REG. 5891910
Leidos, Inc.
Empleo de ICAM/AD Solutions Architect en Washington, DC, en la empresa Leidos, Inc.. Empleo real, visto en el anuncio oficial del empleador — el enlace para aplicar y el contacto están en el portal (cuenta gratis).
Descripción del empleo
Traducción automática del anuncio original del empleador.
Leidos está buscando un Arquitecto de Soluciones Técnicas Superiores responsable de ofrecer soluciones modernas de gestión de acceso de identidad (ICAM) y Zero Trust Architectures (ZTA). Las responsabilidades de la función incluyen el liderazgo técnico para las iniciativas de modernización, la traducción de las necesidades de las empresas en soluciones técnicas alternativas, la aplicación práctica/prototipación de soluciones identificadas, y las actividades de gestión de proyectos del IPT en múltiples capacidades de servicios del ICAM. El candidato ideal será un líder técnico para diseñar, implementar, gestionar, solucionar problemas y optimizar las soluciones Active Directory y Entra ID de grado empresarial. Este papel es fundamental para mantener una infraestructura de identidad segura, escalable y altamente disponible en los locales y en los entornos de la nube.
Responsabilidades clave:
• Gestionar y priorizar tareas dentro del equipo de servicios de directorios de equipo, asegurando la ejecución oportuna de proyectos y la utilización eficaz de recursos.
• Diseño, implementación y administración de Active Directory Domain Services (AD DS), incluyendo arquitectura forestal/dominio, confianzas, replicación y alta disponibilidad.
• Principales iniciativas de identidad híbrida utilizando las tecnologías Azure AD Connect, Entra ID y cloud sync.
• Desarrollar soluciones ZT y ICAM de mejor calidad mediante actividades de integración de COTS
• Realizar triaje técnico, negocio a requisitos técnicos descomposición y solución como parte del proceso de requisitos que informan el desarrollo de las características de abajo
• Gestionar y optimizar objetos de política del grupo (GPO), estructuras de OU y bases de referencia de seguridad.
• Implementar y mantener la gobernanza de identidad, control de acceso basado en roles (RBAC), Gestión de Identidad Privilegiada (PIM) y políticas de acceso condicional en Azure.
• Realizar monitoreo de salud AD, ajuste de rendimiento, respaldo/recuperación y planificación de recuperación de desastres.
• Migrar y modernizar entornos AD heredados a soluciones nativas o híbridas de Azure.
• Realizar la implementación práctica / prototipado de soluciones
• Proporcionar presentaciones orales y escritas a los líderes superiores que describan opciones de solución junto con ventajas y desventajas de alternativas
• Campeona el desarrollo, documentación y ejecución de las políticas del sistema
• Proyecto de influencia/líderes de equipos sobre diseño de soluciones, procesos y/o enfoques.
• Requiere conocimientos especializados y capacidad para aplicar principios técnicos avanzados, teorías y conceptos.
• Solución de problemas complejos de identidad y autenticación en aplicaciones Windows, Azure y terceros.
• Colaborar con los equipos de Seguridad, Red y Aplicación para hacer cumplir los principios y estándares de cumplimiento de Zero Trust (por ejemplo, NIST, CIS, SOC2, ISO27001).
Calificaciones:
• Grado de BS y 12 años más de experiencia relevante anterior; experiencia adicional en lugar de grado
• 8+ años de experiencia práctica en un papel de liderazgo
• Se requiere certificación MCSE o MCSA en Windows Server / Directory Services
• Probada experiencia/proficiencia en administración de Windows Server a nivel empresarial y gestión de Servicios de Directorio.
• Experiencia demostrada con los servicios de Azure: Azure Virtual Machines, Azure AD Domain Services, Azure Arc y Microsoft Entra suite.
• Comprensión de la implementación de Control de Acceso Basado en Atributos (ABAC), Control de Acceso Basado en Papel (RBAC) y Control de Acceso Basado en Políticas (PBAC)
• Fuerte experiencia en Azure AD / Entra ID, identidad híbrida y proyectos de migración en la nube.
• Conocimiento profundo de los sistemas operativos Windows Server (2016/2019/2022), AD DS, DNS, DHCP, PKI y servicios de certificados.
• Experiencia demostrada con los servicios de Azure: Azure Virtual Machines, Azure AD Domain Services, Azure Arc y Microsoft Entra suite.
• PowerShell scripting proficiency for automatización and reporting.
• Experiencia demostrada con una de las siguientes: • Gestión Digital de Identidad y Gobernanza de Identidad
• Servicios de autorización ICAM
• Seguridad de Datos Servicios de Arquitectura y Protección de Datos
• Solución de la gestión del acceso a la identidad del cliente (CIAM)
• Soluciones de autenticación y autenticación multifactor (MFA)
• Cloud primero y arquitecturas nativas en la nube (cualquier o todos los servicios web de Amazon, Azure, Google Cloud)
• Utilizar servicios en la nube para construir infraestructura como código de forma automatizada
• Debe tener una comprensión sólida de IdAM / ICAM Servicios como Autenticación, Autorización, Identidad y Protección de Datos a través de la Política Digital
• Experiencia demostrada para el apoyo al cliente de aplicaciones empresariales de gran escala
• Fuertes habilidades de comunicación mediante documentación y verbalmente con el personal directivo superior
Habilidades deseables:
• Certificaciones: • Microsoft Certified: Azure Administrator Associate (AZ-104)
• Microsoft Certified: Identity and Access Administrator Associate (AZ-305 o SC-300)
• Microsoft Certified: Windows Server Hybrid Administrator Associate (preferred)
• Familiaridad con Power BI u otras herramientas de reporte
• Experiencia con las zonas de aterrizaje de Azure, Gobernanza (Política Azul, Blueprints) y Bicep/Terraform.
• Conocimiento de los protocolos de autenticación modernos (SAML, OAuth, OpenID Connect, Kerberos, NTLM).
• Familiaridad con herramientas de seguridad tales como Microsoft Defender for Identity, Sentinel y Privileged Access Workstation (PAW).
• Experiencia con DevOps y automatización: PowerShell, Lambda
Si buscas consuelo, sigue pergando. En Leidos, pensamos, superamos y superamos el status quo, porque la misión lo exige. No estamos contratando seguidores. Estamos reclutando a los que interrumpen, provocan y se niegan a fracasar. El paso 10 es historia antigua. Ya estamos en el paso 30 y nos movemos más rápido de lo que nadie se atreve.
Publicación original:
21 de julio de 2026
Para las posiciones de Estados Unidos: Si bien está sujeto a cambios basados en las necesidades empresariales, Leidos anticipa razonablemente que esta requisición de empleo permanecerá abierta durante al menos 3 días con una fecha cercana anticipada de no antes de 3 días después de la fecha de publicación original como se indica más arriba.
Rango de pago:
Rango de pago $131,300.00 - $237,350.00
El rango de pago Leidos para este nivel de trabajo es una directriz general solamente y no una garantía de compensación o salario. Los factores adicionales considerados para ampliar una oferta incluyen (pero no se limitan a) las responsabilidades del empleo, la educación, la experiencia, los conocimientos, las aptitudes y las capacidades, así como la equidad interna, la alineación con los datos del mercado, el acuerdo de negociación aplicable (si existe) u otra ley.
Ver el texto original en inglés
Leidos is seeking a Senior Technical Solutions Architect responsible for delivering modern Identity Access Credential Management (ICAM) solutions and Zero Trust Architectures (ZTA). Role responsibilities include technical leadership for modernization initiatives, translating business requirements into technical solutions alternatives, hands-on implementation/prototyping of identified solutions, and IPT project management activities across multiple ICAM service capabilities. The ideal candidate will be a technical leader for designing, implementing, managing, troubleshooting, and optimizing enterprise-grade Active Directory and Entra ID solutions. This role is critical in maintaining secure, scalable, and highly available identity infrastructure across on-premises and cloud environments.
Key Responsibilities:
• Manage and prioritize tasks within the team directory services team, ensuring timely delivery of projects and effective resource utilization.
• Design, implement, and manage Active Directory Domain Services (AD DS), including forest/domain architecture, trusts, replication, and high availability.
• Lead hybrid identity initiatives using Azure AD Connect, Entra ID, and cloud sync technologies.
• Develop best-of-breed ZT and ICAM solutions through COTS integration activities
• Perform technical triage, business to technical requirements decomposition, and solutioning as part of the requirements process that inform downstream feature development
• Manage and optimize Group Policy Objects (GPOs), OU structures, and security baselines.
• Implement and maintain identity governance, role-based access control (RBAC), Privileged Identity Management (PIM), and Conditional Access policies in Azure.
• Perform AD health monitoring, performance tuning, backup/recovery, and disaster recovery planning.
• Migrate and modernize legacy AD environments to Azure-native or hybrid solutions.
• Perform hands-on implementation / prototyping of solutions
• Provide oral and written presentations to senior leaders describing solution options along with advantages and disadvantages of alternatives
• Champions the development, documentation, and execution of system policies
• Influence project/team leaders regarding solution design, process and/or approaches.
• Requires expert knowledge of and ability to apply advanced technical principles, theories, and concepts.
• Troubleshoot complex identity and authentication issues across Windows, Azure, and third-party applications.
• Collaborate with Security, Networking, and Application teams to enforce Zero Trust principles and compliance standards (e.g., NIST, CIS, SOC2, ISO27001).
Qualifications:
• BS degree and 12+ years of prior relevant experience; additional experience in lieu of degree
• 8+ years of hands-on experience in a lead role
• MCSE or MCSA certification in Windows Server / Directory Services is required
• Proven experience/proficiency in enterprise-level Windows Server administration and Directory Services management.
• Proven experience with Azure services: Azure Virtual Machines, Azure AD Domain Services, Azure Arc, and Microsoft Entra suite.
• Understanding of Attributes Based Access Control (ABAC) implementation, Role-Based Access Control (RBAC), and Policy-Based Access Control (PBAC)
• Strong expertise in Azure AD / Entra ID, hybrid identity, and cloud migration projects.
• Deep knowledge of Windows Server operating systems (2016/2019/2022), AD DS, DNS, DHCP, PKI, and certificate services.
• Proven experience with Azure services: Azure Virtual Machines, Azure AD Domain Services, Azure Arc, and Microsoft Entra suite.
• PowerShell scripting proficiency for automation and reporting.
• Demonstrated experience with one of more of the following: • Digital Identity Management and Identity Governance
• Authorization ICAM services
• Data Security Architecture and Data Protection Services
• Customer Identity Access Management (CIAM) solutioning
• Authentication and Multi-Factor Authentication (MFA) solutions
• Cloud first and cloud native architectures (any or all of Amazon Web Services, Azure, Google Cloud)
• Utilizing cloud services to build infrastructure as code in an automated fashion
• Must have a solid understanding of IdAM / ICAM Services like Authentication, Authorization, Identity, and Data Protection through Digital Policy
• Demonstrated experience for client support of large scale enterprise applications
• Strong communication skills via documentation and verbally with senior management
Desirable Skills:
• Certifications: • Microsoft Certified: Azure Administrator Associate (AZ-104)
• Microsoft Certified: Identity and Access Administrator Associate (AZ-305 or SC-300)
• Microsoft Certified: Windows Server Hybrid Administrator Associate (preferred)
• Familiarity with Power BI or other reporting tools
• Experience with Azure Landing Zones, Governance (Azure Policy, Blueprints), and Bicep/Terraform.
• Knowledge of modern authentication protocols (SAML, OAuth, OpenID Connect, Kerberos, NTLM).
• Familiarity with security tools such as Microsoft Defender for Identity, Sentinel, and Privileged Access Workstation (PAW).
• Experience with DevOps and automation: PowerShell, Lambda
If you're looking for comfort, keep scrolling. At Leidos, we outthink, outbuild, and outpace the status quo — because the mission demands it. We're not hiring followers. We're recruiting the ones who disrupt, provoke, and refuse to fail. Step 10 is ancient history. We're already at step 30 — and moving faster than anyone else dares.
Original Posting:
July 21, 2026
For U.S. Positions: While subject to change based on business needs, Leidos reasonably anticipates that this job requisition will remain open for at least 3 days with an anticipated close date of no earlier than 3 days after the original posting date as listed above.
Pay Range:
Pay Range $131,300.00 - $237,350.00
The Leidos pay range for this job level is a general guideline only and not a guarantee of compensation or salary. Additional factors considered in extending an offer include (but are not limited to) responsibilities of the job, education, experience, knowledge, skills, and abilities, as well as internal equity, alignment with market data, applicable bargaining agreement (if any), or other law.