SailPoint IdentityIQ 工程师

多伦多 17天前合同 网络
面议
Themesoft 公司是一家全球 IT 解决方案提供商,且是一家女性拥有的少数民族商业企业,总部位于德克萨斯州达拉斯。我们在美国、加拿大、印度、新加坡和巴西拥有强大的业务存在,专注于数字化转型、咨询和各行业的劳动力解决方案。 我们目前正在为我们的主要客户寻找一位技术精湛、以结果为导向的专业人士。如果您对技术充满热情,并希望在一个充满活力、快速发展的环境中成长,这可能是您理想的选择! 职位:SailPoint IdentityIQ 工程师 工作地点:加拿大多伦多 合同类型:长期合同 职位描述/职责 请查阅现场 SailPoint IdentityIQ 工程师的职位描述。 主要职责: • 角色工程:领导 RBAC 实施的完整生命周期,包括在 SailPoint IIQ 中设计、定义和验证业务角色、IT 角色和组织角色。 • 角色挖掘与分析:利用 IIQ 的高级功能,包括角色挖掘和权限分析,识别、定义和整合企业环境中的访问模式。 • 角色组成:通过将角色映射到适当的访问配置文件和权限来定义角色的组成,确保目标应用程序中的准确性和一致性。 • 利益相关者协作:与业务流程所有者和应用程序所有者密切合作,收集需求,验证角色定义,并确保访问模型准确反映当前的业务职能。 • 自定义规则开发:开发、测试和部署自定义 Java 和 BeanShell 规则、XML 配置和自定义工作流,以满足复杂的 RBAC 需求,包括动态角色分配逻辑。 • 应用程序接入:配置和部署标准和自定义连接器(例如,Active Directory、LDAP、JDBC、SAP)以接入应用程序,准确聚合和关联身份和权限,以便在角色模型中使用。 • 供应:根据角色分配变更实施自动化的供应和取消供应逻辑,确保用户在加入、调动或离开组织时高效地获得和失去访问权限。 • 认证(证明):根据已部署的角色模型配置和执行各种认证活动(例如,经理、角色所有者、应用程序所有者),以简化和强制执行定期访问审核。 • 职责分离(SoD):在 IIQ 中设计、配置和管理 SoD 政策,确保识别并标记冲突的角色组合以供审核,并开发适当的预防控制措施。 • 报告:开发自定义报告和仪表板,以监控角色采用情况,跟踪供应成功率,并展示 RBAC 合规性,以便进行内部和外部审核。 所需技能: • 6 年以上 SailPoint IdentityIQ 的实际开发和实施经验 • 深入了解基于角色的访问控制(RBAC)原则,并能够将其应用于企业环境 • 精通 Java 和 BeanShell 脚本,用于在 SailPoint 框架内编写自定义规则、政策和工作流 • 对身份治理和管理(IGA)概念有深入理解,包括生命周期管理(加入者、调动者、离职者) 敬礼, _______________________ Parthasarathy K 首席招聘官 电话:972-474-8787 转:306,直线:972-737-8607 邮箱:Partha.k@themesoft.com Themesoft 公司 | Themesoft 职位