Senior Architect / Engineer - Microsoft Entra Identity & Access Management - IAM - Security

Compunnel

• $125K — $150K *
Information Technology
Less than 5 years of experience
Job Overview by Ladders

Qualifications

  • 5+ years of experience in IAM security and architecture, with a focus on Microsoft Entra ID.
  • Strong expertise in identity security frameworks, including Zero Trust principles.
  • Proficiency in designing solutions across cloud and hybrid environments.
  • Experience with authentication protocols like OAuth 2.0 and SAML 2.0.
  • Ability to lead complex implementations and security remediation projects.

Responsibilities

  • Define IAM security architecture and standards for Microsoft Entra.
  • Architect secure identity solutions across multiple environments, including SaaS and on-premises.
  • Implement identity-centric Zero Trust architectures focusing on continuous verification.
  • Design strategies for Conditional Access based on user roles and risk.
  • Lead the development of phishing-resistant authentication methods.
  • Establish governance for Privileged Identity Management and access models.
  • Identify and mitigate identity security risks through threat modeling and security reviews.

Benefits

  • Comprehensive health and wellness programs.
  • Generous PTO and flexible work arrangements.
  • Opportunities for professional development and certifications.
  • Retirement savings plan with employer matching.
  • Collaborative and innovative work environment.
Full Job Description
Job Summary The Senior Architect / Engineer - Microsoft Entra IAM Security is responsible for defining, designing, and engineering enterprise identity security solutions using Microsoft Entra ID and the broader Microsoft identity security ecosystem. This role provides senior technical leadership across identity architecture, authentication, authorization, privileged access, identity governance, application access, and hybrid/cloud identity security. The position establishes IAM security patterns and standards while providing hands-on engineering leadership for complex implementations, migrations, integrations, and security remediation initiatives. The role serves as a subject-matter expert for identity-centric Zero Trust security and partners with cybersecurity, cloud, infrastructure, application, risk, compliance, and enterprise architecture teams to reduce identity-related risk and protect access to critical enterprise resources. Key Responsibilities • Define enterprise Microsoft Entra IAM security architecture, standards, reference architectures, design patterns, and engineering guardrails. • Architect secure identity solutions across cloud, hybrid, multi-cloud, SaaS, and on-premises environments. • Develop and implement identity-centric Zero Trust architecture emphasizing continuous verification, least privilege, strong authentication, and risk-based access. • Design enterprise Conditional Access strategies covering users, administrators, workloads, applications, devices, authentication strength, and risk. • Architect phishing-resistant and passwordless authentication solutions using FIDO2/passkeys, Windows Hello for Business, certificate-based authentication, and other supported authentication methods. • Design and govern Privileged Identity Management (PIM) and privileged-access models to minimize standing administrative privileges and enforce just-in-time access. • Establish security architecture for workload identities, managed identities, service principals, application registrations, API permissions, and secrets and certificate management. • Architect secure application authentication and authorization using OAuth 2.0, OpenID Connect, SAML 2.0, SCIM, Microsoft Graph, and modern authentication patterns. • Design Entra ID Governance capabilities, including entitlement management, access reviews, lifecycle workflows, separation of duties, and automated identity lifecycle controls. • Define security architecture for joiner, mover, and leaver (JML) processes and ensure timely provisioning, modification, and removal of access. • Design and review hybrid identity security, including Active Directory integration, Entra Connect/Cloud Sync, authentication flows, and protection of privileged identity paths. • Lead IAM threat modeling and security architecture reviews for new applications, platforms, cloud services, and major technology initiatives. • Identify identity-related attack paths, excessive privileges, legacy authentication dependencies, insecure application permissions, and other IAM security risks. • Design controls for detecting and responding to identity compromise, credential theft, token abuse, risky sign-ins, privilege escalation, and unauthorized access. • Define identity logging, monitoring, and alerting requirements and integrate Entra telemetry with SIEM/SOC and security operations processes. • Provide architecture and engineering leadership for complex IAM implementations, migrations, integrations, and security remediation initiatives.

Similar Jobs

More Jobs at Compunnel

More Information Technology Jobs

Find similar Senior Architect / Engineer - Microsoft Entra Identity & Access Management - IAM - Security jobs: