Senior Identity- und Access Management Engineer (w/m) 80-100%

CSS Versicherung · Luzern

Die CSS Versicherung sucht einen Senior Identity- und Access Management Engineer in Luzern. Die Position ist als Hybridmodell in Teilzeit oder Vollzeit ab 80% verfügbar und erfordert fundierte Erfahrung mit IAM-Plattformen, Cloud-Identitäten und Security-Standard.

Das Unternehmen baut eine zentrale IAM-Plattform auf, die Mitarbeitenden, Kundinnen und Kunden, Partnern sowie Systemen einen sicheren und einheitlichen Zugriff auf Services ermöglicht. Die IAM-Abteilung entwickelt sich vom reinen Verwalter zum strategischen Business Enabler. Die Position setzt die „ein Login für alles“-Vision um, implementiert durchgängiges Single Sign-on, verbessert die User Experience und unterstützt aktiv die Transformation zum Zero Trust Enterprise.

Aufgaben

  • Entwicklung, Betrieb und Optimierung der IAM-Plattform mit dem Fokus auf Okta, Auth0, Entra ID und Keycloak.
  • Orchestrierung verschiedener Identity Provider zu einer konsistenten Gesamtlösung, inklusive Federation, SSO und standardisierten Flows (SAML, OIDC, OAuth).
  • Konzeption und Implementierung moderner Authentifizierungsmethoden wie MFA, App-basierte Verfahren und E-ID sowie Identitätsföderationen.
  • Automatisierung von Deployments mittels Terraform, Aufbau und Pflege von CI/CD-Pipelines sowie Sicherstellung der Reproduzierbarkeit, Skalierbarkeit und Auditierbarkeit der IAM-Services.
  • Unterstützung digitaler Initiativen, Reduktion von Reibungsverlusten im Zugriff und Positionierung des IAM als Enabler für neue Services und Geschäftsmodelle.
  • Etablierung einer einheitlichen IAM-Strategie, Architektur und effizienten Governance durch Engineering-Kompetenz.

Anforderungen

  • Mindestens 5 Jahre Erfahrung im IAM-Bereich, idealerweise in komplexen, hybriden Umgebungen.
  • Praktische Erfahrung mit Okta und Auth0 sowie Kenntnisse in Entra ID (Conditional Access, MFA, App-Registrierungen) und Keycloak oder vergleichbaren IdP-/IAM-Lösungen.
  • Sicherer Umgang mit Terraform, CI/CD-Pipelines und Scripting (z.B. PowerShell, Python).
  • Fundiertes Wissen in Authentifizierung, Autorisierung sowie Rollen- und Berechtigungsmodellen.
  • Vertrautheit mit PAM und gängigen Security-Standards sowie Zero Trust.
  • Strukturiertes, selbstständiges Arbeiten und hohe Eigeninitiative.

Von Vorteil

  • Erfahrung mit NetIQ und NEXIS.

Was das Unternehmen bietet

  • Großzügiger Homeoffice-Anteil.
  • Weiterbildungsmöglichkeiten durch die Software Engineering Academy, Innovation Days und externe Konferenzen.
  • Benefits wie Bonus, Reka-Gutscheine, vergünstigte Krankenkassenprämie und weitere Vorteile.
  • Flexible Wahl zwischen 5 oder 6 Wochen Ferien.
  • Zweimonatiges Sabbatical nach 10 Jahren Betriebszugehörigkeit.
  • 3 Wochen für Väter, bis zu 20 Wochen für Mütter, sowie großzügige Kinder- und Ausbildungszulagen.

Über das Unternehmen

Die CSS Versicherung ist einer der führenden Schweizer Kranken- und Sachversicherer mit rund 1,7 Millionen Kundinnen und Kunden, rund 100 Agenturen und rund 3000 Mitarbeitenden. Das Unternehmen blickt auf Wurzeln bis 1899 zurück und ist seitdem gesund gewachsen. Die CSS setzt auf eine hohe Eigenverantwortung und etabliert ein zentrales IAM-Team mit klarer Verantwortung für EIAM, CIAM, PIAM und PAM, um die strategischen Ziele der Zukunft aktiv zu gestalten.

  • Hohe Eigenverantwortung: „Wir machen fast alles selbst.“
  • Zentrales IAM-Team mit klarer Verantwortung für EIAM, CIAM, PIAM und PAM.
  • Führender Schweizer Kranken- und Sachversicherer mit rund 1,7 Millionen Kundinnen und Kunden.
  • Tradition seit 1899 bei gleichzeitiger Ausrichtung auf zukunftsorientierte Innovationen.

Auf Firmen-Website bewerben

Ähnliche Stellen

Quelle: öffentlich zugängliche Karriereseite des Arbeitgebers. Batchly ist nicht der Arbeitgeber und steht nicht notwendigerweise in einem Vertragsverhältnis mit dem Unternehmen.