Log in

Senior IAM Architect

Employer

Resideo

Company responds within 2 weeks

Company responds within 2 weeks

Grab the opportunity! Less than 4 applicants so far.
Apply Apply Save offer Save offer

The saved job offer can be found under the My saved job offers button of the top right menu.

Hotovo! Nabídku jsme poslali na e-mail .
Teď už stačí jen odpovědět.

Poslat nabídku na e-mail

Kam vám můžeme nabídku Senior IAM Architect u Resideo poslat?

Zadejte správný formát e-mailu
Nepovedlo se odeslat e-mail. Zkontrolujte, prosím, e-mailovou adresu a zkuste to znovu.

For the purpose of sending a job offer Alma Career companies will process your e-mail address. Show lessShow more | Terms of Service

Potvrzením odeslání poskytujete společnostem ze skupiny Alma Career, jako společným správcům, své osobní údaje za účelem zaslání pracovní nabídky na portálu Jobs.cz.

V souvislosti se zpracováním Vašich osobních údajů máte příslušná práva: (i) na přístup k osobním údajům, (ii) na opravu nepřesných nebo doplnění neúplných osobních údajů, (iii) na výmaz osobních údajů, nejsou-li již osobní údaje potřebné pro účely, pro které byly shromážděny či jinak zpracovány, anebo zjistíte-li, že byly zpracovávány protiprávně, (iv) na omezení zpracování osobních údajů ve zvláštních případech, (v) na přenositelnost údajů, (vi) vznést námitku, po níž zpracování Vašich osobních údajů bude ukončeno, neprokáže-li se, že existují závažné oprávněné důvody pro zpracování, jež převažují nad Vašimi zájmy nebo právy a svobodami zejména, je-li důvodem případné vymáhání právních nároků, (vii) obrátit se na Úřad pro ochranu osobních údajů a (viii) odvolat souhlas, je-li zpracování založeno na souhlasu.

Alma Career
Alma Career Czechia s.r.o., Menclova 2538/2, 180 00 Prague 8, Czechia, ID No. 264 41 381
Alma Career Slovakia s.r.o., Pribinova 19, 811 09 Bratislava, Slovakia, ID No. 35 800 861
Alma Career Poland Sp. z o.o., Przeskok 2, 00-032 Warsaw, Poland, KRS 0000988078

Further information on data processing is available at https://almacareer.com/gdpr.

Job offer

We are seeking an Identity and Access Management (IAM) Architect to lead the design and evolution of our enterprise identity strategy. You will define how identities are securely managed, authenticated, and authorised across all environments—enabling a scalable, Zero Trust-aligned approach that protects the business while delivering a frictionless user experience. This is a high-impact role at the centre of our security and digital transformation journey.

JOB DUTIES:

· Own the enterprise IAM architecture strategy, target state, and roadmap across cloud, on-premises, and hybrid environments, aligned to Zero Trust and security standards.

· Serve as the IAM technical authority and provide hands-on architectural leadership across infrastructure, cloud, and platform security initiatives.

· Design and document end-to-end IAM capabilities across IGA, access management, PAM, secrets, and non-human identities.

· Define integration patterns and reference architectures; evaluate build vs. buy and emerging IAM capabilities (e.g., passwordless, AI/agentic identities, decentralised identity) to deliver scalable services across applications, infrastructure, and DevOps tooling.

· Architect authentication and authorisation (SSO, MFA, RBAC/ABAC) and standardize protocols (OAuth2/OIDC, SAML, SCIM, LDAP).

· Lead IAM platform design and integration across cloud/hybrid (e.g., Microsoft Entra ID, Active Directory, SailPoint, PingFederate/Ping Identity, AWS IAM, CyberArk or equivalent).

· Define identity lifecycle controls (joiner/mover/leaver, provisioning, access certifications, and role/entitlement modeling).

· Identify IAM risks and architecture gaps; define constraints and mitigations, and drive remediation through roadmap and delivery items.

· Ensure IAM controls and integrations meet security and regulatory requirements (e.g., NIST SP 800-63, ISO 27001, SOC 2, GDPR) and support audit activities.

· Partner with business stakeholders to align IAM outcomes to enterprise objectives and communicate decisions and tradeoffs to senior leadership.

YOU MUST HAVE:

· Strong experience in the identity and access management, preferably at architecture level, however IAM Engineers seeking opportunities to advance to an architecture role will be considered

· Strong experience across core IAM domains: IGA (lifecycle, certifications), access management (SSO/MFA), Conditional Access, PAM, and non-human identity (workload/service identities), with hands-on-experience with one or more enterprise IAM platforms (e.g., Microsoft Entra ID/Azure AD, Okta, Ping, SailPoint) and integration across cloud/hybrid environments.

· Deep knowledge of authentication/authorisation patterns and protocols: OAuth 2.0/OIDC, SAML 2.0, SCIM, and LDAP/AD.

