Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per identity & access management engineer / italia

Identity & Access Management Engineer

Pubblicato il 16-09-2026 - ADENTIS Italia in Italia

CHI SIAMO

ADENTIS Italia è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy.

Presente in 14 paesi europei con oltre 9.000 dipendenti, abbiamo aperto, da quattro anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano gli stessi valori della nostra società: AMBIZIONE, DINAMISMO e VOGLIA DI METTERSI IN GIOCO, il tutto in una realtà in continua evoluzione, nella quale le relazioni umane sono sempre al primo posto.

Ruolo: Identity & Access Management Engineer – Active Directory & PKI

Modalità: Ibrido (1 settimana al mese su Londra)

IL TUO RUOLO

Siamo alla ricerca di un Senior Identity & Access Management Engineer con una solida esperienza nella progettazione, implementazione e gestione di soluzioni di Identity & Access Management, con particolare focus su Microsoft Active Directory, Active Directory Certificate Services (AD CS), PKI, Privileged Access Management (PAM), Single Sign-On (SSO) e gestione del ciclo di vita delle identità.

La risorsa sarà responsabile della progettazione e realizzazione di servizi di autenticazione e autorizzazione in ambiente on-premises Active Directory, contribuendo inoltre all'automazione dei processi di Identity Management attraverso PowerShell.

E' richiesta la presenza in sede cliente a Londra, una volta al mese, per una settimana.

Responsabilità principali

Active Directory e Identity Management

- Progettare e implementare servizi di autenticazione e autorizzazione basati su Active Directory Domain Services (AD DS) on-premises.
- Progettare e implementare una struttura enterprise di Identity Management, comprendente:
- Domini e Foreste Active Directory
- Organizational Units (OU)
- Group Policy Objects (GPO)
- DNS
- Kerberos
- LDAP e LDAPS
- Definire e implementare modelli appropriati di sicurezza, delega amministrativa e controllo degli accessi in Active Directory.
- Progettare e implementare meccanismi di autenticazione sicuri e coerenti con gli standard aziendali.
- Applicare best practice di sicurezza e hardening degli ambienti Active Directory.
- Supportare attività di troubleshooting relative ad autenticazione, autorizzazione, replica, DNS e servizi Active Directory.

PKI e Certificate Lifecycle Management
- Progettare e implementare processi di Certificate Lifecycle Management (CLM) attraverso Public Key Infrastructure (PKI) e Active Directory Certificate Services (AD CS).
- Progettare e gestire l'architettura delle Certification Authority (CA).
- Definire e configurare Certificate Templates e relative policy.
- Progettare e implementare processi per:
- Emissione dei certificati
- Enrollment e auto-enrollment
- Rinnovo
- Revoca
- Gestione della scadenza
- Gestire l'integrazione dei certificati con server, applicazioni e servizi aziendali.




- Implementare adeguati controlli di sicurezza per la protezione delle chiavi e dei certificati.
- Supportare il troubleshooting relativo a certificati, catene di trust, CRL/OCSP e problemi di autenticazione basata su certificati.

Joiners, Movers & Leavers (JML)
- Progettare e implementare processi di Joiners, Movers & Leavers (JML) per la gestione del ciclo di vita delle identità.
- Automatizzare e standardizzare i processi di:
- Creazione degli account utente
- Assegnazione di gruppi e ruoli
- Provisioning degli accessi
- Modifica degli accessi in caso di cambio ruolo
- Revoca degli accessi
- Disabilitazione e decommissioning degli account
- Garantire che i privilegi assegnati siano coerenti con il ruolo e le responsabilità dell'utente.
- Implementare controlli per assicurare la tempestiva rimozione degli accessi in caso di cessazione del rapporto di lavoro.
- Supportare processi di audit e verifica periodica degli accessi.

Privileged Access Management (PAM)

- Progettare e implementare controlli di Privileged Access Management (PAM) per account amministrativi e privilegiati.
- Definire modelli di gestione degli account privilegiati e livelli di amministrazione.
- Implementare principi di least privilege e separation of duties.
- Definire controlli relativi a:
- Account amministrativi
- Credenziali privilegiate
- Accessi amministrativi
- Deleghe
- Audit e monitoraggio
- Supportare l'implementazione di processi di governance e controllo degli accessi privilegiati.y

Single Sign-On (SSO) e integrazione applicativa
- Progettare e implementare funzionalità di Single Sign-On (SSO) in ambienti on-premises.
- Integrare applicazioni aziendali on-premises con i servizi di autenticazione Active Directory.
- Implementare e gestire meccanismi di autenticazione basati, ove applicabile, su:
- Kerberos
- LDAP/LDAPS
- Windows Integrated Authentication
- SAML
- OAuth 2.0 / OpenID Connect
- Supportare l'integrazione di applicazioni legacy e moderne con l'infrastruttura di Identity Management.
- Analizzare e risolvere problematiche di autenticazione e autorizzazione tra applicazioni e Active Directory.

Automazione e PowerShell

- Utilizzare PowerShell per progettare e implementare automazioni a supporto dei processi di Identity & Access Management.
- Automatizzare attività relative a:
- Amministrazione Active Directory
- Gestione utenti e gruppi
- Provisioning e deprovisioning degli accessi
- Gestione dei certificati
- Processi JML
- Reporting e attività di compliance




- Sviluppare script e strumenti riutilizzabili per le attività di initial build, configurazione e gestione della piattaforma.
- Implementare logging, gestione degli errori e adeguati controlli di sicurezza negli script di automazione.
- Supportare attività di migrazione, consolidamento e standardizzazione degli ambienti di Identity Management.

Requisiti

- Solida esperienza nell'amministrazione e progettazione di Microsoft Active Directory Domain Services (AD DS).
- Ottima conoscenza di:

Active Directory Domains e Forests

Organizational Units (OU)

Group Policy Objects (GPO)

DNS

Kerberos

LDAP / LDAPS

Windows Authentication

- Esperienza significativa con Active Directory Certificate Services (AD CS) e soluzioni PKI enterprise.
- Conoscenza di Certificate Templates, CA, Enrollment, Auto-Enrollment, Renewal e Revocation.
- Esperienza nella progettazione e implementazione di processi Joiners, Movers & Leavers (JML).
- Conoscenza dei principi e dei controlli di Privileged Access Management (PAM).
- Esperienza nella progettazione e implementazione di soluzioni SSO.
- Ottima conoscenza di PowerShell e delle tecniche di automazione.
- Conoscenza delle principali best practice di Active Directory Security e Hardening.
- Ottime capacità di troubleshooting su autenticazione, autorizzazione, DNS, Kerberos, LDAP e PKI.

Cosa offriamo?

- Contratto a tempo indeterminato e/o collaborazione in partita iva.
- Formazione continua su hard e soft skills.
- Follow-up costante con HR e Business Manager.
- Un percorso di crescita chiaro e strutturato in un ambiente innovativo, dinamico e internazionale.

La retribuzione annua lorda per questo ruolo è compresa tra 26.000 EUR e 31.000 EUR.

La posizione è inquadrata nell’ambito del CCNL del Commercio e Terziario applicato dalla nostra società.

Il posizionamento all'interno del range sarà definito in base alle competenze tecniche, all'esperienza specifica nel ruolo e agli esiti del processo di selezione, secondo criteri oggettivi e predefiniti. In presenza di profili con caratteristiche eccezionali rispetto al range indicato, una revisione potrà essere valutata previa approvazione interna The world needs you

ADENTIS Italia è un equal opportunities employer: crediamo che tutte le forme di diversità siano fonte di arricchimento reciproco. Ci impegniamo a garantire un contesto di lavoro inclusivo, nel quale ogni singola risorsa possa apportare un valore unico alla nostra realtà. Pertanto, accogliamo candidature senza distinzione di età, genere, nazionalità, disabilità, orientamento sessuale, religione o stato civile.

Inoltre, teniamo fede ai nostri impegni prestando attenzione alle risorse appartenenti alle categorie protette ai sensi degli articoli 1 e 18 della Legge 68/99.

I dati personali saranno trattati in conformità alle disposizioni contenute nel regolamento UE 2016/679.

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Stagista Apprendista Segretaria Italia e Canarie
2026-09-17 09:40:28 - Virtus Group SSD Fanball - Bologna
La Virtus Group SSD Fanball SRL seleziona una giovane stagista neodiplomata, motivata e ambiziosa, da formare come segretaria addetta al marketing con l'obbiettivo di un inserimento nel team aziendale. La società v [...]
Game Master Escape Room - Genova
2026-09-17 09:40:17 - Diablox - Genova
Escape Room Genova cerca nuovi GAME MASTER Nota Escape Room Genova apre le candidature per ampliare il proprio team. CHI È IL GAME MASTER? Il Game Master accompagna i giocatori durante tutta l'esperienza [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per identity & access management engineer / italia

Portici - Matt o Pom - 5ore al GG 550 + PROVV
2026-09-17 09:40:15 - Call business - Portici
Call Business, realtà dinamica in crescita nel settore dei servizi e presente in tutta Italia, ricerca operatori call center outbound in diverse fasce orarie da inserire nel proprio team. In ufficio con diverse f [...]
Ottico abilitato
2026-09-17 09:40:12 - Ottica Dragoni - Ravenna
Chi siamo Dal 1899, Ottica Dragoni è un punto di riferimento nell'ottica e nell'optometria. Con 18 punti vendita sul territorio, uniamo tradizione, innovazione e strumentazione di ultima generazione per offrire a [...]