Nexthink-logo
Arvioitu kuukausipalkka
Arvioitu €5 505 - €8 500
Julkaistu 7. elokuuta 2026 · 0 päivää sittenViimeksi nähty 7. elokuuta 2026Arvioitu päättymispäivä 11. syyskuuta 2026

IAM-vetäjä

Kokenut IAM-vetäjä
Madrid, Espanja
Hybridityö · Informaatiotekniikka
Kokoaikainen · Senior-taso
Englanti
Ei henkilöstöjohtamista
8 vuoden kokemus
Kuinka tämä palkka vertautuu muihin
Palkkayhteys: IAM-vetäjä

Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).

Kuukausipalkkavertailu nimikkeelle IAM-vetäjä
MarkkinatAlaraja (25. persentiili)MediaaniYläraja (75. persentiili)
Tietojemme mukainen palkka — ei mainittu ilmoituksessa (Senior-taso)€459/kuukaudessa€584/kuukaudessa€708/kuukaudessa
Tietoa tehtävästä

Etsimme IAM- ja pääsynhallinnan vetäjää ajamaan identiteettistrategiaa ja operatiivista erinomaisuutta Nexthinkin yrityksen identiteettirajapinnassa. Tässä roolissa johdetaan pientä seniori-insinöörien tiimiä, joka vastaa alustoista, käytännöistä ja teknisistä standardeista, jotka säätelevät sitä, miten jokainen työntekijä, urakoitsija, palvelutili ja ei-inhimillinen identiteetti saa, käyttää ja menettää pääsyn Nexthinkin yritysympäristössä. Teet yhteistyötä CISO-toiminnon kanssa käytäntöjen ja standardien suhteen sekä IT-osaston kanssa operatiivisessa toimittamisessa, vastaten teknisestä toteutuksesta päästä päähän. Keskeiset vastuualueet IAM-hallinto ja strategia - Määrittää ja vastaa IAM-hallintomallista - periaatteet, standardit, päätäntävallat ja operatiivinen tahti - ohjelman kestävänä sisäisenä perustana. - Kehittää ja ylläpitää monivuotista IAM-tiekarttaa, priorisoiden kyvykkyyksien rakentamista liiketoimintariskien ja sijoittajien odotusten mukaan. - Luo sovelluspriorisoinnin ja SaaS-onboarding-strategian: mitkä järjestelmät hallitaan ensin, millä standardilla ja millä aikataululla. - Määrittää roolipohjaisen pääsynhallinnan (RBAC) hallintostandardit ja tavoitepääsymallin koko yrityksessä. - Suunnittelee, tilaa ja ohjaa ulkoisia erikoisasiantuntijayhteistyöitä (esim. roolien louhinta, pääsymallin optimointi) säilyttäen sisäisen omistajuuden tuloksista ja standardeista. Pääsyn tarkastukset ja sertifiointi - Suunnittelee ja operoi yritystason pääsyn tarkastus- ja sertifiointikehystä - jaksottainen, riskipohjainen ja täysin dokumentoitu. - Suorittaa säännölliset pääsyn sertifioinnit sovelluksissa, joista on dokumentoidut ja auditointivalmiit todisteet. - Luo ja operoi neljännesvuosittaiset etuoikeutettujen pääsyjen tarkastukset; pyrkii nollaamaan pysyvät ylläpitäjän oikeudet kaikissa kohdeympäristöissä. Liiketoimintasovellusten pääsy ja tehtävien erottelu - Luo pääsynhallinnan keskeisille liiketoimintasovelluksille - Workday, NetSuite ja Salesforce - yhteistyössä sovellusten omistajien kanssa. - Johtaa tehtävien erottelun (SoD) analyysia: määrittää ristiriitasäännöt, tunnistaa ja korjaa SoD-ristiriidat sekä operoi jatkuvaa seurantaa. - Tukee SOX-, ISO 27001- ja SOC 2 -auditointivalmiutta dokumentoiduilla valvontatoimilla, todisteilla ja korjaavien toimenpiteiden seurannalla; toimii IAM:n ensisijaisena yhteyshenkilönä sisäiseen auditointiin. - Johtaa NetSuite-roolien suunnittelua ja