
安永
CBS - IT - IAM OPS Engineer - IAM Engineering Specialist
CBS - IT - IAM OPS Engineer - IAM Engineering Specialist
发布于 大约 2 小时前普通员工/个人贡献者
大连市 / 上海市
高级经验
全职员工
仅现场办公
本科
安全工程
Microsoft Entra Id
Oauth 2.0
Powershell
Sso
Cyberark
Mfa
Microsoft Graph Api
Saml
AI 估算 · 25k–60k
资深 IAM 安全工程师,技术要求高,市场稀缺,跨国平台提供有竞争力的薪酬。
职位详情
关于这个职位
该职位负责公司身份与访问管理(IAM)系统的运维与工程化,涵盖 Microsoft Entra ID、Active Directory、SSO、MFA 等核心身份服务
需要 7 年以上 IT 经验及 3 年以上 IAM 经验,并具备 AI 辅助开发能力,以支持企业数字化转型和云迁移
适合有深厚安全背景、愿意在跨国平台深耕的资深工程师
最低要求
计算机科学、信息系统、网络安全或相关领域的学士和/或硕士学位
年以上 IT 技术领域实践经验
年以上信息安全 - 身份与访问管理经验(详见技能部分)
出色的解决问题能力,具有高度的求知欲
拥有在关键、高可用性生产系统上工作的经验
具有使用 AI 辅助开发工具以及构建 AI 代理或自动化工作流的实践经验
能够将 AI 代理安全地与企业系统和 API 集成
能够与地域分散的跨职能团队协作
工作职责
设计、维护和支持 Microsoft Entra ID、IDaaS 以及本地 Active Directory 服务
实施和管理 SSO、MFA、条件访问、身份联合和自动化配置
使用 SAML、OAuth 2.0、OpenID Connect 和 SCIM 集成应用程序
维护本地 Active Directory 和 Entra ID 之间的混合身份同步
支持 AD 工程,包括组策略、DNS、复制、委派、服务帐户和安全强化
使用 PowerShell、Microsoft Graph API 和其他平台 API 自动化 IAM 操作
排查身份生命周期、身份验证、授权、同步和应用程序访问问题
实施最小权限和特权访问控制
维护 IAM 文档、操作流程、监控和恢复能力
支持安全审查、审计、IAM 项目和身份相关的应急响应
参与计划内的轮班待命支持
优先资格
持有安全行业认证,包括但不限于 CISSP、SSCP、CISM、SANS GSEC、ECSA、ECSP 和 Security+
优秀的客户服务和沟通(口头/书面)技巧
强大的批判性思维和分析能力,以及“跳出框框”思考的能力
能够在最少监督下独立工作或与团队合作
强烈的团队合作精神,善于达成共识
AI 洞察
优缺点分析
优点
- IAM 是安全领域核心分支,技术深度高,职业发展前景广阔
- 安永作为跨国巨头,能接触大型企业客户,项目丰富,平台稳定
- 工作涉及云迁移和 AI 技术,保持技术前沿性
- 要求 7 年以上经验,门槛高,对综合能力有严格考验
- 涉及 on-call 轮班,可能需要处理紧急故障,影响工作生活平衡
- 多部门协调复杂,需要良好的沟通能力
缺点 / 挑战
- 适合有多年 IT 安全经验、热爱身份管理技术、能接受一定值班压力的资深工程师
角色解读
- 可向 IAM 架构师或安全专家方向发展,主导企业身份架构设计
- 可转向云安全领域,结合 Azure 等云平台成为稀缺的云安全工程师
- 可晋升为团队主管或安全经理,负责安全团队的管理与规划
- 负责 Microsoft Entra ID 和 Active Directory 等身份系统的日常运维、监控和故障排查,确保高可用性
- 实施和优化 SSO、MFA、条件访问等身份安全策略,保护企业应用和数据
- 使用 PowerShell 和 Graph API 自动化身份管理流程,开发内部工具提升效率
- 参与安全审计和应急预案,支持跨部门协作和安全事件响应
- 熟练掌握 SAML、OAuth 2.0、OpenID Connect、SCIM 等身份协议
