Identity Access Management Engineer

BDO USA•Columbus, OH

About The Position

The Identity Access Management Engineer is responsible for administering and enhancing identity and access management processes that support secure, compliant access to Firm systems, applications, and data. This role executes user provisioning, deprovisioning, access reviews, role maintenance, and documentation activities in accordance with Firm policies and security standards. The position exercises discretion and independent judgment when evaluating access requests, resolving exceptions, identifying control gaps, and recommending process improvements. This role partners with Information Technology, People & Culture, Compliance, the Office of the CISO, the Office of General Counsel, and business stakeholders to maintain appropriate access controls, protect confidential information, and support operational and regulatory requirements. The position may require occasional alternative schedules, on-call support, weekend work, and moderate travel.

Requirements

  • Three (3) or more years of experience in identity access management, information security administration, or access governance, required
  • Experience administering user lifecycle processes, including provisioning, deprovisioning, transfers, and access reviews, required
  • Experience supporting regulated or highly controlled environments involving confidential or protected information, required
  • Understanding of authentication protocols, such as SAML 2.0 or OAuth/SSO, required
  • Experience with implementing automated provisioning of end-point by using custom provisioning flows, SCIM, API, or JIT, required
  • Windows Active Directory Administration, required
  • Microsoft Entra ID, required
  • ServiceNow, required

Nice To Haves

  • Experience with ISO 20071, QC-1000, SOC2 frameworks and controls, preferred
  • Experience identifying process improvements and implementing access control enhancements, preferred
  • Microsoft identity or Azure security certification, required
  • Active Directory administration training or certification, required
  • Certified Identity Access Manager (CIAM), preferred
  • Microsoft 365 Admin, preferred
  • Workato provisioning tools, preferred

Responsibilities

  • Administers user access to internal and external systems, applications, and network-based resources
  • Reviews, approves, coordinates, and completes provisioning, modification, and deprovisioning activities in accordance with Firm policies, access standards, and security requirements
  • Evaluates access requests and exceptions using discretion and independent judgment to ensure appropriate authorization, segregation of duties, and least-privilege access
  • Prepares and maintains documentation for operating standards, access standards, policies, and system access guides and procedures
  • Identifies process gaps and control weaknesses and develop improvements for granting, modifying, and revoking access
  • Performs periodic audits and access reviews to confirm compliance with approved access models, internal controls, and Firm requirements
  • Develops and maintain access guides for applications supported by the Identity Access Management function and validate access configurations through testing
  • Tests and supports identity and access management provisioning tools and related workflows
  • Maintains and updates business rules, role structures, and automation logic within IAM tools
  • Validates approvals, business justification, and supporting documentation before granting or modifying access
  • Determines whether requested access aligns with least-privilege principles, segregation of duties requirements, and established security standards
  • Assesses access-related risk considerations and identify exceptions before permissions are granted or modified
  • Develops and maintains IAM policies, access standards, onboarding requirements, and governance documentation for applications introduced into the environment
  • Partners with project teams, vendors, and business stakeholders to define identity lifecycle requirements, access models, provisioning methods, and ongoing governance controls for new applications
  • Designs, configures, and maintains automated provisioning workflows, exception handling processes, and identity lifecycle automation within IAM tools
  • Manages identity and access administration activities for assigned business domains, including evaluating access requirements, validating approvals, and ensuring compliance with applicable security and regulatory requirements
  • Applies technical expertise, risk assessment, and decision-making in support of the Firm’s security and compliance objectives
  • Completes assigned work items, service requests, and queue responsibilities within established service levels
  • Other duties as required
© 2026 Teal Labs, Inc
Privacy PolicyTerms of Service