Salesforcen oikeuksien rationalisointia, jotta oikeudet vastaavat vähimmäisoikeusperiaatetta ja puhtaita roolimäärityksiä. Identiteettialustan operointi - Vastaa Microsoft Entra ID:n ja Oktan teknisistä standardeista ja tiekartasta. - Määrittää ja valvoo SSO-standardeja SaaS-ympäristössä, mukaan lukien SAML/OIDC-integraatiot ja SCIM-provisionointi. - ajaa salasanattoman ja kalastelunkestävän MFA:n käyttöönottoa kaikissa työntekijöiden ja etuoikeutettujen pääsyjen skenaarioissa. Etuoikeutettu pääsy ja Just-In-Time -ylläpitäjä - Suunnittelee ja operoi Just-In-Time -ylläpitäjän pääsyä (Intune, Entra PIM, Okta privileged access). - Toimii teknisenä eskalointipisteenä IAM-esiintymille ja kriittisille pääsypyynnöille. Ei-inhimillisten identiteettien (NHI) hallinta - Rakentaa ja operoi palvelutilien, API-avainten, OAuth-sovellusten ja koneidentiteettien luetteloa. - Määrittää omistajuuden, kierron ja poistostandardit jokaiselle NHI:lle; poistaa orvoksi jääneet ja liikaa oikeuksia omaavat palvelutilit SaaS-ympäristöistä, GitHubista ja pilvi-IAM:sta. Kvalifikaatiot - 8+ vuotta kokemusta identiteetti- ja pääsynhallinnasta, mukaan lukien 2+ vuotta IAM-hallinnon, strategian tai senioritason teknisen IAM-funktion johtamisesta. - Osoitettu kokemus pääsynhallinnan suunnittelusta ja operoinnista - pääsyn tarkastukset/sertifiointi, RBAC-mallit ja oikeuksien rationalisointi yritystasolla. - Käytännön kokemus tehtävien erottelusta (SoD) ja pääsynhallinnasta liiketoimintasovelluksissa, kuten Workday, NetSuite tai Salesforce. - Operatiivinen osaaminen Microsoft Entra ID:ssä ja Oktassa - Conditional Access, federaatio, SCIM, OIDC/SAML. - Kokemus etuoikeutettujen pääsyjen työkaluista (Entra PIM, Okta privileged access, JIT admin) ja kokemusta pysyvien ylläpitäjän oikeuksien ja orvoksi jääneiden tilien vähentämisestä. - Kokemus ei-inhimillisten identiteettien hallinnasta - palvelutilit, OAuth-sovellukset, salaisuuksien hallinta. - Compliance- ja auditointituntemus: ISO 27001, SOC 2 tai SOX - kyky suunnitella valvontatoimia ja tuottaa auditointivalmiita todisteita. - Kyky viestiä hallinnollisista ja teknisistä päätöksistä selkeästi senioritason sidosryhmille, taloushallinnolle ja sisäiselle auditoinnille. Sujuva englannin kieli. Tarjoamme: - Vakituinen sopimus ja kilpailukykyinen palkkapaketti. - Upeat keskeisellä paikalla sijaitsevat toimistot Bernabéu-stadionin lähellä. - Yksityinen sairausvakuutus (Sanitas) ja päivittäiset ateriaetut 11 EUR. - Hybridityömalli, jossa tasapainotetaan toimisto- ja etätyö. - Joustavat työajat ja rajaton lomakausi (työntekijöillä on rajaton palkallinen vapaa 23 lomapäivän lisäksi) sekä 3 yrityksen maksamaa vapaaehtoistyöpäivää. - Jopa 25 EUR kuukaudessa kuntosalijäsenyyteen. - Joustava korvausmalli lastenhoidolle ja julkiselle liikenteelle. - Jopa 50 % korvaus englannin ja espanjan kielen kurssien kustannuksista. - Tuoreita hedelmiä, keksejä ja virvoitusjuomia toimistolla. - Säännölliset yritys- ja tiimitapahtumat, kuten Pizza-puheita, tiimipäiviä, joulujuhlia ja Meetup-tapahtumia toimistolla! - Bonukset onnistuneista suosituksista kolmen kuukauden jatkuvan työsuhteen jälkeen.

