IAM Architekt (w/m/x)

Wir suchen einen erfahrenen IAM Architekten (w/m/x), der*die eine zentrale Rolle bei der Analyse, Konzeption und Weiterentwicklung komplexer Identity- und Access-Management-Landschaften übernimmt. In dieser Position verantwortest du die Entwicklung von IAM-Zielbildern und Soll-Architekturen, die sichere und nachvollziehbare Zugriffssteuerung auf Daten und Systeme sowie die Integration von IAM in moderne Data-Fabric-, Cloud- und hybride Architekturen.

Leistungsschwerpunkte:

  • Analyse, Konzeption und Weiterentwicklung komplexer IAM-Landschaften
  • IAM-Zielbilder und Soll-Architekturen
  • IAM-Integration in Data-Fabric-, Cloud- und hybride Architekturen
  • Sichere und nachvollziehbare Zugriffssteuerung auf Daten und Systeme
  • Identity Governance and Administration (IGA)
  • Access Management, Authentifizierung, SSO, MFA und Identity Federation
  • Privileged Access Management (PAM)
  • Identitäts-, Rollen-, Berechtigungs- und Policy-Modelle
  • Rollen- und Berechtigungsmanagement
  • Joiner-Mover-Leaver und Identity Lifecycle Management
  • Provisionierung und Deprovisionierung
  • Access Requests, Genehmigungen und Rezertifizierungen
  • Segregation of Duties (SoD) und Least Privilege
  • Technische Identitäten, Service Accounts und Workload Identities
  • Governance-, Betriebs- und Auditmodelle
  • Auditierung und revisionsfähige Nachvollziehbarkeit von Berechtigungen
  • Integration von Cloud-, On-Premises- und hybriden Systemen
  • Produkt- und Lösungsbewertung sowie Proof of Concepts
  • Migrations- und Umsetzungsroadmaps
  • Wissenstransfer

Fachliche Qualifikationen:

  • OAuth 2.0, OpenID Connect, SAML 2.0 und SCIM 2.0
  • LDAP, Active Directory und Kerberos
  • PKI, Zertifikate und Secrets Management
  • REST APIs, API-Security, JWT und Claims
  • Identity Federation und Trust-Beziehungen
  • Zero-Trust-Architekturen und Zugriffskontrollmodelle
  • Container-, Kubernetes- und Cloud-Identitäten
  • APIs, Automatisierung und Infrastructure as Code
  • Logging, SIEM-Anbindung und revisionssichere Audit Trails
  • Microsoft Entra ID und Entra ID Governance
  • Keycloak, Authentik, Ping Identity bzw. ForgeRock/Ping
  • Dokumentation von Ist- und Soll-Architekturen
  • Architekturprinzipien, Standards und RACI-Modelle
  • Kosten-, Risiko-, Abhängigkeits- und Vendor-Lock-in-Bewertung
  • TOGAF, ArchiMate, SABSA und COBIT
  • DSGVO, Privacy by Design und Datenminimierung
  • Informationssicherheits- und Risikomanagement
  • Least Privilege, Need-to-know und Segregation of Duties
  • Berechtigungsüberprüfung und revisionsfähige Protokollierung
  • Lösch-, Aufbewahrungs- und Nachweispflichten
  • ISO/IEC 27001 und relevante Controls der ISO/IEC 27002
  • NIS2 und anwendbare nationale Umsetzungsbestimmungen
  • IAM, Cybersecurity und Security Architecture
  • IAM- und Security-Architektur sowie IAM-Transformation
  • Datenplattformen, Data Fabric, Data Mesh und Data Lakehouse
  • IGA, Access Management und IAM-Werkzeuge
  • Hybride On-Premises- und Cloud-Landschaften
  • Workshop-Moderation und Stakeholder-Abstimmung

Dein Profil:

  • Analytische und konzeptionelle Stärke
  • Strukturierte Anforderungserhebung und verständliche Darstellung komplexer Zusammenhänge
  • Erfahrung in der Moderation interdisziplinärer Workshops und adressatengerechter Kommunikation
  • Konfliktlösungs-, Entscheidungs- und Priorisierungsfähigkeit
  • Herstellerneutrale Beratung und eigenständige Arbeitsweise
  • Wissenstransfer und Coaching interner Mitarbeitender

Benefits:

  • Fairer, transparenter Stundensatz
  • Direkte Zusammenarbeit mit dem ORF auf Basis eines Rahmenvertrags (keine Zwischenstellen)
  • Freelance, Anstellung möglich falls gewünscht
  • Einsatzumfang ca. 20 Stunden pro Woche
  • Voraussichtlicher Einsatzzeitraum Q3/Q4 2026

Bewerbungen inklusive Lebenslauf und Referenzen bitte an office@sowemo.at senden.

Wir freuen uns auf deine Bewerbung!