
Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).
| Markkinat | Alaraja (25. persentiili) | Mediaani | Yläraja (75. persentiili) |
|---|---|---|---|
| Tietojemme mukainen palkka — ei mainittu ilmoituksessa (Senior-taso) | €459/kuukaudessa | €584/kuukaudessa | €708/kuukaudessa |
Etsimme IAM- ja pääsynhallinnan vetäjää ajamaan identiteettistrategiaa ja operatiivista erinomaisuutta Nexthinkin yrityksen identiteettirajapinnassa. Tässä roolissa johdetaan pientä seniori-insinöörien tiimiä, joka vastaa alustoista, käytännöistä ja teknisistä standardeista, jotka säätelevät sitä, miten jokainen työntekijä, urakoitsija, palvelutili ja ei-inhimillinen identiteetti saa, käyttää ja menettää pääsyn Nexthinkin yritysympäristössä. Teet yhteistyötä CISO-toiminnon kanssa käytäntöjen ja standardien suhteen sekä IT-osaston kanssa operatiivisessa toimittamisessa, vastaten teknisestä toteutuksesta päästä päähän. Keskeiset vastuualueet IAM-hallinto ja strategia - Määrittää ja vastaa IAM-hallintomallista - periaatteet, standardit, päätäntävallat ja operatiivinen tahti - ohjelman kestävänä sisäisenä perustana. - Kehittää ja ylläpitää monivuotista IAM-tiekarttaa, priorisoiden kyvykkyyksien rakentamista liiketoimintariskien ja sijoittajien odotusten mukaan. - Luo sovelluspriorisoinnin ja SaaS-onboarding-strategian: mitkä järjestelmät hallitaan ensin, millä standardilla ja millä aikataululla. - Määrittää roolipohjaisen pääsynhallinnan (RBAC) hallintostandardit ja tavoitepääsymallin koko yrityksessä. - Suunnittelee, tilaa ja ohjaa ulkoisia erikoisasiantuntijayhteistyöitä (esim. roolien louhinta, pääsymallin optimointi) säilyttäen sisäisen omistajuuden tuloksista ja standardeista. Pääsyn tarkastukset ja sertifiointi - Suunnittelee ja operoi yritystason pääsyn tarkastus- ja sertifiointikehystä - jaksottainen, riskipohjainen ja täysin dokumentoitu. - Suorittaa säännölliset pääsyn sertifioinnit sovelluksissa, joista on dokumentoidut ja auditointivalmiit todisteet. - Luo ja operoi neljännesvuosittaiset etuoikeutettujen pääsyjen tarkastukset; pyrkii nollaamaan pysyvät ylläpitäjän oikeudet kaikissa kohdeympäristöissä. Liiketoimintasovellusten pääsy ja tehtävien erottelu - Luo pääsynhallinnan keskeisille liiketoimintasovelluksille - Workday, NetSuite ja Salesforce - yhteistyössä sovellusten omistajien kanssa. - Johtaa tehtävien erottelun (SoD) analyysia: määrittää ristiriitasäännöt, tunnistaa ja korjaa SoD-ristiriidat sekä operoi jatkuvaa seurantaa. - Tukee SOX-, ISO 27001- ja SOC 2 -auditointivalmiutta dokumentoiduilla valvontatoimilla, todisteilla ja korjaavien toimenpiteiden seurannalla; toimii IAM:n ensisijaisena yhteyshenkilönä sisäiseen auditointiin. - Johtaa NetSuite-roolien suunnittelua ja Salesforcen oikeuksien rationalisointia, jotta oikeudet vastaavat vähimmäisoikeusperiaatetta ja puhtaita roolimäärityksiä. Identiteettialustan operointi - Vastaa Microsoft Entra ID:n ja Oktan teknisistä standardeista ja tiekartasta. - Määrittää ja valvoo SSO-standardeja SaaS-ympäristössä, mukaan lukien SAML/OIDC-integraatiot ja SCIM-provisionointi. - ajaa salasanattoman ja kalastelunkestävän MFA:n käyttöönottoa kaikissa työntekijöiden ja etuoikeutettujen pääsyjen skenaarioissa. Etuoikeutettu pääsy ja Just-In-Time -ylläpitäjä - Suunnittelee ja operoi Just-In-Time -ylläpitäjän pääsyä (Intune, Entra PIM, Okta privileged access). - Toimii teknisenä eskalointipisteenä IAM-esiintymille ja kriittisille pääsypyynnöille. Ei-inhimillisten identiteettien (NHI) hallinta - Rakentaa ja operoi palvelutilien, API-avainten, OAuth-sovellusten ja koneidentiteettien luetteloa. - Määrittää omistajuuden, kierron ja poistostandardit jokaiselle NHI:lle; poistaa orvoksi jääneet ja liikaa oikeuksia omaavat palvelutilit SaaS-ympäristöistä, GitHubista ja pilvi-IAM:sta. Kvalifikaatiot - 8+ vuotta kokemusta identiteetti- ja pääsynhallinnasta, mukaan lukien 2+ vuotta IAM-hallinnon, strategian tai senioritason teknisen IAM-funktion johtamisesta. - Osoitettu kokemus pääsynhallinnan suunnittelusta ja operoinnista - pääsyn tarkastukset/sertifiointi, RBAC-mallit ja oikeuksien rationalisointi yritystasolla. - Käytännön kokemus tehtävien erottelusta (SoD) ja