BI
Salary
PLN 180–PLN 220/hr
PLN per hour
Hiring from
Poland
Work type
Remote
Posted
Sep 27, 2026
Is this job info correct?

Senior IAM Engineer (zdalnie)

Be in IT specjalizuje się w kompleksowej rekrutacji specjalistów IT dla polskich i międzynarodowych firm. Wspieramy klientów w pozyskiwaniu ekspertów z obszarów software development, AI, data, cloud, cybersecurity, ERP, CRM oraz zarządzania IT.

Stawiamy na znajomość technologii, przejrzystą komunikację i partnerskie podejście, dzięki którym skutecznie dopasowujemy kandydatów do potrzeb organizacji i realizowanych projektów.

Obecnie dla naszego klienta poszukujemy osoby na stanowisko: Senior IAM Engineer.

Zakres obowiązków:

  • Konfiguracja i rozwój procesów JML w Microsoft Entra ID Governance (m.in. Lifecycle Workflows, Entitlement Management, katalogi, paczki dostępowe, polityki dostępowe),
  • Integracja z systemami źródłowymi – pobieranie danych przez REST API, inbound provisioning, obsłua plików wsadowych, mapowanie atrybutów,
  • Automatyzacja– pisanie skryptów (PowerShell / Microsoft Graph) i przepływów w Azure Logic Apps, w tym custom extensions podpiętych pod procesy JML,
  • Projektowanie i utrzymanie modelu grup w Entra ID i AD oraz ich synchronizacji,
  • Podłączanie kolejnych aplikacji do procesu nadawania dostępów (SAML / OIDC / SCIM / integracje własne),
  • Uruchamianie kampanii przeglądu uprawnień (Access Reviews) i wsparciem kontroli SoD,
  • Diagnozowanie problemów w provisioningu (logi, Graph, Log Analytics),
  • Dokumentacja techniczna rozwiązań i wsparcie podczas audytów.

Oczekujemy:

  • Doświadczenia w obszarze IAM/IGA lub w administracji środowiskiem Microsoft z naciskiem na zarządzanie tożsamością,
  • Praktycznej znajomość Entra ID – m.in. aplikacje enterprise, provisioning, grupy dynamiczne, rejestracje aplikacji i uprawnienia, Conditional Access,
  • Znajomości administracji Active Directory w ujęciu całościowym – m.in. kontrolery domeny, replikacja i lokacje (Sites and Services), role FSMO, relacje zaufania, GPO, DNS zintegrowany z AD, uwierzytelnianie Kerberos/NTLM,
  • Znajomości AD w kontekście zarządzania tożsamością – struktura OU, model grup, delegacja uprawnień, synchronizacja z Entra ID (Entra Connect / Cloud Sync),
  • PowerShell na poziomie pozwalającym samodzielnie napisać i utrzymać skrypt produkcyjny, a nie tylko uruchomić cudzy (mile widziany Microsoft Graph PowerShell SDK),
  • Doświadczenia w budowie przepływów w Azure Logic Apps lub Power Automate,
  • Swobody w pracy z REST API i JSON – uwierzytelnianie OAuth2, testowanie endpointów, praca z dokumentacją API,
  • Znajomości protokołów i standardów: SAML, OIDC/OAuth2, SCIM, LDAP,
  • Rozumienia zasad least privilege, RBAC i rozdzielenia obowiązków (SoD),
  • Umiejętności tworzenia dokumentacji technicznej.

Mile widziane:

  • Doświadczenie z systemem klasy IGA (Entra ID Governance, SailPoint, Omada, One Identity, Saviynt, Okta),
  • Integracja z systemami HR,
  • Znajomość rozwiązań PAM,
  • KQL / Log Analytics / Microsoft Sentinel,
  • Praktyczna znajomość wymagań NIS2, UKSC lub ISO 27001.

Oferujemy:

  • Długofalowa współpraca z wynagrodzeniem w przedziale 180-220 PLN netto/godz. + VAT.
  • Wsparcie przy zakładaniu i prowadzeniu działalności gospodarczej, dla osób bez takiego doświadczenia.
  • Sprawny proces rekrutacyjny - dwie rozmowy techniczne z managerami, online (każda maksymalnie po godzinie).
  • Współpraca w pełni zdalna.
  • Benefity - prywatna opieka medyczna, karta Multisport.
  • Nowoczesny sprzęt zapewniany przez firmę, wraz z softem i konfiguracją.

Similar jobs

Apply for this job