· Solid understanding of cloud IAM (AWS, Azure, and/or GCP), including identity federation and least-privilege design.

· Experience assessing IAM risks and security controls, defining mitigations, and supporting audits and compliance requirements (e.g., NIST/ISO).

· Strong analytical, problem-solving, and communication skills, with the ability to engage both technical and non-technical stakeholders effectively

· Collaborative team player who adapts quickly to changing priorities while maintaining attention to detail

WE VALUE:

· Proven ability to define IAM target state, reference architectures, standards, and multi-phase roadmaps aligned to Zero Trust.

· Experience with secrets management (e.g., HashiCorp Vault, AWS Secrets Manager, Azure Key Vault).

· Knowledge of DevSecOps practices and integrating IAM controls into CI/CD pipelines.

· Exposure to machine/workload identity federation (e.g., SPIFFE/SPIRE) and modern approaches to non-human identity.

WHATS IN IT FOR YOU:

· Funding provided to support your self-development

· 5 weeks of paid vacation

· Hybrid work model

· Flexible working hours

· On-site canteen & home office meal vouchers

· Pension plan or DIP contributions

· Discounted phone plans & company product discounts

· Multisport Card & cafeteria program

Information about position

Employer

Resideo

Required education

Secondary education or professional training with a school-leaving exam

Required languages

English (Advanced)

Listed in

IS/IT: Application and system development

Employment form

Full-time work

Contract duration

Permanent

Employment contract

employment contract

Employer type

Employer

Apply Apply Save offer Save offer

The saved job offer can be found under the My saved job offers button of the top right menu.

Hotovo! Nabídku jsme poslali na e-mail .
Teď už stačí jen odpovědět.

Poslat nabídku na e-mail

Kam vám můžeme nabídku Senior IAM Architect u Resideo poslat?

Zadejte správný formát e-mailu
Nepovedlo se odeslat e-mail. Zkontrolujte, prosím, e-mailovou adresu a zkuste to znovu.

For the purpose of sending a job offer Alma Career companies will process your e-mail address. Show lessShow more | Terms of Service

Potvrzením odeslání poskytujete společnostem ze skupiny Alma Career, jako společným správcům, své osobní údaje za účelem zaslání pracovní nabídky na portálu Jobs.cz.

V souvislosti se zpracováním Vašich osobních údajů máte příslušná práva: (i) na přístup k osobním údajům, (ii) na opravu nepřesných nebo doplnění neúplných osobních údajů, (iii) na výmaz osobních údajů, nejsou-li již osobní údaje potřebné pro účely, pro které byly shromážděny či jinak zpracovány, anebo zjistíte-li, že byly zpracovávány protiprávně, (iv) na omezení zpracování osobních údajů ve zvláštních případech, (v) na přenositelnost údajů, (vi) vznést námitku, po níž zpracování Vašich osobních údajů bude ukončeno, neprokáže-li se, že existují závažné oprávněné důvody pro zpracování, jež převažují nad Vašimi zájmy nebo právy a svobodami zejména, je-li důvodem případné vymáhání právních nároků, (vii) obrátit se na Úřad pro ochranu osobních údajů a (viii) odvolat souhlas, je-li zpracování založeno na souhlasu.

Alma Career
Alma Career Czechia s.r.o., Menclova 2538/2, 180 00 Prague 8, Czechia, ID No. 264 41 381
Alma Career Slovakia s.r.o., Pribinova 19, 811 09 Bratislava, Slovakia, ID No. 35 800 861
Alma Career Poland Sp. z o.o., Przeskok 2, 00-032 Warsaw, Poland, KRS 0000988078

Further information on data processing is available at https://almacareer.com/gdpr.

Contact details

We will send you similar offers

By creating a job alert you provide Alma Career companies, as joint controllers, your personal data to help you get new job offers on Jobs.cz.

In connection with processing your data, you have the respective right (i) to access the data, (ii) to rectify inaccurate or to complete incomplete data, (iii) to delete the data if it is no longer needed for the purposes for which it has been collected or processed, or if it has been collected illegally, (iv) to limit the data processing in special cases, (v) to transfer the data, (vi) to object to the data processing which will therefore be terminated, unless there are serious legitimate grounds for processing which outweigh your interests, rights, and freedoms, especially if the reason is an enforcement of legal claims, and (vii) to contact The Office for Personal Data Protection and (viii) withdraw consent where the processing is based on consent.

Alma Career
Alma Career Czechia s.r.o., Menclova 2538/2, 180 00 Prague 8, Czechia, ID No. 264 41 381
Alma Career Slovakia s.r.o., Pribinova 19, 811 09 Bratislava, Slovakia, ID No. 35 800 861
Alma Career Poland Sp. z o.o., Przeskok 2, 00-032 Warsaw, Poland, KRS 0000988078

Further information on data processing is available at https://almacareer.com/gdpr.