Consultant / Architect Microsoft Hybrid Identity & SSO Integration

softwareXperts GmbH
Frankfurt am Main, Austria
12 days ago
Apply on www.sw-xperts.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Part-time / full-time
Experience level
Expert
Working hours
Regular working hours
Languages
English, German

Tech stack

Microsoft Access Active Directory Federation Services User Authentication Microsoft Azure Cyber Security Multi-Factor Authentication Identity and Access Management OAuth OpenID Openid Connect Azure Active Directory Security Assertion Markup Language (SAML)
+4 more
Single Sign-On Web Applications Software Distribution Microsoft InTune

Job description

Must haves

  • Microsoft Entra ID (Azure AD)
  • Active Directory Federation Services (ADFS)
  • Microsoft Intune

Nice to have

  • Microsoft Hybrid Identity Umgebungen
  • Azure Cloud Services
  • SAML 2.0, OpenID Connect (OIDC) und OAuth 2.0

Gesuchter Bereich

  • Management - Incident- / Störungsmanagement, Analyse & Architektur

  • Analyse der bestehenden Microsoft-Hybrid-SSO-Umgebung
  • Bewertung der aktuellen Identitäts- und Authentifizierungsarchitektur
  • Abstimmung mit dem Softwareanbieter EaseScreen hinsichtlich unterstützter SSO-Verfahren
  • Evaluierung möglicher Integrationsszenarien (z. B. SAML 2.0, OpenID Connect, ADFS)
  • Definition und Dokumentation der Zielarchitektur unter Berücksichtigung von Sicherheits-, Betriebs- und Compliance-Anforderungen
  • Erstellung eines technischen Implementierungskonzepts, * Integration der Anwendung in die bestehende Microsoft-Hybrid-Identity-Landschaft
  • Durchführung von Funktions-, Integrations-, Sicherheits- und Akzeptanztests
  • Überprüfung von Benutzerflüssen, Claims, Berechtigungen, Zertifikaten und Zugriffskonzepten
  • Analyse und Behebung technischer Probleme während der Implementierung

Abstimmung & Dokumentation

  • Enge Zusammenarbeit mit den Bereichen Betrieb, Mandantenverwaltung und IT-Sicherheit
  • Abstimmung mit dem Softwareanbieter sowie weiteren Stakeholdern
  • Dokumentation von Architekturentscheidungen, Konfigurationen, Risiken und offenen Punkten
  • Vorbereitung und Begleitung des Produktionsrollouts
  • Wissenstransfer und Übergabe an den operativen Betrieb

Erwartete Ergebnisse

  • Übersicht und Bewertung der unterstützten SSO-Integrationsvarianten
  • Empfehlung der technisch und wirtschaftlich optimalen Lösung
  • Vollständiges technisches Architektur- und Implementierungskonzept
  • Erfolgreiche Integration der gewählten Lösung in der Testumgebung
  • Dokumentierte Test- und Sicherheitsbewertungen
  • Abgestimmtes Rollout-Konzept für den Produktivbetrieb
  • Erfolgreiche Produktivsetzung der Lösung
  • Vollständige Betriebs- und Sicherheitsdokumentation

Requirements

  • Mehrjährige Erfahrung im Bereich Identity & Access Management (IAM)
  • Tiefgehende Kenntnisse von Single Sign-On (SSO) und föderierten Authentifizierungsverfahren
  • Fundierte Erfahrung mit:
  • Microsoft Entra ID (Azure AD)
  • Active Directory Federation Services (ADFS)
  • Microsoft Hybrid Identity Umgebungen
  • Azure Cloud Services
  • Microsoft Intune
  • Praxiserfahrung mit SAML 2.0, OpenID Connect (OIDC) und OAuth 2.0
  • Erfahrung bei der Integration von Drittanbieter-Webanwendungen in bestehende IAM-Landschaften
  • Verständnis für Zertifikatsmanagement, Claims-basierte Authentifizierung und Token-Flows

IT-Sicherheit

  • Sehr gute Kenntnisse in den Bereichen:
  • Multi-Faktor-Authentifizierung (MFA)
  • Conditional Access
  • Rollen- und Berechtigungskonzepte
  • Sichere Zugriffskonzepte
  • Identity Governance
  • Sicherheitsbewertung von Authentifizierungsarchitekturen, * Selbstständige und strukturierte Arbeitsweise
  • Hohe Kommunikations- und Abstimmungsfähigkeit
  • Erfahrung im Stakeholder-Management
  • Fließende Deutsch- und/oder Englischkenntnisse, * Erfahrung mit Digital-Signage-Plattformen
  • Erfahrung in Enterprise-Architekturprojekten
  • Kenntnisse von Zero-Trust-Architekturen
  • Erfahrung in regulierten oder sicherheitskritischen IT-Umgebungen

Benefits & conditions

Unser Kunde zählt zu den führenden digitalen Bankdienstleistern in Österreich und Osteuropa und betreut mehr als sechs Millionen Kunden. Wien Teilzeit bis zu Vollzeit ab sofort

Hybrid 2/3 Tage Remote / Woche

Anwesenheitstage: 2 Tage pro Woche

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.sw-xperts.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:49 min

Adopting OAuth best practices and removing outdated grants

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

4:35 min

Setting up passwordless federated identity configuring OpenID Connect patterns

Marcel Lupo · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:22 min

Adapting OpenID Connect for decentralized data sharing

Adam Larter Adam Larter · World Congress 2024

1:34 min

Analyzing vulnerabilities in standard OAuth 2.0 authorization flows

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

Videos

See all

Related articles

See all