← Back to job listings
SC
AD/IAM sr. solution engineer(J105101)
Starbucks China · 上海市·徐汇区
About The Role
- 关键岗位职责综述
- 岗位职责和基本工作职能包括但不限于以下内容:
- ◆ 负责 AD 域控系统以及相关应用的设计、部署、迁移、运维保障等工作,扎实的 实际操作经验并执行和完善 AD 管理流程建立技术规范体系。
- ◆ 管理支持身份与访问管理(IAM)项目的迁移和运维,如账户生命周期管理、访问权限分配(Access Provisioning)、特权访问管理(PAM)、访问治理(Access Governance)、单点登录(SSO)、多因素认证(MFA)、身份治理、云身份管理、账号行为监控、身份分析与审计等方面。
- ◆ 为不同利益相关方/团队提供 AD 域控系统、IAM、PAM、SSO、身份治理等最佳实践(技术、治理与流程)的咨询。
- ◆ 负责星巴克中国范围内 AD 域控和 IAM 策略与流程的制定与维护,覆盖所有用户及服务账户。
- ◆ 通过选定的软件和服务合作伙伴交付 AD 域控和 IAM 相关服务。
- ◆ 持续优化 AD 域控和 IAM 管理流程以支持业务发展。
- ◆ 提供准确的数据分析,确保关键指标的可视性,并结合审计流程,确保用户遵循最小权限原则且不存在冲突权限。
- ◆ 识别 AD 域控和 IAM 相关风险,并主动推动在业务范围内对风险进行识别、评估和缓解。
- ◆ 与星巴克各相关方沟通协作,确保 AD 域控和 IAM 政策与流程得到充分认知。
- ◆ 作为 AD 域控及相关系统告警或问题的升级处理窗口,应对其他部门或监控系统上报的问题。
- ◆ 持续关注信息安全趋势,善于利用 AI 技术积极探索在信息安全领域的应用,并能够提出相应的前瞻性防护措施。代表网络安全团队,促进和完成在组织中的安全相关任务。
- 需要具备的经验,知识,技能和能力
- ◆ 5 年以上相关工作经验
- ◆ 计算机科学或相关专业本科及以上学历
- ◆ 在身份与访问管理领域具备丰富的专家级经验,尤其是在微软环境下的身份管理(Windows操作系统与 Active Directory、虚拟目录服务),以及 Linux 操作系统(客户端与服务器)和核心基础设施(网络、数据库)方面具备扎实的技术能力
- ◆ 深入了解 IAM 治理原则与最佳实践,并具备管理与身份相关的信息安全风险的经验
- ◆ 熟悉 SAML / OAuth 协议、Azure AD、单点登录(SSO)等技术
- ◆ 具备跨职能协作及外部合作伙伴管理经验
- ◆ 熟悉行业 IT 合规标准,尤其是在设计与实施方面
- ◆ 熟悉 AI 在企业管理中的应用,具备 AI 赋能企业管理系统经验
- ◆ 具备与高级管理层建立与维护关系的经验
- ◆ 具备扎实的 IT 技能,能够进行数据分析以支持报告输出,并能够遵循工作流程执行任务
- ◆ 持有微软及信息安全相关认证,如 MCSE、CISSP、CISA、CISP 等
- ◆ 有 microsoft mcse\exchange 邮件专家认证资质的优先考虑
Similar roles you might like
See all →J
Sales Account Executive, Edtech China
JoVE
Salary not disclosedPosted 1 day ago
H(
QC巡检
healthcare (workday)
Salary not disclosedPosted 1 day ago
C
Lead Design Engineer - Physical Design
cadence
Salary not disclosedPosted 1 day ago
C
Lead Software Engineer - AI/LLM for Virtuoso
cadence
Salary not disclosedPosted 1 day ago
C
Product Engineer II - Memory IP
cadence
Salary not disclosedPosted 1 day ago
C
Design Engineer II
cadence
Salary not disclosedPosted 1 day ago
C
Lead Technical Communications Engineer
cadence
Salary not disclosedPosted 1 day ago
C
Lead Design Engineer
cadence
Salary not disclosedPosted 1 day ago
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
