Skip to main content
Commerzbank AG
Зібрано зWorkВчора
Devops

Identity & Access Management Architekt*in

IAMSingle Sign-OnMulti-Factor AuthenticationIdentity FederationRole-Based Access ControlAttribute-Based Access ControlPrivileged Access ManagementIdentity Governance & AdministrationVaultZero TrustNistDora
Формат
-
Зайнятість
Full Time
Локація
Frankfurt
Оплата
Не вказана

Про позицію

Commerzbank sucht eine/n Identity & Access Management Architekt*in zur Entwicklung und Pflege von IAM-Architekturen in On-Prem-, Cloud- und Hybrid-Umgebungen. Die Rolle umfasst die Definition von Sicherheitsstandards, Beratung von Fachbereichen und die Sicherstellung regulatorischer Anforderungen.

Обовʼязки

  • Entwicklung, Pflege und Weiterentwicklung ganzheitlicher Identity-&-Access-Management-Architekturen für komplexe On-Prem-, Cloud- und Hybrid-Umgebungen
  • Definition und Umsetzung von Sicherheitsstandards, -richtlinien und Architekturprinzipien für digitale Identitäten, Authentifizierung, Autorisierung, Privileged Access Management sowie föderierte und anwendungsübergreifende Zugriffsmodelle
  • Konzeption und Implementierung moderner IAM-Konzepte (u. a. Single Sign-on, Multi-Faktor-Authentifizierung, Identity Federation, Role-/Attribute-Based Access Control, Privileged Access Management, Identity Governance & Administration)
  • Design und Weiterentwicklung sicherer Identitäts- und Zugriffsarchitekturen für interne Benutzer*innen, externe Dritte, technische Identitäten, APIs und privilegierte Konten unter Berücksichtigung regulatorischer und aufsichtsrechtlicher Anforderungen
  • Beratung von Fachbereichen, IT-Teams und DevOps bei sicheren IAM- und Zugriffsdesigns (Secure-by-Design) sowie bei der Einführung neuer Anwendungen, Services und Integrationsszenarien
  • Planung, Einführung und kontinuierliche Verbesserung von IAM-Komponenten und -Kontrollen (z. B. Identity Provider, Federation Services, MFA-Lösungen, PAM, IGA, Secrets Management, Access Reviews)
  • Bewertung von Identitäts- und Zugriffsrisiken sowie Durchführung von Threat-Modelings, Architektur- und Sicherheitsreviews für Benutzer-, Administrations-, Partner- und Service-Account-bezogene Zugriffsszenarien
  • Sicherstellung der Einhaltung regulatorischer Anforderungen (z. B. DORA, BAIT, MaRisk) im Bankenumfeld in Bezug auf Authentifizierung, Zugriffssteuerung, Rezertifizierung, Nachvollziehbarkeit und Schutz privilegierter Zugriffe
  • Zusammenarbeit mit Informationssicherheits-, Risiko- und Compliance-Einheiten, Enterprise Architecture, Plattform- und Applikationsteams sowie externen Prüfer*innen und Dienstleistern
  • Unterstützung bei identitäts- und zugriffsbezogenen Sicherheitsvorfällen (Incident Response) sowie Weiterentwicklung der zugehörigen Monitoring-, Logging- und Detektionskonzepte
  • Beobachtung technologischer Trends im Bereich IAM & Zero Trust (z. B. Passwordless, Continous Authentication, Just-in-Time Access, Identity Threat Detection & Response) und Ableitung von Handlungsempfehlungen für die Bank

Вимоги

  • Abgeschlossenes Studium der (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation
  • Mehrjährige Erfahrung in der Identity-&-Access-Management-Architektur, idealerweise im Finanz- oder Bankenumfeld
  • Tiefgehende Kenntnisse in der Gestaltung und Absicherung von Identitäts- und Zugriffsmodellen für Benutzer*innen, privilegierte Rollen, technische Identitäten, Drittparteien und Anwendungen über On-Prem-, Cloud- und Hybrid-Umgebungen hinweg
  • Fundierte Erfahrung mit IAM-Technologien und -Kontrollen wie Single Sign-on, Multi-Faktor-Authentifizierung, Federation, Identity Governance & Administration, Privileged Access Management, Secrets Management sowie Zugriffsrezertifizierungs- und Überwachungslösungen
  • Erfahrung in der Absicherung von Administrationszugriffen, Service Accounts, API-Zugriffen und Drittanbieter-Zugriffen sowie im Umgang mit komplexen Rollen- und Berechtigungsmodellen
  • Fundierte Kenntnisse regulatorischer und aufsichtsrechtlicher Anforderungen im Finanzsektor (z. B. DORA) und deren Umsetzung im Bereich Identity & Access Management
  • Erfahrung mit Architekturframeworks und Sicherheitsmodellen (z. B. Zero Trust, NIST) sowie in der Dokumentation von Zielarchitekturen, Roadmaps und Architekturentscheidungen
  • Sehr gute analytische Fähigkeiten sowie eine strukturierte, risikoorientierte und lösungsorientierte Arbeitsweise
  • Ausgeprägte Kommunikations- und Beratungsfähigkeiten zur adressatengerechten Vermittlung komplexer IAM-Themen an Fachbereiche und Management
Identity & Access Management Architekt*in
Оригінал