
Håll muspekaren över eller tryck på en rad för fullständig statistik (EUR / månad i detta diagram).
| \n\n---\n\n Marknad | Nedre gräns (25:e percentilen) | \n\n---\n\n Median | \n\n---\n\n Övre gräns (75:e percentilen) |
|---|---|---|---|
| Lön i vår data — anges ej i annonsen (Senior) | €459/per månad | €584/per månad | €708/per månad |
Vi söker en IAM- och åtkomstkontrollansvarig för att driva identitetsstrategin och den operativa excellensen för Nexthink's företagsidentitetsperimeter. Denna roll leder ett litet team av seniora ingenjörer som ansvarar för plattformar, policyer och tekniska standarder som styr hur varje anställd, konsult, tjänstekonto och icke-mänsklig identitet får, använder och förlorar åtkomst i Nexthink's företagsmiljö. Du kommer att samarbeta med CISO-funktionen gällande policyer och standarder, och med IT för operativ leverans, och äga det tekniska utförandet från början till slut. Huvudansvar IAM-styrning & Strategi - Definiera och äga IAM-styrningsmodellen - principer, standarder, beslutsrättigheter och operativt tempo - som den hållbara interna grunden för programmet. - Utveckla och underhålla den fleråriga IAM-färdplanen, sekvensera kapacitetsbyggande mot affärsrisk och investerarnas förväntningar. - Etablera applikationsprioritering och SaaS-onboardingstrategi: vilka system som styrs först, enligt vilken standard och på vilken tidslinje. - Definiera standarder för rollbaserad åtkomstkontroll (RBAC) och målmodellen för åtkomst i hela företaget. - Planera, beställa och styra externa specialistuppdrag (t.ex. rollanalys, optimering av åtkomstmodell), och behålla internt ägarskap av resultat och standarder. Åtkomstgranskningar & Certifiering - Designa och driva ramverket för företagets åtkomstgranskning och certifiering - periodisk, riskbaserad och fullt dokumenterad. - Genomföra återkommande åtkomstcertifieringar i omfattade applikationer med dokumenterade, revisionsklara beviskedjor. - Etablera och driva kvartalsvisa granskningar av privilegierad åtkomst; driva stående administratörsbehörigheter mot noll för alla omfattade miljöer. Affärsapplikationsåtkomst & Funktionsseparation - Etablera åtkomststyrning över kärnaffärsapplikationer - Workday, NetSuite och Salesforce - i samarbete med applikationsägarna. - Leda analys av funktionsseparation (SoD): definiera konfliktregler, identifiera och åtgärda SoD-konflikter samt driva löpande övervakning. - Stödja revisionsberedskap för SOX, ISO 27001 och SOC 2 med dokumenterade kontroller, bevis och åtgärdsspårning; fungera som IAM:s primära gränssnitt mot internrevisionen. - Leda roll design i NetSuite och rationalisering av behörigheter i Salesforce för att anpassa rättigheter till minsta möjliga behörighet och rena rolldefinitioner. Identitetsplattformsoperationer - Äga de tekniska standarderna och färdplanen för Microsoft Entra ID och Okta. - Definiera och genomdriva SSO-standarder i SaaS-miljön, inklusive SAML/OIDC-integrationer och SCIM-provisionering. - Driva införandet av lösenordslös och icke-phishable MFA för alla anställda och privilegierade åtkomstscenarier. Privilegierad åtkomst & Just-In-Time Admin - Designa och operationalisera Just-In-Time administratörsåtkomst (Intune, Entra PIM, Okta privileged access). - Fungera som teknisk eskalationspunkt för IAM-incidenter och högprioriterade åtkomstförfrågningar. Styrning av icke-mänskliga identiteter (NHI) - Bygga och driva inventeringen av tjänstekonton, API-nycklar, OAuth-applikationer och maskinidentiteter. - Definiera ägarskap, rotation och avregistreringsstandarder för varje NHI; eliminera övergivna och överprivilegierade tjänstekonton i SaaS, GitHub och moln-IAM. Kvalifikationer - 8+ års erfarenhet av identitets- och åtkomsthantering, inklusive 2+ år av ledning av IAM-styrning, strategi eller en senior teknisk IAM-funktion. - Bevisad erfarenhet av att designa och driva åtkomststyrning - åtkomstgranskningar/certifiering, RBAC-modeller och rationalisering av behörigheter i stor skala. - Praktisk erfarenhet av funktionsseparation (SoD) och åtkomststyrning