Senior Identity & Directory Services Engineer

Sefe Gmbh — Germany · Posted ~3 hours ago

Senior Full-time

Skills

Identity management Active Directory Microsoft 365 Identity governance Security architecture IAM

🔓 Log in to save this job, tailor your resume & track your apply process — 7 days free, no card needed.

Log in to add to target list

Summary ✨ AI‑Generated

A large organization is seeking an identity specialist to design secure identity architectures, manage directory services, and lead complex IAM initiatives.

Highlights

Senior identity engineering role with architectural ownership, security focus, and opportunities to mentor technical teams.

Description

IN KÜRZE Im Bereich IT Infrastructure and Operations suchen wir einen IT-Directory Service Lead Ingenieur (m/w/d) – Verantwortung für Verwaltung, Sicherheit, Systemintegration und Performance von Verzeichnisdiensten im Microsoft- und M365-Umfeld. Diese Senior-Stelle ist für erfahrene Identity-Spezialistinnen und -Spezialisten, die über reines AD-Administrieren hinaus denken: Du gestaltest die Identitätsarchitektur bei SEFE aktiv mit, führst technisch, mentorst Junior-Kollegen und bist die erste Anlaufstelle für komplexe IAM-Fragen bis zu Migrationskonzepten. Wir suchen jemanden, der nicht nur Systeme betreibt, sondern versteht warum – und der die Energie mitbringt, unsere Identitätslandschaft zukunftssicher zu machen. IHR AUFGABENBEREICH Architektur & Strategie Du gestaltest und verantwortest Architekturentscheidungen im Identity‑Umfeld in enger Abstimmung mit Security‑ und Cloud‑Architektur.Konzeption und Umsetzung von Identity Governance: Lifecycle Management, Access Reviews, PIM/PAMBewertung und Einführung neuer IAM-Technologien und -ToolsMigrationsplanung und -durchführung (AD-Konsolidierungen, Cloud-Migrationen, Tenant-Moves) Betrieb & Sicherheit Betrieb und Weiterentwicklung von Active Directory (Replikation, GPOs, Schema, Delegation, SPNs)Administration von Entra ID inkl. Cloud Sync, AD Connect, Conditional Access, Entra ID ProtectionIntegration von PAM-Lösungen (One Identity) und ITSM (ServiceNow)Sicherstellung von Compliance (DSGVO, ISO 27001) und Umsetzung von Security Best PracticesDesaster Recovery und Notfallkonzepte für alle Verzeichnisdienste Automatisierung & Tooling Entwicklung und Pflege von Automatisierungen für Identity-Lifecycle-Prozesse (PowerShell, Azure Automation)Mitarbeit an IaC-Initiativen im Identity-Umfeld (Terraform, Ansible) in enger Abstimmung mit dem Cloud-Team Führung & Zusammenarbeit Du übernimmst eine fachlich führende Rolle im Identity‑Umfeld und bist Sparringspartner für Architektur‑ und Security‑Teams.Technisches Mentoring des Mid-Level-Engineers im TeamKoordination mit Security-, Network-, Cloud- und ApplikationsteamsStakeholder-Management: Anforderungsaufnahme, Lösungsberatung, EskalationsanlaufstelleDokumentation von Architekturen, Betriebskonzepten und Standards IHR PROFIL ✔ Must-have Mindestens 5 Jahre Erfahrung mit Microsoft Active Directory (Replikation, GPOs, Schema-Management, Migrationen) Sehr gute Kenntnisse in Microsoft Entra ID (AD Connect, Cloud Sync, Conditional Access, Privileged Identity Management – PIM) Erfahrung mit Privileged Access Management (PAM), z. B. One Identity oder vergleichbare Lösungen Fundierte PowerShell-Kenntnisse zur Automatisierung und Administration von AD- und Identity-Prozessen Erfahrung in der Planung und Umsetzung von AD- oder Tenant-Migrationen Praxiserfahrung in Identity Governance und Identity Lifecycle Management Deutsch fließend (C1) und Englisch sicher (mind. B2) ★ Nice-to-have Kenntnisse in Entra ID Protection, Microsoft Defender for Identity sowie Log Analytics / Microsoft Sentinel Erfahrung mit ServiceNow, idealerweise zur Integration von IAM-Prozessen in ITSM-Workflows Erfahrung mit Infrastructure as Code (IaC), z. B. Terraform oder Ansible im Identity- oder Cloud-Umfeld Microsoft-Zertifizierungen wie AZ-104, SC-300, AZ-500 oder SC-100 Erfahrung mit Microsoft 365 Purview und Governance- bzw. Compliance-Reporting Kenntnisse gängiger Security-Standards und Governance-Frameworks (z. B. ISO/IEC 27001, NIST) Erfahrung in regulierten Branchen (z. B. Energie, Finance oder KRITIS) Erfahrung im technischen Mentoring, Coaching oder in der fachlichen Führung von Teams ÜBER UNS SEFE ist ein international tätiges, in Europa verankertes Energieunternehmen, das mit seinen Energielösungen eine verlässliche und bezahlbare Versorgung sicherstellt. SEFE ist entlang der gesamten Energie-Wertschöpfungskette aktiv – von Beschaffung und Handel bis hin zu Vertrieb, Transport und Speicherung. Dank jahrzehntelanger Handelserfahrung und dem kontinuierlichen Ausbau des LNG-Angebots zählt SEFE mit einem jährlichen Vertriebsvolumen von mehr als 200 TWh Gas und Strom zu den wichtigsten Lieferanten für Industriekunden in Europa. Wir beliefern über 50.000 Unternehmen, von kleinen Betrieben bis hin zu Stadtwerken und multinationalen Konzernen. Durch Investitionen in saubere Energien unterstützen wir unsere Kunden bei der Dekarbonisierung und tragen aktiv zur Energiewende bei. SEFE beschäftigt weltweit über 2.000 Mitarbeitende und ist ein Unternehmen des Bundes. Energie sichern – jetzt und für die Zukunft. UNSERE LEISTUNGEN Wir stehen für ein inklusives Umfeld, das Vielfalt fördert und die Entwicklung von Wissen und Fähigkeiten unterstützt und wertschätzt. Positionsunabhängig bieten wir Ihnen große Gestaltungsspielräume und eine angenehme Atmosphäre, die Sie ermutigt, sich einzubringen und Neues zu denken. Darüber hinaus gibt es zahlreiche betriebliche Benefits, wie z. B.: Flexible Arbeitszeiten mit der Möglichkeit zum hybriden ArbeitenAttraktives VergütungspaketAnsprechende Arbeitsumgebung in zentraler LageTeamorientiertes Umfeld mit offener FeedbackkulturBetriebsrestaurant mit gesunder und vielfältiger EssensauswahlJob-Ticket und Bike-LeasingVorsorge- und BetriebssportangeboteBetriebliche Altersvorsorge30 Urlaubstage sowie Sonderurlaub