REG. 5891910
Leidos, Inc.
Vaga de ICAM/AD Solutions Architect em Washington, DC, na empresa Leidos, Inc.. Vaga real, vista no anúncio oficial do empregador — o link pra aplicar e o contato ficam no portal (cadastro grátis).
Descrição da vaga
Tradução automática do anúncio original do empregador.
Leidos está buscando um Arquiteto de Soluções Técnicas Sênior responsável pela entrega de soluções modernas de Gestão Credencial de Acesso de Identidade (ICAM) e Arquiteturas Zero Trust (ZTA). As responsabilidades de papel incluem liderança técnica para iniciativas de modernização, traduzindo requisitos de negócios em soluções técnicas alternativas, implementação prática/prototipagem de soluções identificadas e atividades de gerenciamento de projetos IPT em várias capacidades de serviço ICAM. O candidato ideal será um líder técnico para projetar, implementar, gerenciar, solucionar problemas e otimizar as soluções Active Directory e Entra ID. Esse papel é fundamental para manter a infraestrutura de identidade segura, escalável e altamente disponível em ambientes locais e em nuvem.
Responsabilidades-chave:
• Gerenciar e priorizar tarefas dentro da equipe de serviços de diretório da equipe, garantindo entrega oportuna de projetos e utilização eficaz de recursos.
• Projete, implemente e gerencie Serviços de Domínio Active Directory (AD DS), incluindo arquitetura florestal/domínio, confianças, replicação e alta disponibilidade.
• Iniciativas de identidade híbrida líder usando Azure AD Connect, Entra ID e tecnologias de sincronização em nuvem.
• Desenvolver as melhores soluções ZT e ICAM através de atividades de integração COTS
• Realizar triagem técnica, negócios para a decomposição de requisitos técnicos e solução como parte do processo de requisitos que informam o desenvolvimento de recursos a jusante
• Gerencie e otimize objetos de política de grupo (GPOs), estruturas de OU e linhas de base de segurança.
• Implementar e manter a governança de identidade, controle de acesso baseado em funções (RBAC), Gestão Privilegiada de Identidade (PIM) e políticas de Acesso Condicional em Azure.
• Realizar monitoramento de saúde AD, ajuste de desempenho, backup / recuperação e planejamento de recuperação de desastres.
• Migrar e modernizar ambientes de AD legados para soluções nativas ou híbridas Azure.
• Realizar implementação prática / prototipagem de soluções
• Forneça apresentações orais e escritas aos líderes sênior descrevendo opções de solução, juntamente com vantagens e desvantagens de alternativas
• Campeão do desenvolvimento, documentação e execução das políticas do sistema
• Influenciar os líderes de projeto/equipe em relação ao design, processo e/ou abordagens de soluções.
• Requer conhecimento especializado e capacidade para aplicar princípios técnicos, teorias e conceitos avançados.
• Resolver problemas complexos de identidade e autenticação em aplicativos Windows, Azure e terceiros.
• Colaborar com equipes de segurança, redes e aplicativos para aplicar os princípios da Zero Trust e padrões de conformidade (por exemplo, NIST, CIS, SOC2, ISO27001).
Qualificações:
• Grau BS e 12+ anos de experiência anterior relevante; experiência adicional em vez de grau
• 8+ anos de experiência prática num papel de liderança
• Certificação MCSE ou MCSA no Windows Server / Serviços de Diretório é necessário
• Experiência comprovada/proficiência na administração de nível empresarial do Windows Server e gerenciamento de Serviços de Diretório.
• Experiência comprovada com serviços Azure: Azure Virtual Machines, Azure AD Domain Services, Azure Arc e Microsoft Entra suite.
• Compreensão da implementação do Controle de Acesso Baseado em Atributos (ABAC), Controle de Acesso Baseado em Papel (RBAC) e Controle de Acesso Baseado em Política (PBAC)
• Forte expertise em projetos Azure AD / Entra ID, identidade híbrida e migração em nuvem.
• Conhecimento profundo dos sistemas operacionais Windows Server (2016/2019/2022), AD DS, DNS, DHCP, PKI e serviços de certificação.
• Experiência comprovada com serviços Azure: Azure Virtual Machines, Azure AD Domain Services, Azure Arc e Microsoft Entra suite.
• Habilidades de script PowerShell para automação e relatórios.
• Experiência demonstrada com uma das seguintes: • Gestão de Identidade Digital e Governança de Identidade
• Serviços de autorização ICAM
• Arquitetura de Segurança de Dados e Serviços de Proteção de Dados
• Solução de Gestão de Acesso à Identidade do Cliente (CIAM)
• Soluções de autenticação e autenticação multifator (MFA)
• Arquiteturas nativas em nuvem (qualquer ou todos os Serviços Web da Amazon, Azure, Google Cloud)
• Utilizando serviços na nuvem para construir infraestrutura como código de forma automatizada
• Deve ter uma compreensão sólida dos Serviços IdAM / ICAM como autenticação, autorização, identidade e proteção de dados através da política digital
• Experiência comprovada para suporte ao cliente de aplicações empresariais em larga escala
• Fortes habilidades de comunicação através de documentação e verbalmente com a gerência sênior
Habilidades Desejáveis:
• Certificações: • Microsoft Certified: Azure Administrador Associate (AZ-104)
• Microsoft Certified: Identidade e acesso Administrador Associado (AZ-305 ou SC-300)
• Microsoft Certified: Windows Server Hybrid Administrador Associado (preferido)
• Familiaridade com Power BI ou outras ferramentas de relatórios
• Experiência com Azure Landing Zones, Governance (Azure Policy, Blueprints) e Bíceps/Terraform.
• Conhecimento de protocolos modernos de autenticação (SAML, OAuth, OpenID Connect, Kerberos, NTLM).
• Familiaridade com ferramentas de segurança como Microsoft Defender for Identity, Sentinel e Privilegiated Access Workstation (PAW).
• Experiência com DevOps e automação: PowerShell, Lambda
Se procuras conforto, continua a andar. Em Leidos, superamos, superamos e superamos o status quo — porque a missão o exige. Não estamos a contratar seguidores. Estamos a recrutar os que interrompem, provocam e recusam-se a falhar. O passo 10 é história antiga. Já estamos no passo 30 — e movendo-nos mais rápido do que qualquer outro ousa.
Postagem Original:
21 de julho de 2026
Para as posições dos EUA: Embora esteja sujeito a mudanças baseadas nas necessidades dos negócios, Leidos razoavelmente antecipa que esta requisição de emprego permanecerá aberta por pelo menos 3 dias com uma data próxima prevista de não antes de 3 dias após a data de publicação original, conforme listado acima.
Intervalo de pagamento:
Faixa de pagamento $131.300,00 - $237.350,00
O intervalo de remuneração Leidos para este nível de trabalho é apenas uma orientação geral e não uma garantia de remuneração ou salário. Fatores adicionais considerados na extensão de uma oferta incluem (mas não se limitam a) responsabilidades do trabalho, educação, experiência, conhecimento, habilidades e habilidades, bem como equidade interna, alinhamento com dados de mercado, acordo de negociação aplicável (se houver), ou outra lei.
Ver o texto original em inglês
Leidos is seeking a Senior Technical Solutions Architect responsible for delivering modern Identity Access Credential Management (ICAM) solutions and Zero Trust Architectures (ZTA). Role responsibilities include technical leadership for modernization initiatives, translating business requirements into technical solutions alternatives, hands-on implementation/prototyping of identified solutions, and IPT project management activities across multiple ICAM service capabilities. The ideal candidate will be a technical leader for designing, implementing, managing, troubleshooting, and optimizing enterprise-grade Active Directory and Entra ID solutions. This role is critical in maintaining secure, scalable, and highly available identity infrastructure across on-premises and cloud environments.
Key Responsibilities:
• Manage and prioritize tasks within the team directory services team, ensuring timely delivery of projects and effective resource utilization.
• Design, implement, and manage Active Directory Domain Services (AD DS), including forest/domain architecture, trusts, replication, and high availability.
• Lead hybrid identity initiatives using Azure AD Connect, Entra ID, and cloud sync technologies.
• Develop best-of-breed ZT and ICAM solutions through COTS integration activities
• Perform technical triage, business to technical requirements decomposition, and solutioning as part of the requirements process that inform downstream feature development
• Manage and optimize Group Policy Objects (GPOs), OU structures, and security baselines.