pääsynhallinnasta liiketoimintasovelluksissa, kuten Workday, NetSuite tai Salesforce. - Operatiivinen osaaminen Microsoft Entra ID:ssä ja Oktassa - Conditional Access, federaatio, SCIM, OIDC/SAML. - Kokemus etuoikeutettujen pääsyjen työkaluista (Entra PIM, Okta privileged access, JIT admin) ja kokemusta pysyvien ylläpitäjän oikeuksien ja orvoksi jääneiden tilien vähentämisestä. - Kokemus ei-inhimillisten identiteettien hallinnasta - palvelutilit, OAuth-sovellukset, salaisuuksien hallinta. - Compliance- ja auditointituntemus: ISO 27001, SOC 2 tai SOX - kyky suunnitella valvontatoimia ja tuottaa auditointivalmiita todisteita. - Kyky viestiä hallinnollisista ja teknisistä päätöksistä selkeästi senioritason sidosryhmille, taloushallinnolle ja sisäiselle auditoinnille. Sujuva englannin kieli. Tarjoamme: - Vakituinen sopimus ja kilpailukykyinen palkkapaketti. - Upeat keskeisellä paikalla sijaitsevat toimistot Bernabéu-stadionin lähellä. - Yksityinen sairausvakuutus (Sanitas) ja päivittäiset ateriaetut 11 EUR. - Hybridityömalli, jossa tasapainotetaan toimisto- ja etätyö. - Joustavat työajat ja rajaton lomakausi (työntekijöillä on rajaton palkallinen vapaa 23 lomapäivän lisäksi) sekä 3 yrityksen maksamaa vapaaehtoistyöpäivää. - Jopa 25 EUR kuukaudessa kuntosalijäsenyyteen. - Joustava korvausmalli lastenhoidolle ja julkiselle liikenteelle. - Jopa 50 % korvaus englannin ja espanjan kielen kurssien kustannuksista. - Tuoreita hedelmiä, keksejä ja virvoitusjuomia toimistolla. - Säännölliset yritys- ja tiimitapahtumat, kuten Pizza-puheita, tiimipäiviä, joulujuhlia ja Meetup-tapahtumia toimistolla! - Bonukset onnistuneista suosituksista kolmen kuukauden jatkuvan työsuhteen jälkeen.
Työn tiedot
Vastuualueet
- Määrittää ja vastata IAM-hallintomallista, mukaan lukien periaatteet, standardit ja operatiivinen tahti
- Kehittää ja ylläpitää monivuotista IAM-tiekarttaa liiketoimintariskien ja sijoittajien odotusten perusteella
- Luo sovelluspriorisoinnin ja SaaS-onboarding-strategiat
- Määrittää RBAC-hallintostandardit ja tavoitepääsymallit
- Suunnittelee ja operoi yritystason pääsyn tarkastus- ja sertifiointikehystä
- Suorittaa säännölliset pääsyn sertifioinnit ja neljännesvuosittaiset etuoikeutettujen pääsyjen tarkastukset
- Johtaa tehtävien erottelun (SoD) analyysia ja korjaa ristiriitoja keskeisissä liiketoimintasovelluksissa
- Tukee SOX-, ISO 27001- ja SOC 2 -auditointivalmiutta
- Vastaa Microsoft Entra ID:n ja Oktan teknisistä standardeista ja tiekartasta
- Valvoo SSO-standardeja (SAML/OIDC, SCIM) SaaS-ympäristössä
- Ajaa salasanattoman ja kalastelunkestävän MFA:n käyttöönottoa
- Operoi Just-In-Time (JIT) -ylläpitäjän pääsyä
- Rakentaa ja operoi ei-inhimillisten identiteettien (NHI) inventaariota ja standardeja
Vaatimukset
- 8+ vuotta kokemusta identiteetti- ja pääsynhallinnasta
- 2+ vuotta IAM-hallinnon, strategian tai senioritason teknisen IAM-funktion johtamisesta
- Kokemus pääsynhallinnan suunnittelusta ja operoinnista (pääsyn tarkastukset, RBAC-mallit, oikeuksien rationalisointi) yritystasolla
- Käytännön kokemus tehtävien erottelusta (SoD) ja pääsynhallinnasta sovelluksissa kuten Workday, NetSuite tai Salesforce
- Operatiivinen osaaminen Microsoft Entra ID:ssä ja Oktassa (Conditional Access, federaatio, SCIM, OIDC/SAML)
- Kokemus etuoikeutettujen pääsyjen työkaluista (Entra PIM, Okta privileged access, JIT admin)
- Kokemus ei-inhimillisten identiteettien hallinnasta (palvelutilit, OAuth-sovellukset, salaisuuksien hallinta)
- Tuntemus compliance- ja auditointistandardeista: ISO 27001, SOC 2 tai SOX
- Sujuva englannin kieli
Taidot ja teknologiat
Edut
- Kilpailukykyinen palkkapaketti
- Yksityinen sairausvakuutus (Sanitas)
- Päivittäiset 11 EUR ateriaedut
- Rajaton palkallinen vapaa 23 lomapäivän lisäksi
- 3 yrityksen maksamaa vapaaehtoistyöpäivää
- Jopa 25 EUR kuukaudessa kuntosalijäsenyyteen
- Joustava korvausmalli lastenhoidolle ja julkiselle liikenteelle
- Jopa 50 % korvaus englannin ja espanjan kielen kurssien kustannuksista
- Tuoreita hedelmiä, keksejä ja virvoitusjuomia toimistolla
- Säännölliset yritys- ja tiimitapahtumat
Edut ja etuudet
Edut

Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia