Need : Oracle Identity Management (IDM / IAM) SME & Architect

Remote • Posted 1 hour ago • Updated 1 hour ago
Contract Independent
Contract W2
Contract Corp To Corp
6 Months
No Travel Required
Remote
$65 - $70/hr
Fitment

Dice Job Match Score™

🧠 Analyzing your skills...

Job Details

Skills

  • IDPS
  • IDP
  • LDAP
  • CISSP
  • CISM
  • Apex
  • Oracle Application Express
  • Oracle
  • Oracle EBS
  • Oracle Identity Management
  • System Integration
  • SIEM
  • SAML
  • OIDC
  • OAM
  • EBS

Summary

Job Role: Oracle Identity Management (IDM / IAM) SME & Architect

Location: Remote

Duration: 6+ Months

Note: 10+ years of deep technical hands-on experience required

Key Responsibilities & Scope of Work

1. Current-State Review & Assessment

  • Workshops & Discovery: Lead discovery sessions with enterprise stakeholders to audit existing Oracle application architectures, hosting models, infrastructure dependencies, and identity environments.
  • Identity Topology Mapping: Map existing identity providers (IdPs), authoritative HR/identity sources, federation/trust relationships, and current authentication standards.
  • Account Inventory: Categorize all user populations (employees, contractors, vendors, partners) alongside non-human identities (service accounts, DBAs, shared accounts, and database credentials).
  • Controls & Gap Analysis: Document existing capabilities and operational gaps across IAM, PAM, MFA, SIEM, certificate management, disaster recovery (DR), identity lifecycle workflows, and compliance controls.

2. Future-State IAM Architecture Design

  • Target Application Integration: Architect target-state authentication, authorization, provisioning, and reconciliation for Oracle EBS, APEX, WebCenter, and iSupplier.
  • IdP & Standards Modernization: Design seamless Enterprise SSO using Microsoft Entra ID / AD backed by modern standards (SAML 2.0, OAuth 2.0, OpenID Connect).
  • Entitlement & Role Mapping: Establish robust group-to-role mappings translating Entra ID / AD groups into Oracle EBS responsibilities, APEX roles, WebCenter permissions, iSupplier privileges, and database access.
  • Identity Lifecycle Automation: Build automated Joiner, Mover, and Leaver (JML) workflows, complete with failed-provisioning handlers and orphan-account detection.
  • Risk & Architecture Alternatives: Evaluate architectural trade-offs, DR strategy, licensing impacts, supportability, and mitigation of vendor lock-in.

3. External & Supplier Identity Security

  • Vendor Access Governance: Establish isolated, secure identity stores and lifecycle processes for external suppliers, partners, and contractors.
  • Identity Verification & Proofing: Define delegated administration models, business sponsorship requirements, and identity proofing controls.
  • Access Hygiene: Enforce mandatory MFA, account expiration policies, automated termination triggers, and periodic access certifications for external users.

4. Security, PAM, & Identity Governance (IGA)

  • Zero Trust & Conditional Access: Implement MFA and risk-based Conditional Access policies, prioritizing phishing-resistant authentication (FIDO2/Passkeys) for high-risk and administrative access.
  • Privileged Access Management (PAM): Design a dedicated PAM framework for administrators and DBAs featuring vaulting, just-in-time (JIT) access, privileged session monitoring, and secret key/certificate lifecycle management.
  • Governance & Break-Glass: Implement Target-State Role-Based Access Control (RBAC), Segregation of Duties (SoD) enforcement, periodic access certifications, and emergency "break-glass" access procedures.
  • AI & Threat Intelligence: Evaluate AI-enabled identity security and threat detection capabilities to identify anomalous access behaviors without compromising data protection.

5. Resiliency & Business Continuity

  • Outage Architecture: Design fault-tolerant, resilient fallback authentication models to withstand outages in Entra ID, Oracle IAM/EISSP, networks, or underlying certificates.
  • DR & Failover Operations: Establish clear RTO and RPO benchmarks, designing DR failover, rollback, and service restoration runbooks.
  • Testing Standards: Define operational cadence and methodologies for testing break-glass and DR scenarios under live conditions.

6. Logging, Auditing, & SIEM Integration

  • Comprehensive Audit Trail: Establish a full event logging inventory covering authentication, authorization, provisioning, and administrative events across all Oracle and IAM components.
  • SIEM Alignment: Integrate log streams into enterprise SIEM platforms with pre-configured detection rules, alerting logic, time-synchronization (NTP), and log retention policies.
  • Data Protection & Compliance: Ensure sensitive attributes, tokens, credentials, and personal data (PII) are masked across log systems to meet audit and regulatory compliance standards.

7. Implementation Roadmap & Cost Estimation

  • Strategic Roadmap: Formulate a phased, multi-year deployment strategy including major milestones, pilot rollouts, and transition management.
  • Risk & Readiness Management: Detail testing, validation, dependencies, assumptions, and change management strategies to ensure zero disruption to production business operations.
  • ROM Cost Modeling: Prepare a Rough Order of Magnitude (ROM) financial estimate capturing one-time deployment expenses, recurring licensing, and operational support costs.

Required Qualifications & Competencies

  • Experience: 10+ years of deep technical hands-on experience in Enterprise Identity & Access Management (IAM), with specialized expertise in Oracle Identity & Access Management (OAM/OIM/OIG/OIDC/OAC) and Oracle E-Business Suite (EBS) Security.
  • Microsoft Cloud Stack: Demonstrated track record of integrating Microsoft Entra ID (Azure AD) and Active Directory with complex, legacy, and hybrid Oracle ecosystems.
  • Oracle App Depth: Hands-on integration knowledge with Oracle EBS, APEX, WebCenter, and iSupplier modules, including underlying database security structures (Responsibilities, Menus, APEX Roles).
  • Standards Mastery: Deep command of authentication, authorization, and federation protocols (SAML 2.0, OAuth 2.0, OIDC, SCIM, LDAP, Kerberos).
  • PAM & Governance: Proficiency designing PAM architectures (CyberArk, BeyondTrust, HashiCorp Vault, or similar) and IGA frameworks (SailPoint, Saviynt, or Oracle IGA).

Certifications (Desirable): CISSP, CISM, Oracle Certified Professional (IAM/IDM), or Microsoft Certified: Identity and Access Administrator Associate

Employers have access to artificial intelligence language tools (“AI”) that help generate and enhance job descriptions and AI may have been used to create this description. The position description has been reviewed for accuracy and Dice believes it to correctly reflect the job opportunity.
  • Dice Id: 91173508
  • Position Id: 9047567
  • Posted 1 hour ago
Contact the job poster
NP

Nikhil Pathania

staffing specialist @ SVARA SOFTWARE SOLUTIONS INC
Create job alert
Set job alertNever miss an opportunity! Create an alert based on the job you applied for.

Similar Jobs

Remote

Today

Easy Apply

Contract, Third Party

75 - 80

Remote

Today

Full-time

USD 112,840.00 - 139,150.00 per year

Remote

16d ago

Easy Apply

Full-time

Depends on Experience

Remote

Yesterday

Easy Apply

Contract

Depends on Experience

Search all similar jobs