Systems Engineer Azure Identity DTRA

Career Listings

Systems Engineer Azure Identity

Tiempo completo • DTRA
Responsive recruiter
Replies within 24 hours
Beneficios:
  • 401(k)
  • Coincidencia 401(k)
  • Seguro dental
  • Seguro médico
  • Tiempo libre remunerado
  • Reparto en beneficios
  • Formación y desarrollo
  • Asistencia para la matrícula
  • Seguro de visión
SarelaTech busca un Ingeniero Híbrido Multi-Nube altamente cualificado para apoyar iniciativas críticas de modernización de la nube del Departamento de Defensa (DoD) en Fort Belvoir, VA o Albuquerque, Nuevo México. Este puesto servirá como colaborador técnico senior responsable de diseñar, ingenier, implementar y mantener soluciones seguras en la nube de Microsoft Azure dentro de entornos empresariales clasificados.

El candidato seleccionado poseerá una amplia experiencia en arquitectura Microsoft Azure, ingeniería de nube híbrida y gestión de identidad empresarial. Este puesto requiere un ingeniero experimentado capaz de traducir requisitos complejos de la misión en soluciones en la nube seguras y escalables, manteniendo un papel de ingeniería práctica durante todo el ciclo de vida de la solución. El candidato ideal tendrá experiencia apoyando iniciativas de nube del DoD, implementando soluciones de identidad híbrida e ingeniando entornos cloud que se alineen con los principios de Zero Trust y los requisitos de ciberseguridad del Departamento de Defensa.
 
Responsabilidades principales:
 
  • Diseñar, diseñar, diseñar e implementar soluciones seguras en la nube de Microsoft Azure que apoyan los requisitos de la misión del DoD.
  • Diseñar y desplegar entornos Azure green-field y arquitecturas de nube híbrida integrando infraestructura local con los servicios de Azure.
  • Diseñar, implementar y mantener soluciones de identidad híbrida empresarial utilizando Microsoft Entra ID, Microsoft Entra Connect, Active Directory y tecnologías de identidad relacionadas.
  • Diseñar soluciones de autenticación segura, autorización, gobernanza de identidades y gestión de acceso privilegiado (PAM) que soporten el acceso justo a tiempo (JIT), controles de acceso basados en atributos y roles (ABAC/RBAC) y principios y objetivos similares de Zero Trust.
  • Diseña Azure Landing Zones, marcos de gobernanza, arquitecturas de suscripción y estrategias de grupos de gestión siguiendo las directrices de Microsoft Cloud Adoption Framework (CAF) y Azure Well-Architected Framework.
  • Soluciones de Infraestructura como Código (IaC) utilizando Bicep, plantillas ARM, Terraform o tecnologías de automatización similares.
  • Diseña soluciones de red Azure seguras utilizando Redes Virtuales, ExpressRoute, VPN Gateway, Azure Firewall, Virtual WAN y servicios de conectividad privada.
  • Implementa capacidades nativas de monitorización, copia de seguridad, recuperación ante desastres, gobernanza y seguridad.
  • Configurar y administrar las capacidades de Gobernanza de Microsoft Entra ID, incluyendo revisiones de acceso, gestión de derechos, flujos de trabajo del ciclo de vida, acceso condicional y gestión de identidades privilegiadas (PIM).
  • Colaborar con equipos de ciberseguridad, ingeniería de sistemas, redes y desarrollo de aplicaciones para ofrecer soluciones integradas en la nube.
  • Apoyar las actividades de la Autoridad para Operar (ATO) y garantizar el cumplimiento de las políticas de ciberseguridad del DoD, el Marco de Gestión de Riesgos (RMF) y las Guías Técnicas de Implementación de Seguridad (STIGs) aplicables.
  • Producir documentación de arquitectura, diagramas de ingeniería, guías de implementación, procedimientos operativos estándar y documentación técnica.
  • Solucionar problemas complejos de infraestructura, redes, identidad y seguridad en la nube.
  • Evalúa las tecnologías emergentes en la nube de Microsoft y recomienda soluciones técnicas que apoyen los objetivos de la misión del cliente.
Requisitos requeridos:
  • Licenciatura en Informática, Sistemas de Información, Ingeniería o una disciplina técnica relacionada y 12 a 15 años de experiencia previa relevante o máster con 10 a 13 años de experiencia relevante previa. Puede poseer un doctorado en el ámbito técnico. La experiencia, educación y formación específicas pueden considerarse en lugar del título.
  • Autorización de seguridad Top Secret activa con elegibilidad para acceder a Información Compartimentada Sensible (SCI).
  • Certificación actual del DoD 8570/8140 IAT Nivel II.
  • Certificado Microsoft: Certificación Azure Solutions Architect Expert.
  • Mínimo de cinco años de experiencia diseñando e implementando soluciones cloud empresariales para Microsoft Azure.
  • Experiencia demostrada en la arquitectura de entornos híbridos Azure integrando infraestructura empresarial local con servicios en la nube de Azure.
  • Experiencia avanzada con Microsoft Entra ID, Microsoft Entra Connect, Active Directory, AWS IAM, sincronización híbrida de identidad, federación y gestión de identidad empresarial con soluciones empresariales de Gestión de Identidad, Credenciales y Acceso (E-ICAM).
  • Experiencia implementando capacidades de Gobernanza de Microsoft Entra ID, incluyendo:
  • * Entra Acceso Condicional* Puntos de Información de Política y Motores de Políticas* Revisiones de Acceso* Gestión de Derechos* Flujos de Trabajo del Ciclo de Vida* Automatización del ciclo de vida de la identidad.
  • Experiencia implementando Azure Landing Zones y modelos de gobernanza empresarial.
  • Sólido conocimiento de redes Azure, almacenamiento, computación, gobernanza y servicios de seguridad.
  • Experiencia con Infraestructura como Código utilizando Terraform, Azure Bicep, plantillas ARM o tecnologías similares.
  • Experiencia con Azure CLI, PowerShell y scripting usando Python o lenguajes de automatización similares.
  • Sólido conocimiento de la arquitectura Zero Trust, la seguridad centrada en la identidad y las mejores prácticas de seguridad en la nube.
  • Excelentes habilidades de comunicación escrita y verbal
Titulaciones deseadas:
  • AWS Certified Solutions Architect – Certificación profesional.
  • Experiencia integrando Azure y AWS en entornos empresariales híbridos multi-nube.
  • Familiarización con la Capacidad Nube Conjunta de Guerra del Departamento de Defensa (JWCC) y los entornos nube Joint Tenant del Departamento de Defensa.
  • Comprensión de la Estrategia de Nube Empresarial del DoD y de las iniciativas de modernización de la nube.
  • Familiaridad con la arquitectura de Gestión de Identidad, Credenciales y Accesos Empresariales (E-ICAM) del Departamento de Defensa y su papel en la federación de identidades empresariales, gobernanza de identidades, implementación de Zero Trust y acceso seguro a entornos cloud del DoD.
  • Experiencia con Azure Arc, Azure Stack HCI, Azure Local y tecnologías de gestión de nube híbrida.
  • Experiencia con Azure Kubernetes Service (AKS) y plataformas de contenedores nativas en la nube.
  • Experiencia con Microsoft Defender for Cloud, Microsoft Sentinel, Microsoft Intune y Microsoft Purview.
  • Experiencia implementando pipelines DevSecOps usando Azure DevOps y/o GitHub Enterprise
Compensación: 190.000,00 $ - 218.000,00 $ al año




(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad