H-1BGreen card em andamento para este cargo
REG. 904410
Líder Técnico de Segurança de TI, Identidade e Acesso
PITNEY BOWES SOFTWARE INC.
- Local: Shelton, CT
- Área: Tecnologia
- Visto provável: H-1B
- Vaga vista pela última vez em 15/07/2026
Líder técnico de segurança de TI em Shelton, CT; empresa com 1 LCA aprovado nos últimos 12 meses.
Cadastro grátis — o contato e o link oficial da vaga ficam no portal.
Descrição da vaga
Tradução automática do anúncio original do empregador.
Estamos contratando na Pitney Bowes, onde os melhores talentos constroem carreiras significativas e um impacto duradouro. Nós agimos rápido, entregamos excelência e vencemos juntos... esse é o jeito Pitney Bowes. Aqui, a forma como trabalhamos importa tanto quanto o que alcançamos.
Estamos procurando pessoas que:
• Ajam com urgência, responsabilidade e propósito
• Entregue um trabalho de alta qualidade com consistência e orgulho
• Colaborar de forma eficaz e elevar o nível das pessoas ao seu redor
• Foco em resultados que impulsionam impacto e crescimento
Descrição da vaga:
Quem é você:
Um Líder Técnico de Identidade e Acesso de Segurança responsável por projetar, implementar e governar o programa de Gestão de Identidade e Acesso (IAM) em toda a empresa. Você trabalha em parceria com as equipes de segurança, infraestrutura, RH, engenharia e negócios para construir um ecossistema de identidade moderno e escalável, vencendo juntos para oferecer experiências de acesso seguras e integradas em toda a organização.
Você irá:
• Desenvolver e manter a estratégia, o roteiro e o modelo de governança de Gestão de Identidade e Acesso (IAM) da organização, impulsionando o alinhamento e a responsabilidade compartilhada entre as equipes.
• Arquitetar e supervisionar soluções para segurança, autenticação, autorização, acesso privilegiado, SSO, MFA, postura de segurança SaaS, controles de acesso a API, políticas de acesso condicional e gerenciamento de ciclo de vida, entregando excelência em design e execução seguros.
• Liderar tecnicamente esforços de modernização como Zero Trust, autenticação sem senha, automação de identidade, Controles de Acesso Baseados em Atributos, detecção e resposta a ameaças impulsionadas por IA, modelos de identidade para agentes de IA e autenticação comportamental contínua por IA, ajudando a organização a avançar rapidamente enquanto permanece segura.
• Define padrões para segurança de API, incluindo identidade de API e controles de acesso, gerenciamento seguro de chaves e tokens de API, acesso com privilégio mínimo para identidades de máquina, e monitoramento e detecção de anomalias para uso de API.
• Estabelecer padrões seguros para autenticação e autorização de API, incluindo OAuth, OIDC e gerenciamento do ciclo de vida de tokens.
• Liderar o design e a operação de soluções de Gerenciamento de Acesso Privilegiado (PAM) (CyberArk).
• Garantir que os projetos sejam entregues dentro do escopo, orçamento e cronograma, equilibrando velocidade com precisão.
• Liderar uma equipe técnica que oferece suporte ao provisionamento, desprovisionamento, rescisões e redefinição de senhas de acesso de usuários em diversos aplicativos SaaS e on-premise (Dell OneIdentity, Salesforce, SAP, Workday), promovendo a colaboração e a melhoria contínua.
• Realizar auditorias regulares para garantir que os protocolos de segurança sejam seguidos e que os riscos sejam abordados de forma proativa.
• Garantir que as soluções técnicas estejam em conformidade com as leis de privacidade e requisitos regulatórios.
• Investigar e responder a irregularidades no acesso ao sistema com urgência e rigor.
• Estabelecer métricas para garantir que as soluções de IAM atendam aos objetivos de segurança e de negócio.
• Planejar, testar e implementar mudanças de configuração de forma eficiente e eficaz.
• Documentar processos e procedimentos de IAM para permitir consistência e escalabilidade.
• Escalar e resolver problemas de maneira oportuna, mantendo um alto padrão de confiabilidade e capacidade de resposta.
Sua Experiência:
Como Identity Lead, você tem:
• 7 a 12 anos ou mais de experiência profissional em TI e/ou Cibersegurança com uma equipe de Gestão de Identidade Corporativa
• Profundo conhecimento em frameworks de IAM, Zero Trust e protocolos de identidade modernos (SAML, OAuth, OIDC, SCIM).
• Experiência com plataformas de IAM em escala empresarial, On Premise e plataformas em nuvem.
• Sólido entendimento de identidade em nuvem (Azure AD/Entra, AWS IAM, GCP IAM, SaaS e API).
• Conhecimento em arquitetura de segurança, modelagem de ameaças e vetores de ataque de identidade.
• Conhecimento demonstrado significativo de processos e ferramentas de Active Directory e Entra, incluindo patching, hardening, configuração e gestão de riscos
• Habilidades de comunicação demonstradas para comunicar, persuadir, influenciar sem autoridade e lidar com conversas desafiadoras
• Conhecimento demonstrado significativo de processos e ferramentas de gestão de identidade, incluindo Active Directory, Entra ID, Intune, Dell OneIdentity, Semperis, CyberArk, SAP, Salesforce e Workday.
• Conhecimento demonstrado em avanços recentes na tecnologia de IAM.
Preferencial
• Bacharelado em Segurança da Informação, Ciência da Computação ou equivalente
• Certificações de Segurança da Informação como CISSP, CRISC, CIMP e/ou CISM
Com conhecimento e experiência em:
• Active Directory (Incluindo Sincronização com Azure A/D)
• Entra ID (Incluindo Registro de Aplicativos, Autenticação sem Senha, SSO de Aplicativos Empresariais e Políticas de Acesso Condicional) Intune
• OKTA
• Semperis
• CyberArk
• Zscaler AppTotal
• Ferramentas de automação, incluindo Task Scheduler e PowerShell
• InfoBlox BloxOne
• Microsoft PKI, NPS, SCCM Patching
• Illumio
• Microsoft Defender
• Dell OneIdentity (Configuração, Monitoramento, Migração e Implementação)
• Microsoft NPS
• JIRA Service Desk
• Uso de IA
Remuneração:
A faixa salarial para esta posição é de $130.000 a $150.000 / ano, sendo que o pagamento real depende de suas habilidades e experiência em relação aos requisitos do cargo.
Localização:
Esta é uma função híbrida, com 4 dias presenciais exigidos no escritório de Shelton, CT. (Não é oferecida assistência para mudança.)
Patrocínio:
Deve estar legalmente autorizado a trabalhar nos EUA. O empregador não patrocinará a posição para status de visto de trabalho agora ou no futuro (ex. H-1B).
Nós iremos:
• Proporcionar um ambiente de trabalho colaborativo e inclusivo onde suas ideias são valorizadas.
• Oferecer oportunidades de crescimento profissional e desenvolvimento de carreira contínuo.
• Garantir um pacote de remuneração competitivo, incluindo benefícios abrangentes.
• Apoiar o equilíbrio entre vida pessoal e profissional com políticas flexíveis.
• Proporcionar a oportunidade de crescer e desenvolver sua carreira
• Oferecer um ambiente inclusivo que incentive perspectivas e ideias diversas
• Oferecer oportunidades desafiadoras e únicas para contribuir com o sucesso de uma organização em transformação
• Oferecer benefícios abrangentes globalmente (PB Live Well)
A Pitney Bowes é uma empregadora que oferece igualdade de oportunidades de emprego. Todos os candidatos qualificados receberão consideração para o emprego sem distinção de raça, cor, sexo, religião, origem nacional, idade, deficiência (mental ou física), status de veterano, orientação sexual, identidade de gênero ou qualquer outra consideração tornada ilegal pelas leis federais, estaduais ou locais aplicáveis.
Todos os candidatos qualificados, incluindo veteranos e pessoas com deficiência, são incentivados a se candidatar.
Todos os interessados devem se candidatar online. Pessoas com deficiência que não puderem se candidatar por meio de nossa inscrição online devem consultar as opções alternativas de inscrição por meio do nosso link para Pessoas com Deficiência.
Ver o texto original em inglês
We’re hiring at Pitney Bowes, where top talent builds meaningful careers and lasting impact. We Move fast, Deliver excellence, and Win together…that’s The Pitney Bowes way. Here, how we work matters just as much as what we achieve.
We’re looking for people who:
• Act with urgency, accountability, and purpose
• Deliver high quality work with consistency and pride
• Collaborate effectively and elevate those around them
• Focus on outcomes that drive impact and growth
Job Description:
You Are:
A Security Identity & Access Technical Leader responsible for designing, implementing, and governing the enterprise-wide Identity and Access Management (IAM) program. You partner across security, infrastructure, HR, engineering, and business teams to build a modern, scalable identity ecosystem, winning together to deliver secure, seamless access experiences across the organization.
You Will:
• Develop and maintain the organization’s Identity & Access Management (IAM) strategy, roadmap, and governance model, driving alignment and shared accountability across teams.
• Architect and oversee solutions for security, authentication, authorization, privileged access, SSO, MFA, SaaS security posture, API access controls, conditional access policies, and lifecycle management, delivering excellence in secure design and execution.
• Technically lead modernization efforts such as Zero Trust, passwordless authentication, identity automation, Attribute-Based Access Controls, AI-driven threat detection and response, identity models for AI agents, and continuous AI behavioral authentication, helping the organization move fast while staying secure.
• Define standards for API security, including API identity and access controls, secure API key and token management, least-privilege access for machine identities, and monitoring and anomaly detection for API usage.
• Establish secure patterns for API authentication and authorization, including OAuth, OIDC, and token lifecycle management.
• Lead the design and operation of Privileged Access Management (PAM) solutions (CyberArk).
• Ensure projects are delivered within scope, budget, and schedule, balancing speed with precision.
• Lead a technical team supporting user access provisioning, deprovisioning, terminations, and password resets across multiple SaaS and on-premise applications (Dell OneIdentity, Salesforce, SAP, Workday), fostering collaboration and continuous improvement.
• Perform regular audits to ensure security protocols are followed and risks are proactively addressed.
• Ensure technical solutions comply with privacy laws and regulatory requirements.
• Investigate and respond to irregularities in system access with urgency and rigor.
• Establish metrics to ensure IAM solutions meet both security and business objectives.
• Plan, test, and implement configuration changes efficiently and effectively.
• Document IAM processes and procedures to enable consistency and scalability.
• Escalate and resolve issues in a timely manner, maintaining a high standard of reliability and responsiveness.
Your background:
As a Identity Lead, you have:
• 7-12 plus years professional experience in IT and/or Cybersecurity with an Enterprise Identity Management Team
• Deep expertise in IAM frameworks, Zero Trust, and modern identity protocols (SAML, OAuth, OIDC, SCIM).
• Experience with enterprise scale IAM platforms, On Premise, and Cloud Platforms.
• Strong understanding of cloud identity (Azure AD/Entra, AWS IAM, GCP IAM, SaaS and API).
• Knowledge of security architecture, threat modeling, and identity attack vectors.
• Significant demonstrated knowledge of Active Directory and Entra processes and tools to include patching, hardening, configuration, and risk management
• Demonstrated communication skills to communicate, persuade, influence without authority, and handle challenging conversations
• Significant demonstrated knowledge of Identity management processes and tools to include Active Directory, Entra ID, Intune, Dell OneIdentity, Semperis, CyberArk, SAP, Salesforce and Workday.
• Demonstrated knowledge in recent advances in IAM technology.
Preferred
• Bachelor’s Degree in Information Security, Computer Science or equivalent
• Information Security Certifications such as CISSP, CRISC, CIMP and/or CISM
Knowledgeable and experienced in:
• Active Directory (Including Azure A/D Synchronization)
• Entra ID (Including App Registration, Passwordless Authentication, Enterprise Application SSO and Conditional Access Policies)Intune
• OKTA
• Semperis
• CyberArk
• Zscaler AppTotal
• Automation Tools including Task Scheduler and PowerShell
• InfoBlox BloxOne
• Microsoft PKI, NPS, SCCM Patching
• Illumio
• Microsoft Defender
• Dell OneIdentity (Configuration, Monitoring, Migration and Implementation)
• Microsoft NPS
• JIRA Service Desk
• Use of AI
Compensation:
The wage range for this position is $130,000-$150,000 / year, with the actual pay dependent on your skills and experience as they relate to the job requirements.
Location:
This is a hybrid role, with 4 days in the Shelton, CT office required. (No relocation assistance offered.)
Sponsorship:
Must be legally authorized to work in the US. Employer will not sponsor position for employment visa status now or in the future (ex. H-1B).
We will:
• Provide the opportunity to grow and develop your career
• Offer an inclusive environment that encourages diverse perspectives and ideas
• Deliver challenging and unique opportunities to contribute to the success of a transforming organization
• Offer comprehensive benefits globally (PB Live Well )
Pitney Bowes is an equal employment opportunity employer. All qualified applicants will receive consideration for employment without regard for race, color, sex, religion, national origin, age, disability (mental or physical), veteran status, sexual orientation, gender identity, or any other consideration made unlawful by applicable federal, state, or local laws.
All qualified applicants, including Veterans and Individuals with Disabilities, are encouraged to apply.
All interested individuals must apply online. Individuals with disabilities who cannot apply via our online application should refer to the alternate application options via our Individuals with Disabilities link.
Cadastro grátis — o contato e o link oficial da vaga ficam no portal.