraID a Google Workspace. Nejsou plně propojené, takže když někdo nastoupí, přejde na jinou pozici nebo odejde, řeší se to ručně na víc místech. Mění se potřeby firmy, přibývají aplikace a nasazujeme AI nástroje, tohle ruční řešení přestává stíhat a je to bezpečnostní riziko: může se snadno stát, že někomu po odchodu přístup někde zůstane.

Cíl je udělat z EntraID jediné centrální místo, které o uživateli rozhoduje kdo je, jakou má roli, jaký má mít přístup a napojit na něj automaticky všechno ostatní. Tuhle konsolidaci budeš mít na starosti ve dvou rovinách. Nejdřív jako projekt, který musíš sám postavit: napojit aplikace na SSO, zařídit, aby se účty samy zakládaly a rušily, a vyřešit i systémy, které se napřímo napojit nedají, pak natrvalo jako provoz

Proč to firma potřebuje: rychlejší a bezpečnější onboarding a offboarding, míň ručních chyb a podklady pro bezpečnostní audity (ISO 27001, TISAX), které se dělají mnohem snáz, když je jasně vidět, kdo, co a proč má za přístup.

Jak si tě přestavujeme

Budeš mít hlavní slovo v oblasti identity vrstvy celé skupiny a v téhle oblasti budeš parťák našeho Security týmu. Potřebujeme někoho, kdo tohle reálně dělal: umí si poradit s integrací, napsat si sám skript, navrhnout řešení, ne jen sledovat zadání krok po kroku.

Co potřebujeme

  • Praktickou zkušenost s Microsoft EntraID (Azure AD) a on-prem Active Directory, včetně jejich propojení
  • Zkušenost s napojováním systémů na centrální identity řešení i tam, kde přímé propojení nejde, přes open-source IdP nebo jiný způsob federace
  • Napojení aplikací na SSO a provisioning/deprovisioning účtů: SAML/OIDC, LDAP, REST API
  • Scripting a API: PowerShell nebo Python, Microsoft Graph, Google Admin SDK, Keycloak Admin API nebo podobné
  • Bezpečnostní uvažování nad identitou: MFA, Conditional Access, RBAC, audity účtů a přístupů jako podklad pro certifikace ISO 27001 a TISAX
  • Google Workspace administraci, nebo chuť se do ní rychle dostat
  • Zkušenost z podobného IT projektu: zavádění systému, migrace a podobně
  • Praktické využívání AI nástrojů jako běžnou součást práce: psaní a review skriptů, práce s dokumentací, návrh konfigurací a automatizací, s kritickým úsudkem nad výstupem a respektem k bezpečnosti dat
  • Základní orientaci v Microsoft Azure (resource groups, subscriptions, RBAC), zejména ve vazbě na EntraID a plánované zálohy části infrastruktury

Výhodou

  • Atlassian Jira / Jira Service Desk, aspoň uživatelská znalost, adminská navíc
  • SCIM, IGA nástroje, Terraform (i pro konfiguraci Keycloaku), MDM
  • No-code/AI automatizace: Power Automate, Zapier, n8n. Posouváme se k automatizaci a AI.
  • Hlubší Azure administrace

Napiš nám

Tvůj životopis
Uploading...
fileuploaded.jpg
Upload failed. Max size for files is 10 MB.
Ukázka Tvé práce
Uploading...
fileuploaded.jpg
Upload failed. Max size for files is 10 MB.
Odesláním formuláře souhlasíš s podmínkami zpracování osobních údajů uchazeče o zaměstnání
ODESLAT
Děkujeme za Vaši zprávu. Co nejdříve Vás budeme kontaktovat.
Nastala chyba při vyplňování formuláře. Zkuste jej vyplnit znovu, nebo se nám ozvěte přímo na e-mail vitej@etnetera.cz.