Hledáme tě do interního IT týmu Etnetery. Pomoz nám postavit identitní vrstvu celé skupiny a postavit základy interního IT v cloudu
Skupina Etnetera roste, přibývají aplikace i AI nástroje a s nimi i nároky na to, kdo má k čemu přístup. Chceme, aby Entra ID byla centrální zdroj pravdy o tom, kdo je uživatel, jakou má roli a k čemu má mít přístup.
A protože část našich služeb se bude postupně stěhovat z on-premu do Azure, budeš mít možost tu platformu navrhovat a stavět s ohledem na hybridní prostředí i cloud.
Nehledáme správce uživatelských účtů. Hledáme někoho, kdo řešení navrhne, technicky implementuje a zautomatizuje.
Čím se budeš zabývat
Práce má dvě roviny:
- Projekt (úvodní fáze): Nakonfiguruješ Entra ID tak, aby se na ni mohly napojit další systémy, a vybrané integrace uděláš spolu s vlastníky aplikací.
- Později můžeš navrhovat a implementovat přesuny vybraných služeb z on-prem AD do Azure.
- Provoz a rozvoj: Tuhle oblast budeš dál rozvíjet: nové integrace, automatizace životního cyklu účtů, Conditional Access, práva a role.
Konkrétně:
- Konfigurace a rozvoj Entra ID a jejího propojení s on-prem Active Directory
- Napojování aplikací na SSO a provisioning/deprovisioning účtů (SAML, OIDC, LDAP, REST API, SCIM)
- Řešení případů, kdy přímé propojení nejde, například přes open-source IdP (Keycloak) nebo jinou federaci
- Automatizace skriptováním (PowerShell, Python, Microsoft Graph API)
- Návrh a správa Azure prostředí ve vazbě na identity a plánované zálohy části infrastruktury
- Spolupráce s naším Security týmem: MFA, Conditional Access, RBAC, audity přístupů
- Nevadí ti pomoci týmu s L2 tickety
Proč nám na tom záleží
Rychlejší a bezpečnější onboarding i offboarding, méně ruční práce a jasná evidence přístupů, která nám zásadně usnadňuje bezpečnostní audity (ISO 27001, TISAX).
Koho hledáme
Někoho, kdo tohle už reálně dělal: poradí si s integrací, napíše si skript, navrhne řešení a nespoléhá jen na postup krok za krokem. V oblasti identit budeš mít hlavní slovo a budeš parťák našeho Security týmu.
Potřebujeme:
- Praktickou zkušenost s Microsoft Entra ID (Azure AD) a on-prem Active Directory, včetně jejich propojení
- Praktickou zkušenost s Microsoft Azure: subscriptions, resource groups, RBAC a jejich vazbu na Entra ID
- Zkušenost s integrací aplikací na centrální identitu (SAML, OIDC, LDAP, REST API), i přes open-source IdP nebo jinou federaci
- Zkušenost s provisioningem a deprovisioningem účtů
- Scripting a práci s API: PowerShell nebo Python, Microsoft Graph, Google Admin SDK, Keycloak Admin API nebo podobné
- Bezpečnostní uvažování nad identitou: MFA, Conditional Access, RBAC, audity účtů a přístupů jako podklad pro ISO 27001 a TISAX
- Zkušenost z podobného IT projektu (zavádění systému, migrace apod.)
- Praktické využívání AI nástrojů jako běžnou součást práce (psaní a review skriptů, práce s dokumentací, návrh konfigurací a automatizací), s kritickým úsudkem nad výstupem a respektem k bezpečnosti dat
- Znalost Google Workspace administrace, nebo chuť se do ní rychle dostat
Výhodou:
- Hlubší Azure administrace (Azure Policy, managed identities, IaC, zálohování)
- Terraform (i pro konfiguraci Keycloaku), SCIM, IGA nástroje, MDM
- No-code/AI automatizace: Power Automate, Zapier, n8n. Posouváme se k automatizaci a AI.
- Atlassian Jira / Jira Service Desk, aspoň uživatelská znalost, adminská navíc