Ernst & Young logo
安永
CBS - IT - IAM OPS Engineer - IAM Engineering Specialist

CBS - IT - IAM OPS Engineer - IAM Engineering Specialist

发布于 大约 2 小时前

普通员工/个人贡献者

大连市 / 上海市
高级经验
全职员工
仅现场办公
本科
安全工程
Microsoft Entra Id
Oauth 2.0
Powershell
Sso
Cyberark
Mfa
Microsoft Graph Api
Saml

AI 估算 · 25k–60k

资深 IAM 安全工程师,技术要求高,市场稀缺,跨国平台提供有竞争力的薪酬。

职位详情

关于这个职位

该职位负责公司身份与访问管理(IAM)系统的运维与工程化,涵盖 Microsoft Entra ID、Active Directory、SSO、MFA 等核心身份服务

需要 7 年以上 IT 经验及 3 年以上 IAM 经验,并具备 AI 辅助开发能力,以支持企业数字化转型和云迁移
适合有深厚安全背景、愿意在跨国平台深耕的资深工程师

最低要求

计算机科学、信息系统、网络安全或相关领域的学士和/或硕士学位

年以上 IT 技术领域实践经验
年以上信息安全 - 身份与访问管理经验(详见技能部分)
出色的解决问题能力,具有高度的求知欲
拥有在关键、高可用性生产系统上工作的经验
具有使用 AI 辅助开发工具以及构建 AI 代理或自动化工作流的实践经验
能够将 AI 代理安全地与企业系统和 API 集成
能够与地域分散的跨职能团队协作

工作职责

设计、维护和支持 Microsoft Entra ID、IDaaS 以及本地 Active Directory 服务

实施和管理 SSO、MFA、条件访问、身份联合和自动化配置
使用 SAML、OAuth 2.0、OpenID Connect 和 SCIM 集成应用程序
维护本地 Active Directory 和 Entra ID 之间的混合身份同步
支持 AD 工程,包括组策略、DNS、复制、委派、服务帐户和安全强化
使用 PowerShell、Microsoft Graph API 和其他平台 API 自动化 IAM 操作
排查身份生命周期、身份验证、授权、同步和应用程序访问问题
实施最小权限和特权访问控制
维护 IAM 文档、操作流程、监控和恢复能力
支持安全审查、审计、IAM 项目和身份相关的应急响应
参与计划内的轮班待命支持

优先资格

持有安全行业认证,包括但不限于 CISSP、SSCP、CISM、SANS GSEC、ECSA、ECSP 和 Security+

优秀的客户服务和沟通(口头/书面)技巧
强大的批判性思维和分析能力,以及“跳出框框”思考的能力
能够在最少监督下独立工作或与团队合作
强烈的团队合作精神,善于达成共识

AI 洞察

优缺点分析

优点

  • IAM 是安全领域核心分支,技术深度高,职业发展前景广阔
  • 安永作为跨国巨头,能接触大型企业客户,项目丰富,平台稳定
  • 工作涉及云迁移和 AI 技术,保持技术前沿性
  • 要求 7 年以上经验,门槛高,对综合能力有严格考验
  • 涉及 on-call 轮班,可能需要处理紧急故障,影响工作生活平衡
  • 多部门协调复杂,需要良好的沟通能力

缺点 / 挑战

  • 适合有多年 IT 安全经验、热爱身份管理技术、能接受一定值班压力的资深工程师

角色解读

  • 可向 IAM 架构师或安全专家方向发展,主导企业身份架构设计
  • 可转向云安全领域,结合 Azure 等云平台成为稀缺的云安全工程师
  • 可晋升为团队主管或安全经理,负责安全团队的管理与规划
  • 负责 Microsoft Entra ID 和 Active Directory 等身份系统的日常运维、监控和故障排查,确保高可用性
  • 实施和优化 SSO、MFA、条件访问等身份安全策略,保护企业应用和数据
  • 使用 PowerShell 和 Graph API 自动化身份管理流程,开发内部工具提升效率
  • 参与安全审计和应急预案,支持跨部门协作和安全事件响应
  • 熟练掌握 SAML、OAuth 2.0、OpenID Connect、SCIM 等身份协议
  • 深入理解 Active Directory 和 Entra ID 的架构与维护,包括混合环境同步
  • 具备编程能力,能使用 PowerShell 或类似语言编写自动化脚本
  • 了解 AI 辅助开发和代理集成,成为加分项

申请策略

  • 在简历中使用量化成果,如管理多少用户、提升效率百分比
  • 准备面试时,多思考 IAM 与业务结合的场景,展示解决实际问题的能力
  • 突出 IAM 相关项目经历,特别是处理大规模身份系统的经验
  • 展示具体技术栈:如 SAML/OAuth 集成、混合 AD 架构、特权访问管理(CyberArk)
  • 强调自动化能力,用 PowerShell 等编写的脚本或工具
  • 如有安全认证(如 CISSP)和 AI 应用经验,务必体现
  • 深入学习 Microsoft Entra ID 的高级功能(如条件访问、Privileged Identity Management)
  • 学习 AI 代理与安全集成的方法,尝试构建简单的自动化工作流

面试指南

  • 使用 STAR 法则(情境、任务、行动、结果)回答行为问题,突出具体案例
  • 技术问题要分步骤:先明确目标,再设计架构,最后实施方案和验证
  • 强调安全性和业务平衡,表明你理解风险与便利的权衡
  • 请描述你如何设计和管理混合 AD 环境(本地 AD 与 Entra ID 同步)?
  • 你会如何实施 SSO 和多因素认证来保护企业应用?
  • 请举例说明如何使用 PowerShell 或 Graph API 自动化 IAM 流程
  • 在遇到身份认证故障时,你的排查思路是什么?
  • 你如何确保特权访问安全?用过哪些 PAM 工具?

职位点评

68
综合评分

跨国平台 IAM 工程技术岗,薪资竞争力强,技术前沿,但需 on-call 值班。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
适合看重技术成长和社会价值,并能接受值班安排的资深安全工程师。
表现最好
使命价值
相对薄弱
工作生活
薪资福利70
成长发展80
工作生活40
使命价值85

薪资福利

70中等

JD 未直接披露薪资,但安永作为跨国公司提供有竞争力的薪酬和稳定福利,补偿性得到较好满足。

薪资信号未披露(AI估算:25K-60K/月)

成长发展

80较高

职位涉及前沿 IAM 技术、云迁移和 AI 工具,技术成长性强,但未明确晋升路径,发展空间较大。

技术前沿前沿/新兴技术
技术栈Microsoft Entra ID、Active Directory、SSO、MFA、SAML、OAuth 2.0、PowerShell、Microsoft Graph API、CyberArk、AI
业务类型cost_center

工作生活

40较低

JD 明确要求参与 on-call 轮班,工作强度可能较高,生活平衡付出较大。

工作模式未明确
办公地点未明确
加班情况JD含高强度暗示词

使命价值

85较高

身份安全是企业数字化转型的关键,岗位对社会有积极价值,技术符合创新趋势,意义感强。

行业发展高速增长赛道
社会影响正向社会影响力较高
创新程度积极采用新技术
Watch Jobs