Identity & Cloud Engineer (Microsoft Entra ID / Azure)
# Identity & Cloud Engineer (Microsoft Entra ID / Azure) **Et netera a.s.** · 170 00 Praha 7 · `On-site` 🕒 **Статус:** *Опубликовано: 13 дней назад* · *Источник: Indeed* --- ### About the Role Hledáme tě do interního IT týmu Etnetery. Pomoz nám postavit identitní vrstvu celé skupiny a postavit základy interního IT v cloudu Skupina Etnetera roste, přibývají aplikace i AI nástroje a s nimi i nároky na to, kdo má k čemu přístup. Chceme, aby Entra ID byla centrální zdroj pravdy o tom, kdo je uživatel, jakou má roli a k čemu má mít přístup. A protože část našich služeb se bude postupně stěhovat z on-premu do Azure, budeš mít možost tu platformu navrhovat a stavět s ohledem na hybridní prostředí i cloud. Nehledáme správce uživatelských účtů. Hledáme někoho, kdo řešení navrhne, technicky implementuje a zautomatizuje. ‍ Čím se budeš zabývat Práce má dvě roviny: - Projekt (úvodní fáze): Nakonfiguruješ Entra ID tak, aby se na ni mohly napojit další systémy, a vybrané integrace uděláš spolu s vlastníky aplikací. - Později můžeš navrhovat a implementovat přesuny vybraných služeb z on-prem AD do Azure. - Provoz a rozvoj: Tuhle oblast budeš dál rozvíjet: nové integrace, automatizace životního cyklu účtů, Conditional Access, práva a role. ‍ Konkrétně: - Konfigurace a rozvoj Entra ID a jejího propojení s on-prem Active Directory - Napojování aplikací na SSO a provisioning/deprovisioning účtů (SAML, OIDC, LDAP, REST API, SCIM) - Řešení případů, kdy přímé propojení nejde, například přes open-source IdP (Keycloak) nebo jinou federaci - Automatizace skriptováním (PowerShell, Python, Microsoft Graph API) - Návrh a správa Azure prostředí ve vazbě na identity a plánované zálohy části infrastruktury - Spolupráce s naším Security týmem: MFA, Conditional Access, RBAC, audity přístupů - Nevadí ti pomoci týmu s L2 tickety ‍ Proč nám na tom záleží Rychlejší a bezpečnější onboarding i offboarding, méně ruční práce a jasná evidence přístupů, která nám zásadně usnadňuje bezpečnostní audity (ISO 27001, TISAX). ‍ Koho hledáme Někoho, kdo tohle už reálně dělal: poradí si s integrací, napíše si skript, navrhne řešení a nespoléhá jen na postup krok za krokem. V oblasti identit budeš mít hlavní slovo a budeš parťák našeho Security týmu. ‍ Potřebujeme: - Praktickou zkušenost s Microsoft Entra ID (Azure AD) a on-prem Active Directory, včetně jejich propojení - Praktickou zkušenost s Microsoft Azure: subscriptions, resource groups, RBAC a jejich vazbu na Entra ID - Zkušenost s integrací aplikací na centrální identitu (SAML, OIDC, LDAP, REST API), i přes open-source IdP nebo jinou federaci - Zkušenost s provisioningem a deprovisioningem účtů - Scripting a práci s API: PowerShell nebo Python, Microsoft Graph, Google Admin SDK, Keycloak Admin API nebo podobné - Bezpečnostní uvažování nad identitou: MFA, Conditional Access, RBAC, audity účtů a přístupů jako podklad pro ISO 27001 a TISAX - Zkušenost z podobného IT projektu (zavádění systému, migrace apod.) - Praktické využívání AI nástrojů jako běžnou součást práce (psaní a review skriptů, práce s dokumentací, návrh konfigurací a automatizací), s kritickým úsudkem nad výstupem a respektem k bezpečnosti dat - Znalost Google Workspace administrace, nebo chuť se do ní rychle dostat ‍ Výhodou: - Hlubší Azure administrace (Azure Policy, managed identities, IaC, zálohování) - Terraform (i pro konfiguraci Keycloaku), SCIM, IGA nástroje, MDM - No-code/AI automatizace: Power Automate, Zapier, n8n. Posouváme se k automatizaci a AI. - Atlassian Jira / Jira Service Desk, aspoň uživatelská znalost, adminská navíc
Наблюдалась 2026-10-07, впервые 2026-09-23, источник — Indeed.