Apply

Ready to go for it?

AI Apply speeds things up—apply directly if you prefer.

FREE ACCESS
5,000–10,000 jobs/day
JobTailor Logo

See all jobs on JobTailor

Search thousands of fresh jobs every day.

Discover
  • Fresh listings
  • Fast filters
  • No subscription required
Create a free account and start exploring right away.
HOLYWATER

Identity & Access Management Engineer

HOLYWATER

IAM Engineer developing Identity & Access Management architecture at HOLYWATER TECH. Working on SSO, governance, and Zero Trust principles.

Posted 6/23/2026full-timeKyiv • 🇺🇦 UkraineMid-LevelSeniorWebsite

Tech Stack

Tools & technologies
AzureJamf

About the role

Key responsibilities & impact
  • Проєктувати та розвивати IAM-архітектуру (Okta або аналогічний IdP): SSO (SAML / OIDC), SCIM provisioning, групи, RBAC, lifecycle, MFA / passkeys.
  • Будувати та підтримувати модель доступів і governance: least-privilege, RBAC-матриця, quarterly access reviews, повний цикл joiner / mover / leaver (включно з якісним offboarding).
  • Розвивати підхід Zero Trust: conditional access, device trust і керування MDM (напр. Mosyle / Jamf) та політиками пристроїв.
  • Адмініструвати identity-складову корпоративних SaaS (Google Workspace, Slack та ін.): акаунти, домени, SSO-інтеграції; вести міграції доступів і акаунтів між доменами.
  • Підсилювати безпеку ідентичностей і доменів: захист від account takeover, phishing-resistant MFA, безпекова постава корпоративної пошти та доменів.
  • Автоматизувати IAM-процеси (provisioning / deprovisioning) через API та скрипти (n8n / Make).
  • Документувати процеси, виступати technical reference для команди.

Requirements

What you’ll need
  • 3-4+ років у Identity & Access Management або суміжній IT-security ролі.
  • Практичний досвід із системами управління доступами / IdP (Okta, Microsoft Entra ID / Azure AD, OneLogin, Ping, Keycloak тощо)
  • Глибоке розуміння IAM-практик: SSO (SAML / OIDC), provisioning (SCIM), RBAC, lifecycle, MFA.
  • Досвід з access governance: least-privilege, access reviews, on / offboarding.
  • Розуміння Zero Trust і керування пристроями (MDM / device trust).
  • Адміністрування корпоративних SaaS на рівні identity / accounts (Google Workspace тощо).
  • Досвід роботи з API та автоматизацією (n8n / Make / скрипти).
  • Досвід адміністрування AI-інструментів (Claude / LLM) у корпоративному середовищі та саме використання цих інструментів у своїй роботі.

Benefits

Comp & perks
  • Швидке професійне зростання. Ми будуємо середовище, де розвиток — норма: лекції, бібліотеки, хакатони, школи. Компенсуємо профільне навчання й вивчення будь-якої мови, зокрема української.
  • Гнучкий формат. Ремоут чи офіс — обирай формат, який підходить тобі.
  • Обладнані офіси на київському Подолі та у Львові з постійним світлом від генераторів, укриттям і обідами. За кордоном HOLYWATER TECH також має офіси в Порто та Варшаві.
  • Техніку та сервіси. Все, що треба для роботи.
  • Особистісний ріст та well-being. Компенсуємо профільне навчання, вивчення мов, спортзал і підтримку ментального здоров’я.
  • Відпочинок і відновлення. 20 днів відпустки + офіційні свята, безлімітні лікарняні, медстрахування в Україні після випробувального та корпоративний лікар

ATS Keywords

✓ Tailor your resume
Applicant Tracking System Keywords

Tip: use these terms in your resume and cover letter to boost ATS matches.

Hard Skills & Tools
IAM-архітектураSSOSAMLOIDCSCIM provisioningRBACMFAAPIавтоматизаціяprovisioning
Soft Skills
документування процесівтехнічна підтримка