Informacje o stanowisku
Wymagania (Must-have):
- Doświadczenie w projektowaniu Azure Landing Zones: Praktyczna umiejętność budowania hierarchii Management Groups i Subskrypcji w celu zapewnienia twardej izolacji zasobów.
- Biegła znajomość Microsoft Entra ID: Zarządzanie tożsamością w środowiskach rozproszonych, wdrażanie Administrative Units (AUs) oraz zaawansowanych polis Conditional Access.
- Zarządzanie Microsoft 365 na poziomie Enterprise: Doświadczenie w administracji SharePoint Online, w tym zarządzanie limitami (quotas), archiwizacją danych i politykami retencji (Purview).
- Ekspercka wiedza o Microsoft Intune: Tworzenie i audytowanie polityk konfiguracji tenantów, zabezpieczanie urządzeń końcowych oraz zarządzanie aplikacjami (MAM/MDM).
- Automatyzacja (PowerShell / Microsoft Graph API): Umiejętność pisania skryptów do automatyzacji powtarzalnych zadań administracyjnych i raportowania (np. monitorowanie zużycia storageu SharePoint).
- Bezpieczeństwo (Zero Trust): Praktyczna implementacja modelu Privileged Identity Management (PIM) oraz MFA odpornego na phishing (FIDO2/Certificate-based).
Mile widziane (Nice-to-have):
- Infrastructure as Code (IaC): Doświadczenie w pracy z Terraform lub Bicep (kluczowe przy wdrażaniu powtarzalnych, izolowanych środowisk dla nowych klientów).
- FinOps: Umiejętność analizy kosztów w Azure i M365 oraz wdrażania mechanizmów ich optymalizacji (Azure Advisor, tagowanie zasobów).
- Doświadczenie w audytowaniu: Umiejętność przeprowadzania technicznych przeglądów bezpieczeństwa i zgodności (Compliance) zgodnie z frameworkami (np. CIS, ISO 27001).
- Certyfikacje: Microsoft Certified: Azure Solutions Architect Expert (AZ-305) lub Microsoft 365 Certified: Administrator Expert (MS-102).
- Znajomość MS Purview: Doświadczenie we wdrażaniu etykiet wrażliwości (Sensitivity Labels) w celu ochrony danych między klientami
,[Kompleksowa administracja tenantem Microsoft 365 oraz subskrypcjami Azure., Zarządzanie tożsamością i dostępem w Microsoft Entra ID (Users, Groups, Enterprise Apps)., Konfiguracja i utrzymanie polityk bezpieczeństwa: Conditional Access, MFA, PIM., Administracja kluczowymi usługami: Exchange Online, Teams, SharePoint, OneDrive., Wdrażanie i utrzymanie infrastruktury Azure IaaS/PaaS (VM, VNet, App Services)., Automatyzacja procesów administracyjnych przy użyciu PowerShell i GraphAPI., Monitorowanie środowiska, analiza logów i rozwiązywanie incydentów bezpieczeństwa., Zarządzanie cyklem życia licencji oraz optymalizacja kosztów chmurowych (Azure Cost Management), Wsparcie techniczne II/III linii oraz dbałość o dokumentację techniczną Requirements: Azure, SharePoint, MDM, PowerShell, PIM, MFA, Infrastructure as Code, Terraform, Bicep, Azure AD, CIS, ISO Additionally: Sport subscription, Private healthcare, Free coffee, Canteen, Bike parking, Free beverages, Free lunch.
Praca OlsztynOlsztyn - Oferty pracy w okolicznych lokalizacjach