Identity & Cloud Engineer (Microsoft Entra ID / Azure)

Hledáme tě do interního IT týmu Etnetery. Pomoz nám postavit identitní vrstvu celé skupiny a postavit základy interního IT v cloudu

Skupina Etnetera roste, přibývají aplikace i AI nástroje a s nimi i nároky na to, kdo má k čemu přístup. Chceme, aby Entra ID byla centrální zdroj pravdy o tom, kdo je uživatel, jakou má roli a k čemu má mít přístup.

A protože část našich služeb se bude postupně stěhovat z on-premu do Azure, budeš mít možost tu platformu navrhovat a stavět s ohledem na hybridní prostředí i cloud.

Nehledáme správce uživatelských účtů. Hledáme někoho, kdo řešení navrhne, technicky implementuje a zautomatizuje.

Čím se budeš zabývat

Práce má dvě roviny:

  • Projekt (úvodní fáze): Nakonfiguruješ Entra ID tak, aby se na ni mohly napojit další systémy, a vybrané integrace uděláš spolu s vlastníky aplikací.
  • Později můžeš navrhovat a implementovat přesuny vybraných služeb z on-prem AD do Azure.
  • Provoz a rozvoj: Tuhle oblast budeš dál rozvíjet: nové integrace, automatizace životního cyklu účtů, Conditional Access, práva a role.

Konkrétně:

  • Konfigurace a rozvoj Entra ID a jejího propojení s on-prem Active Directory
  • Napojování aplikací na SSO a provisioning/deprovisioning účtů (SAML, OIDC, LDAP, REST API, SCIM)
  • Řešení případů, kdy přímé propojení nejde, například přes open-source IdP (Keycloak) nebo jinou federaci
  • Automatizace skriptováním (PowerShell, Python, Microsoft Graph API)
  • Návrh a správa Azure prostředí ve vazbě na identity a plánované zálohy části infrastruktury
  • Spolupráce s naším Security týmem: MFA, Conditional Access, RBAC, audity přístupů
  • Nevadí ti pomoci týmu s L2 tickety

Proč nám na tom záleží

Rychlejší a bezpečnější onboarding i offboarding, méně ruční práce a jasná evidence přístupů, která nám zásadně usnadňuje bezpečnostní audity (ISO 27001, TISAX).

Koho hledáme

Někoho, kdo tohle už reálně dělal: poradí si s integrací, napíše si skript, navrhne řešení a nespoléhá jen na postup krok za krokem. V oblasti identit budeš mít hlavní slovo a budeš parťák našeho Security týmu.

Potřebujeme:

  • Praktickou zkušenost s Microsoft Entra ID (Azure AD) a on-prem Active Directory, včetně jejich propojení
  • Praktickou zkušenost s Microsoft Azure: subscriptions, resource groups, RBAC a jejich vazbu na Entra ID
  • Zkušenost s integrací aplikací na centrální identitu (SAML, OIDC, LDAP, REST API), i přes open-source IdP nebo jinou federaci
  • Zkušenost s provisioningem a deprovisioningem účtů
  • Scripting a práci s API: PowerShell nebo Python, Microsoft Graph, Google Admin SDK, Keycloak Admin API nebo podobné
  • Bezpečnostní uvažování nad identitou: MFA, Conditional Access, RBAC, audity účtů a přístupů jako podklad pro ISO 27001 a TISAX
  • Zkušenost z podobného IT projektu (zavádění systému, migrace apod.)
  • Praktické využívání AI nástrojů jako běžnou součást práce (psaní a review skriptů, práce s dokumentací, návrh konfigurací a automatizací), s kritickým úsudkem nad výstupem a respektem k bezpečnosti dat
  • Znalost Google Workspace administrace, nebo chuť se do ní rychle dostat

Výhodou:

  • Hlubší Azure administrace (Azure Policy, managed identities, IaC, zálohování)
  • Terraform (i pro konfiguraci Keycloaku), SCIM, IGA nástroje, MDM
  • No-code/AI automatizace: Power Automate, Zapier, n8n. Posouváme se k automatizaci a AI.
  • Atlassian Jira / Jira Service Desk, aspoň uživatelská znalost, adminská navíc

Napiš nám

Tvůj životopis
Uploading...
fileuploaded.jpg
Upload failed. Max size for files is 10 MB.
Ukázka Tvé práce
Uploading...
fileuploaded.jpg
Upload failed. Max size for files is 10 MB.
Odesláním formuláře souhlasíš s podmínkami zpracování osobních údajů uchazeče o zaměstnání
ODESLAT
Děkujeme za Vaši zprávu. Co nejdříve Vás budeme kontaktovat.
Nastala chyba při vyplňování formuláře. Zkuste jej vyplnit znovu, nebo se nám ozvěte přímo na e-mail vitej@etnetera.cz.