över affärsapplikationer som Workday, NetSuite eller Salesforce. - Operativ expertis i Microsoft Entra ID och Okta - Conditional Access, federation, SCIM, OIDC/SAML. - Erfarenhet av verktyg för privilegierad åtkomst (Entra PIM, Okta privileged access, JIT admin) och resultat av att minska stående administratörsbehörigheter och övergivna konton. - Erfarenhet av styrning av icke-mänskliga identiteter - tjänstekonton, OAuth-appar, hantering av hemligheter. - Kompetens inom efterlevnad och revision: ISO 27001, SOC 2 eller SOX - förmåga att designa kontroller och producera revisionsklara bevis. - Förmåga att kommunicera styrnings- och tekniska beslut tydligt till seniora affärsintressenter, ekonomi och internrevision. Flytande engelska. Vad vi erbjuder: - Tillsvidareanställning och ett konkurrenskraftigt ersättningspaket. - Fantastiska centralt belägna kontor nära Bernabeu-stadion. - Privat sjukförsäkring (Sanitas) och dagliga matkuponger på 11 EUR. - Hybrid arbetsmodell som balanserar kontor och distansarbete. - Flexibla arbetstider och obegränsad semester (anställda har obegränsad betald ledighet utöver de 23 semesterdagar vi erbjuder) plus 3 företagsbetalda volontärdagar. - Upp till 25 EUR per månad för gymmedlemskap. - Flexibel ersättningsplan för barnomsorg och kollektivtrafik. - Ersättning för upp till 50 % av kostnaden för engelska och spanska kurser. - Färsk frukt, kakor och läsk på kontoret. - Regelbundna företags- och teamaktiviteter som Pizza talks, teambuilding, julparty, Meetups på kontoret och mer! - Bonusar för referenser av lyckade rekryteringar efter tre månaders anställning.
Jobbdetaljer
Ansvarsområden
- Definiera och äga IAM-styrningsmodellen, inklusive principer, standarder och operativt tempo
- Utveckla och underhålla den fleråriga IAM-färdplanen baserat på affärsrisk och investerarnas förväntningar
- Etablera applikationsprioritering och strategier för SaaS-onboarding
- Definiera RBAC-styrningsstandarder och målmodeller för åtkomst
- Designa och driva ramverket för företagets åtkomstgranskning och certifiering
- Genomföra återkommande åtkomstcertifieringar och kvartalsvisa granskningar av privilegierad åtkomst
- Leda analys av funktionsseparation (SoD) och åtgärda konflikter i kärnaffärsapplikationer
- Stödja revisionsberedskap för SOX, ISO 27001 och SOC 2
- Äga tekniska standarder och färdplan för Microsoft Entra ID och Okta
- Genomdriva SSO-standarder (SAML/OIDC, SCIM) i SaaS-miljön
- Driva införandet av lösenordslös och icke-phishable MFA
- Operationalisera Just-In-Time (JIT) administratörsåtkomst
- Bygga och driva inventering och standarder för icke-mänskliga identiteter (NHI)
Krav
- 8+ års erfarenhet av identitets- och åtkomsthantering
- 2+ års erfarenhet av att leda IAM-styrning, strategi eller en senior teknisk IAM-funktion
- Erfarenhet av att designa och driva åtkomststyrning (åtkomstgranskningar, RBAC-modeller, rationalisering av behörigheter) i stor skala
- Praktisk erfarenhet av funktionsseparation (SoD) och åtkomststyrning för Workday, NetSuite eller Salesforce
- Operativ expertis i Microsoft Entra ID och Okta (Conditional Access, federation, SCIM, OIDC/SAML)
- Erfarenhet av verktyg för privilegierad åtkomst (Entra PIM, Okta privileged access, JIT admin)
- Erfarenhet av styrning av icke-mänskliga identiteter (tjänstekonton, OAuth-appar, hantering av hemligheter)
- Kunskap om efterlevnad och revisionsstandarder: ISO 27001, SOC 2 eller SOX
- Flytande engelska
Kompetenser & tekniker
Förmåner
- Konkurrenskraftigt ersättningspaket
- Privat sjukförsäkring (Sanitas)
- Dagliga matkuponger på 11 EUR
- Obegränsad betald ledighet utöver 23 semesterdagar
- 3 företagsbetalda volontärdagar
- Upp till 25 EUR per månad för gymmedlemskap
- Flexibel ersättningsplan för barnomsorg och kollektivtrafik
- Ersättning för upp till 50 % av kostnaden för engelska och spanska kurser
- Färsk frukt, kakor och läsk på kontoret
- Regelbundna företags- och teamaktiviteter
Förmåner & Perks
Förmåner

Relaterade möjligheter
Hitta fler möjligheter som matchar dina intressen och färdigheter