דרוש/ה מומחה/ית תשתיות הזדהות

לוד |
3-4 שנים |
משרה מלאה
| לפני 15 שעות
תיאור משרה

מטריקס (MATRIX) מגייסת מומחה/ית תשתיות הזדהות-Tech Lead 

תיאור התפקיד:
הובלת צוות: ניהול צוות הזדהות ו-Identity & Access Management, תוך שילוב בין ניהול ישיר לתפקיד Hands-on ברמת Senior/Expert.
אחריות מקצה לקצה: הובלת ארכיטקטורה, Design ויישום פתרונות זהות בסביבה היברידית: Active Directory, PKI, Azure ו-Microsoft Entra ID, כולל שיפור מתמיד של אבטחה וזמינות.

תחומי אחריות:
הובלה מקצועית: הובלת צוות הזדהות ואוטוריזציה האחראי על Active Directory, תשתיות PKI, Azure / Microsoft Entra ID והתהליכים המשיקים בארגון.
תכנון וארכיטקטורה: אחריות על תכנון וביצוע High Level & Low Level Design (HLD/LLD) של פתרונות זהות, SSO, Federation ואינטגרציות ענן-אונפרם.
אבטחת מידע: שיפור מתמיד של אבטחת המידע סביב זהויות: Hardening ל-AD, יישום Conditional Access, MFA, ו-Zero Trust עבור משתמשים ושירותים.

דרישות התפקיד

דרישות חובה (Must-Have)
ניסיון בניהול זהויות (IAM): לפחות 5 שנות ניסיון בניהול ותפעול AD ופתרונות Identity בארגונים בינוניים-גדולים.
מתוכן, לפחות 2–3 שנים בדרגת Senior Hands-On.
התמחות ב-Active Directory: ידע מעמיק (Deep Dive) ב-AD והבנה יסודית של פרוטוקול Kerberos (כולל Tickets, KDC, SPNs, Delegation) ושילובו בסביבות Windows, Linux ואפליקציות צד-שלישי.
ניסיון בענן (Entra ID): ניסיון מוכח של 2–3 שנים בניהול ויישום Entra ID / Azure AD בסביבות היברידיות, כולל שליטה ב-Conditional Access ו-MFA.

יתרונות (Nice to Have)
ארכיטקטורה ותשתיות:
תכנון ארכיטקטורת זהויות היברידית (On-prem + Cloud), סינכרון זהויות, Federation ו-SSO (כולל ADFS).
ניסיון מעשי משמעותי בתשתיות PKI ארגוניות (CA, ניהול תעודות לשרתים, משתמשים וקצה).
אוטומציה וסקריפטינג: שליטה גבוהה מאוד ב-PowerShell לכתיבת סקריפטים מורכבים ואוטומציה של תהליכי Identity.
סביבת Azure: היכרות עם תשתיות Azure (Networking בסיסי, VM, Hybrid Connectivity) ועבודה עם Azure AD Connect / Cloud Sync.
אבטחת מידע ופרוטוקולים:
ניסיון ב-Identity Protection ו-PAM (Privileged Access Management).
היכרות עם סטנדרטים מתקדמים: SAML, OAuth2, OIDC, ו-FIDO2/WebAuthn.

* משרה זו פונה לנשים וגברים כאחד.