368,941open jobs
9,452companies
47,951added this week
Browse all
Salary
$120k – $255k per year (Estimated)
Location
Remote (Poland)
Seniority
Architect
Overview
Company
Impact
Profile match
Explore Resideo's history, leadership team, sustainability programs, investor information, and portfolio of smart home, security, and comfort brands trusted around the globe.

Poszukujemy Architekta ds. Tożsamości i Zarządzania Dostępem (IAM), który będzie odpowiedzialny za projektowanie i rozwój strategii zarządzania tożsamością w całym przedsiębiorstwie. Osoba na tym stanowisku będzie definiować sposób bezpiecznego zarządzania tożsamościami, uwierzytelniania i autoryzacji we wszystkich środowiskach, umożliwiając wdrożenie skalowalnego podejścia zgodnego z koncepcją Zero Trust, które chroni organizację przy jednoczesnym zapewnieniu użytkownikom płynnego i wygodnego dostępu. Jest to kluczowa rola znajdująca się w centrum naszej strategii cyberbezpieczeństwa i transformacji cyfrowej.

ZAKRES OBOWIĄZKÓW:

  • Odpowiedzialność za strategię architektury IAM w organizacji, docelowy model funkcjonowania oraz roadmapę rozwoju w środowiskach chmurowych, lokalnych i hybrydowych, zgodnie z założeniami Zero Trust oraz standardami bezpieczeństwa.
  • Pełnienie roli eksperta technicznego IAM oraz zapewnianie praktycznego przywództwa architektonicznego w inicjatywach związanych z infrastrukturą, chmurą i bezpieczeństwem platform.
  • Projektowanie i dokumentowanie kompleksowych możliwości IAM obejmujących IGA, zarządzanie dostępem, PAM, zarządzanie sekretami oraz tożsamości nieosobowe.
  • Definiowanie wzorców integracyjnych i architektur referencyjnych; ocena podejścia build vs. buy oraz nowych funkcjonalności IAM (np. uwierzytelnianie bezhasłowe, tożsamości AI/agentowe, zdecentralizowana tożsamość) w celu dostarczania skalowalnych usług dla aplikacji, infrastruktury i narzędzi DevOps.
  • Projektowanie mechanizmów uwierzytelniania i autoryzacji (SSO, MFA, RBAC/ABAC) oraz standaryzacja protokołów (OAuth2/OIDC, SAML, SCIM, LDAP).
  • Prowadzenie projektowania i integracji platform IAM w środowiskach chmurowych i hybrydowych (np. Microsoft Entra ID, Active Directory, SailPoint, PingFederate/Ping Identity, AWS IAM, CyberArk lub rozwiązania równoważne).
  • Definiowanie mechanizmów kontroli cyklu życia tożsamości (joiner/mover/leaver, provisioning, certyfikacje dostępów oraz modelowanie ról i uprawnień).
  • Identyfikowanie ryzyk IAM oraz luk architektonicznych; definiowanie ograniczeń i działań ograniczających ryzyko oraz realizowanie działań naprawczych poprzez roadmapę i inicjatywy wdrożeniowe.
  • Zapewnienie, że mechanizmy kontroli IAM i integracje spełniają wymagania bezpieczeństwa oraz regulacyjne (np. NIST SP 800-63, ISO 27001, SOC 2, GDPR), a także wspieranie działań audytowych.
  • Współpraca z interesariuszami biznesowymi w celu zapewnienia zgodności rezultatów IAM z celami przedsiębiorstwa oraz komunikowanie decyzji architektonicznych i związanych z nimi kompromisów kadrze kierowniczej wyższego szczebla.

WYMAGANIA KONIECZNE:

  • Doświadczenie w obszarze zarządzania tożsamością i dostępem (IAM), preferencyjnie na poziomie architekta. Kandydaci zajmujący obecnie stanowiska IAM Engineer i chcący rozwijać się w kierunku roli architekta również będą brani pod uwagę.
  • Bogate doświadczenie w kluczowych obszarach IAM: IGA (zarządzanie cyklem życia tożsamości, certyfikacje dostępów), zarządzanie dostępem (SSO/MFA), Conditional Access, PAM oraz zarządzanie tożsamościami nieosobowymi (tożsamości usług i obciążeń), poparte praktycznym doświadczeniem z jedną lub więcej korporacyjnymi platformami IAM (np. Microsoft Entra ID/Azure AD, Okta, Ping, SailPoint) oraz ich integracją w środowiskach chmurowych i hybrydowych.
  • Głęboka znajomość wzorców i protokołów uwierzytelniania oraz autoryzacji: OAuth 2.0/OIDC, SAML 2.0, SCIM oraz LDAP/AD.
  • Solidna znajomość IAM w środowiskach chmurowych (AWS, Azure i/lub GCP), w tym federacji tożsamości oraz projektowania zgodnego z zasadą najmniejszych uprawnień (least privilege).
  • Doświadczenie w ocenie ryzyk IAM i mechanizmów bezpieczeństwa, definiowaniu działań naprawczych oraz wspieraniu audytów i wymagań zgodności (np. NIST/ISO).
  • Wysoko rozwinięte umiejętności analityczne, rozwiązywania problemów oraz komunikacyjne, umożliwiające skuteczną współpracę zarówno z interesariuszami technicznymi, jak i biznesowymi.
  • Zespołowy styl pracy oraz umiejętność szybkiego dostosowywania się do zmieniających się priorytetów przy jednoczesnym zachowaniu dbałości o szczegóły.

