Wir suchen einen erfahrenen IAM Architekten (w/m/x), der*die eine zentrale Rolle bei der Analyse, Konzeption und Weiterentwicklung komplexer Identity- und Access-Management-Landschaften übernimmt. In dieser Position verantwortest du die Entwicklung von IAM-Zielbildern und Soll-Architekturen, die sichere und nachvollziehbare Zugriffssteuerung auf Daten und Systeme sowie die Integration von IAM in moderne Data-Fabric-, Cloud- und hybride Architekturen.
Leistungsschwerpunkte:
- Analyse, Konzeption und Weiterentwicklung komplexer IAM-Landschaften
- IAM-Zielbilder und Soll-Architekturen
- IAM-Integration in Data-Fabric-, Cloud- und hybride Architekturen
- Sichere und nachvollziehbare Zugriffssteuerung auf Daten und Systeme
- Identity Governance and Administration (IGA)
- Access Management, Authentifizierung, SSO, MFA und Identity Federation
- Privileged Access Management (PAM)
- Identitäts-, Rollen-, Berechtigungs- und Policy-Modelle
- Rollen- und Berechtigungsmanagement
- Joiner-Mover-Leaver und Identity Lifecycle Management
- Provisionierung und Deprovisionierung
- Access Requests, Genehmigungen und Rezertifizierungen
- Segregation of Duties (SoD) und Least Privilege
- Technische Identitäten, Service Accounts und Workload Identities
- Governance-, Betriebs- und Auditmodelle
- Auditierung und revisionsfähige Nachvollziehbarkeit von Berechtigungen
- Integration von Cloud-, On-Premises- und hybriden Systemen
- Produkt- und Lösungsbewertung sowie Proof of Concepts
- Migrations- und Umsetzungsroadmaps
- Wissenstransfer
Fachliche Qualifikationen:
- OAuth 2.0, OpenID Connect, SAML 2.0 und SCIM 2.0
- LDAP, Active Directory und Kerberos
- PKI, Zertifikate und Secrets Management
- REST APIs, API-Security, JWT und Claims
- Identity Federation und Trust-Beziehungen
- Zero-Trust-Architekturen und Zugriffskontrollmodelle
- Container-, Kubernetes- und Cloud-Identitäten
- APIs, Automatisierung und Infrastructure as Code
- Logging, SIEM-Anbindung und revisionssichere Audit Trails
- Microsoft Entra ID und Entra ID Governance
- Keycloak, Authentik, Ping Identity bzw. ForgeRock/Ping
- Dokumentation von Ist- und Soll-Architekturen
- Architekturprinzipien, Standards und RACI-Modelle
- Kosten-, Risiko-, Abhängigkeits- und Vendor-Lock-in-Bewertung
- TOGAF, ArchiMate, SABSA und COBIT
- DSGVO, Privacy by Design und Datenminimierung
- Informationssicherheits- und Risikomanagement
- Least Privilege, Need-to-know und Segregation of Duties
- Berechtigungsüberprüfung und revisionsfähige Protokollierung
- Lösch-, Aufbewahrungs- und Nachweispflichten
- ISO/IEC 27001 und relevante Controls der ISO/IEC 27002
- NIS2 und anwendbare nationale Umsetzungsbestimmungen
- IAM, Cybersecurity und Security Architecture
- IAM- und Security-Architektur sowie IAM-Transformation
- Datenplattformen, Data Fabric, Data Mesh und Data Lakehouse
- IGA, Access Management und IAM-Werkzeuge
- Hybride On-Premises- und Cloud-Landschaften
- Workshop-Moderation und Stakeholder-Abstimmung
Dein Profil:
- Analytische und konzeptionelle Stärke
- Strukturierte Anforderungserhebung und verständliche Darstellung komplexer Zusammenhänge
- Erfahrung in der Moderation interdisziplinärer Workshops und adressatengerechter Kommunikation
- Konfliktlösungs-, Entscheidungs- und Priorisierungsfähigkeit
- Herstellerneutrale Beratung und eigenständige Arbeitsweise
- Wissenstransfer und Coaching interner Mitarbeitender
Benefits:
- Fairer, transparenter Stundensatz
- Direkte Zusammenarbeit mit dem ORF auf Basis eines Rahmenvertrags (keine Zwischenstellen)
- Freelance, Anstellung möglich falls gewünscht
- Einsatzumfang ca. 20 Stunden pro Woche
- Voraussichtlicher Einsatzzeitraum Q3/Q4 2026
Bewerbungen inklusive Lebenslauf und Referenzen bitte an office@sowemo.at senden.
Wir freuen uns auf deine Bewerbung!