- 深入理解 Active Directory 和 Entra ID 的架构与维护,包括混合环境同步
- 具备编程能力,能使用 PowerShell 或类似语言编写自动化脚本
- 了解 AI 辅助开发和代理集成,成为加分项
申请策略
- 在简历中使用量化成果,如管理多少用户、提升效率百分比
- 准备面试时,多思考 IAM 与业务结合的场景,展示解决实际问题的能力
- 突出 IAM 相关项目经历,特别是处理大规模身份系统的经验
- 展示具体技术栈:如 SAML/OAuth 集成、混合 AD 架构、特权访问管理(CyberArk)
- 强调自动化能力,用 PowerShell 等编写的脚本或工具
- 如有安全认证(如 CISSP)和 AI 应用经验,务必体现
- 深入学习 Microsoft Entra ID 的高级功能(如条件访问、Privileged Identity Management)
- 学习 AI 代理与安全集成的方法,尝试构建简单的自动化工作流
面试指南
- 使用 STAR 法则(情境、任务、行动、结果)回答行为问题,突出具体案例
- 技术问题要分步骤:先明确目标,再设计架构,最后实施方案和验证
- 强调安全性和业务平衡,表明你理解风险与便利的权衡
- 请描述你如何设计和管理混合 AD 环境(本地 AD 与 Entra ID 同步)?
- 你会如何实施 SSO 和多因素认证来保护企业应用?
- 请举例说明如何使用 PowerShell 或 Graph API 自动化 IAM 流程
- 在遇到身份认证故障时,你的排查思路是什么?
- 你如何确保特权访问安全?用过哪些 PAM 工具?
职位点评
68
综合评分
跨国平台 IAM 工程技术岗,薪资竞争力强,技术前沿,但需 on-call 值班。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
适合看重技术成长和社会价值,并能接受值班安排的资深安全工程师。
表现最好
使命价值
相对薄弱
工作生活
薪资福利70
成长发展80
工作生活40
使命价值85
薪资福利
70中等
JD 未直接披露薪资,但安永作为跨国公司提供有竞争力的薪酬和稳定福利,补偿性得到较好满足。
薪资信号未披露(AI估算:25K-60K/月)
成长发展
80较高
职位涉及前沿 IAM 技术、云迁移和 AI 工具,技术成长性强,但未明确晋升路径,发展空间较大。
技术前沿前沿/新兴技术
技术栈Microsoft Entra ID、Active Directory、SSO、MFA、SAML、OAuth 2.0、PowerShell、Microsoft Graph API、CyberArk、AI
业务类型cost_center
工作生活
40较低
JD 明确要求参与 on-call 轮班,工作强度可能较高,生活平衡付出较大。
工作模式未明确
办公地点未明确
加班情况JD含高强度暗示词
使命价值
85较高
身份安全是企业数字化转型的关键,岗位对社会有积极价值,技术符合创新趋势,意义感强。
行业发展高速增长赛道
社会影响正向社会影响力较高
创新程度积极采用新技术
安永 的其他在招职位
CBS-IT-Cloud Security Engineer-Senior Associate - Dalian/Chongqing/Beijing/Shanghai
安永 · 大连市AI 估算 · 20k-40kTax - People Advisory Services - Immigration - Staff - Shanghai
安永 · 上海市AI 估算 · 10k-18kTax - Quantitative Services - Staff - Shenzhen
安永 · 深圳市AI 估算 · 15k-25kAssurance - Climate Change and Sustainability Service - Manager/Senior/Staff - Shanghai/Hangzhou
安永 · 上海市AI 估算 · 18k-45kCBS- Talent - Campus Recruiter - Beijing
安永 · 北京市AI 估算 · 15k-25k
相似职位推荐
Watch Jobs