Työn tiedot

Vastuualueet

  • Määrittää ja vastata IAM-hallintomallista, mukaan lukien periaatteet, standardit ja operatiivinen tahti
  • Kehittää ja ylläpitää monivuotista IAM-tiekarttaa liiketoimintariskien ja sijoittajien odotusten perusteella
  • Luo sovelluspriorisoinnin ja SaaS-onboarding-strategiat
  • Määrittää RBAC-hallintostandardit ja tavoitepääsymallit
  • Suunnittelee ja operoi yritystason pääsyn tarkastus- ja sertifiointikehystä
  • Suorittaa säännölliset pääsyn sertifioinnit ja neljännesvuosittaiset etuoikeutettujen pääsyjen tarkastukset
  • Johtaa tehtävien erottelun (SoD) analyysia ja korjaa ristiriitoja keskeisissä liiketoimintasovelluksissa
  • Tukee SOX-, ISO 27001- ja SOC 2 -auditointivalmiutta
  • Vastaa Microsoft Entra ID:n ja Oktan teknisistä standardeista ja tiekartasta
  • Valvoo SSO-standardeja (SAML/OIDC, SCIM) SaaS-ympäristössä
  • Ajaa salasanattoman ja kalastelunkestävän MFA:n käyttöönottoa
  • Operoi Just-In-Time (JIT) -ylläpitäjän pääsyä
  • Rakentaa ja operoi ei-inhimillisten identiteettien (NHI) inventaariota ja standardeja

Vaatimukset

  • 8+ vuotta kokemusta identiteetti- ja pääsynhallinnasta
  • 2+ vuotta IAM-hallinnon, strategian tai senioritason teknisen IAM-funktion johtamisesta
  • Kokemus pääsynhallinnan suunnittelusta ja operoinnista (pääsyn tarkastukset, RBAC-mallit, oikeuksien rationalisointi) yritystasolla
  • Käytännön kokemus tehtävien erottelusta (SoD) ja pääsynhallinnasta sovelluksissa kuten Workday, NetSuite tai Salesforce
  • Operatiivinen osaaminen Microsoft Entra ID:ssä ja Oktassa (Conditional Access, federaatio, SCIM, OIDC/SAML)
  • Kokemus etuoikeutettujen pääsyjen työkaluista (Entra PIM, Okta privileged access, JIT admin)
  • Kokemus ei-inhimillisten identiteettien hallinnasta (palvelutilit, OAuth-sovellukset, salaisuuksien hallinta)
  • Tuntemus compliance- ja auditointistandardeista: ISO 27001, SOC 2 tai SOX
  • Sujuva englannin kieli

Taidot ja teknologiat

Microsoft Entra IDOktaSAMLOIDCSCIMRBACWorkdayNetSuiteSalesforceEntra PIMJust-In-Time (JIT) pääsyISO 27001SOC 2SOX
Seen 22 hours agoContent Complete
Nexthink-logo
Nexthink · 138 avointa tehtävää
Suosituimmat sijainnit: Etätyö - Globaali · 135 · Etätyö - Pohjois-Amerikka · 2 · Maailmanlaajuinen - Etä · 1
Näytä yritysprofiili
Yleisimmät rekrytoidut roolit
Enterprise Account Executive
22
Ohjelmistosuunnittelija
8
Yrityksen tietoturva-asiantuntija
7
Client Director
5
Ratkaisukonsultti
4
Roolitasojen jakautuma
Keskitaso (130)Senior-taso (3)Senior (1)

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.