DODATKOWO CENIMY:

  • Udokumentowane doświadczenie w definiowaniu docelowej architektury IAM, architektur referencyjnych, standardów oraz wieloetapowych roadmap zgodnych z podejściem Zero Trust.
  • Doświadczenie w obszarze zarządzania sekretami (np. HashiCorp Vault, AWS Secrets Manager, Azure Key Vault).
  • Znajomość praktyk DevSecOps i integracji mechanizmów IAM z potokami CI/CD.
  • Doświadczenie związane z federacją tożsamości maszynowych i usługowych (np. SPIFFE/SPIRE) oraz nowoczesnym podejściem do zarządzania tożsamościami nieosobowymi.

CO ZYSKUJESZ:

  • Miesięczne wynagrodzenie podstawowe brutto w przedziale 18250 PLN to 30,416 PLN.
  • Możliwość uzyskania uznaniowej nagrody finansowej Spotlight za szczególny wkład w realizację zadań.
  • W pełni pokryty prywatny plan medyczny, ubezpieczenie na życie oraz ubezpieczenie od śmierci w wyniku wypadku i niepełnosprawności.
  • Kliknij tutaj, aby zapoznać się z warunkami wynagrodzenia zawartymi w naszym Regulaminie wynagrodzeń.
Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
368,941 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
In your city
DevOps Engineer 8 hours ago
$49k – $88k per year (Estimated) • Remote/Hybrid • Full-Time • Bachelor's Degree • Warsaw
Bash
Python
DevOps
AWS
Azure
Azure AKS
CI/CD
Docker
GCP
Git
GitHub
GitHub Actions
GitOps
Grafana
Kubernetes
Loki
Prometheus
Terraform
Thanos
Apply
$191k – $297k per year • In office • Full-Time • 12+ years exp • Bachelor's Degree • Seattle
AI/ML
AI Agents
DevOps
AWS
Azure
CI/CD
GCP
IAM
Platform Engineering
Cybersecurity
Least Privilege
Microsoft Entra ID
PCI DSS
Threat Modeling
Zero Trust
Apply
$20k – $46k per year (Estimated) • Remote/Hybrid • Full-Time • 2+ years exp • Bachelor's Degree • Bengaluru
Python
SQL
AI/ML
AI Agents
Amazon SageMaker
Anomaly Detection
AWS Bedrock
Computer Vision
Embeddings
LLM
Multimodal AI
Prompt Engineering
RAG
Time Series Forecasting
DevOps
Amazon S3
AWS
AWS Lambda
CI/CD
Git
Vector
Analytics
Power BI
Tableau
Apply
$27k – $71k per year (Estimated) • In office • Full-Time • 7+ years exp • Pune
C#
C++
Java
Python
DevOps
Azure
CI/CD
Git
QA
Pytest
Apply
$117k – $177k per year • In office • Full-Time • 4+ years exp • PhD • Washington
Java
Python
Rust
Databases
Apache Kafka
HBase
Trino
AI/ML
Agentforce
AI Agents
Flink
Spark
DevOps
AWS
GCP
Kubernetes
Marketing
Salesforce
Apply
Remote/Hybrid
IoT
FreeRTOS
Apply
$90k – $198k per year (Estimated) • Remote
SQL
Apply
In office
Apply
$134k – $242k per year (Estimated) • Remote/Hybrid • Austin
C#
Dart
C#
.NET
Mobile
Flutter
MAUI
Xamarin
DevOps
Azure
CI/CD
GitHub Actions
Kubernetes
Terraform
GitHub
Apply
Firmware Engineer I 11 days ago
Remote/Hybrid • Bachelor's Degree
C++
Python
Management
Confluence
Jira
Slack
Apply
See all jobs
This is one of many
368,941 more open roles from verified company boards, updated every day.