• Implement and maintain identity governance, role-based access control (RBAC), Privileged Identity Management (PIM), and Conditional Access policies in Azure.
• Perform AD health monitoring, performance tuning, backup/recovery, and disaster recovery planning.
• Migrate and modernize legacy AD environments to Azure-native or hybrid solutions.
• Perform hands-on implementation / prototyping of solutions
• Provide oral and written presentations to senior leaders describing solution options along with advantages and disadvantages of alternatives
• Champions the development, documentation, and execution of system policies
• Influence project/team leaders regarding solution design, process and/or approaches.
• Requires expert knowledge of and ability to apply advanced technical principles, theories, and concepts.
• Troubleshoot complex identity and authentication issues across Windows, Azure, and third-party applications.
• Collaborate with Security, Networking, and Application teams to enforce Zero Trust principles and compliance standards (e.g., NIST, CIS, SOC2, ISO27001).
Qualifications:
• BS degree and 12+ years of prior relevant experience; additional experience in lieu of degree
• 8+ years of hands-on experience in a lead role
• MCSE or MCSA certification in Windows Server / Directory Services is required
• Proven experience/proficiency in enterprise-level Windows Server administration and Directory Services management.
• Proven experience with Azure services: Azure Virtual Machines, Azure AD Domain Services, Azure Arc, and Microsoft Entra suite.
• Understanding of Attributes Based Access Control (ABAC) implementation, Role-Based Access Control (RBAC), and Policy-Based Access Control (PBAC)
• Strong expertise in Azure AD / Entra ID, hybrid identity, and cloud migration projects.
• Deep knowledge of Windows Server operating systems (2016/2019/2022), AD DS, DNS, DHCP, PKI, and certificate services.
• Proven experience with Azure services: Azure Virtual Machines, Azure AD Domain Services, Azure Arc, and Microsoft Entra suite.
• PowerShell scripting proficiency for automation and reporting.
• Demonstrated experience with one of more of the following: • Digital Identity Management and Identity Governance
• Authorization ICAM services
• Data Security Architecture and Data Protection Services
• Customer Identity Access Management (CIAM) solutioning
• Authentication and Multi-Factor Authentication (MFA) solutions
• Cloud first and cloud native architectures (any or all of Amazon Web Services, Azure, Google Cloud)
• Utilizing cloud services to build infrastructure as code in an automated fashion
• Must have a solid understanding of IdAM / ICAM Services like Authentication, Authorization, Identity, and Data Protection through Digital Policy
• Demonstrated experience for client support of large scale enterprise applications
• Strong communication skills via documentation and verbally with senior management
Desirable Skills:
• Certifications: • Microsoft Certified: Azure Administrator Associate (AZ-104)
• Microsoft Certified: Identity and Access Administrator Associate (AZ-305 or SC-300)
• Microsoft Certified: Windows Server Hybrid Administrator Associate (preferred)
• Familiarity with Power BI or other reporting tools
• Experience with Azure Landing Zones, Governance (Azure Policy, Blueprints), and Bicep/Terraform.
• Knowledge of modern authentication protocols (SAML, OAuth, OpenID Connect, Kerberos, NTLM).
• Familiarity with security tools such as Microsoft Defender for Identity, Sentinel, and Privileged Access Workstation (PAW).
• Experience with DevOps and automation: PowerShell, Lambda
If you're looking for comfort, keep scrolling. At Leidos, we outthink, outbuild, and outpace the status quo — because the mission demands it. We're not hiring followers. We're recruiting the ones who disrupt, provoke, and refuse to fail. Step 10 is ancient history. We're already at step 30 — and moving faster than anyone else dares.
Original Posting:
July 21, 2026
For U.S. Positions: While subject to change based on business needs, Leidos reasonably anticipates that this job requisition will remain open for at least 3 days with an anticipated close date of no earlier than 3 days after the original posting date as listed above.
Pay Range:
Pay Range $131,300.00 - $237,350.00
The Leidos pay range for this job level is a general guideline only and not a guarantee of compensation or salary. Additional factors considered in extending an offer include (but are not limited to) responsibilities of the job, education, experience, knowledge, skills, and abilities, as well as internal equity, alignment with market data, applicable bargaining agreement (if any), or other law.