FREE ACCESS
5,000–10,000 jobs/day
See all jobs on Scoutfield
Search thousands of fresh jobs every day.
Discover
- Fresh listings
- Fast filters
- No subscription required
Create a free account and start exploring right away.

Principal Engineer – IAM/PAM
Wells Fargo. Serve as the principal technical architect for Privileged Access Management strategy, architecture, engineering standards, and roadmap execution across human and non-human identities .
Core Competencies
Role fitCore Competencies
Use this summary to align your resume positioning with the role.
Demonstrates extensive expertise in Privileged Access Management (PAM) architecture and engineering, with a strong focus on CyberArk solutions, cloud integration, and security compliance. Proven ability to lead enterprise-wide initiatives and influence senior leadership in strategic decision-making.
Highest-signal resume keywords
CyberArk Privileged Access SecurityEnterprise Password VaultPrivileged Session ManagerIdentity GovernanceCloud Privileged Access Models
ATS Keywords
Tailor your resumeApplicant Tracking System Keywords
Tip: use these terms in your resume and cover letter to boost ATS matches.
Hard Skills
Privileged Access Management SolutionsCredential VaultingPassword RotationApplication Secrets ManagementPrivileged Session MonitoringPrivileged Threat AnalyticsEnterprise Security ArchitectureZero Trust ImplementationNIST ComplianceCredential Lifecycle Processes
Soft Skills
LeadershipInfluencing Senior LeadersCross-Functional CollaborationStrategic Decision-MakingCommunication
Tools & Technologies
HashiCorp VaultMicrosoft Entra IDServiceNowAWSAzureGoogle CloudCI/CD PipelinesDevOps PlatformsSIEMEnterprise Automation Services
Industry Keywords
Cybersecurity Control FrameworksAudit RequirementsRegulated Enterprise EnvironmentsPrivileged Access GovernanceExecutive-Level Architecture Materials
Tech Stack
Tools & technologiesAWSAzureCloudCyber SecurityServiceNowVault
About the role
Key responsibilities & impact- Serve as the principal technical architect for Privileged Access Management strategy, architecture, engineering standards, and roadmap execution across human and non-human identities
- Provide enterprise-wide leadership for CyberArk Enterprise Password Vault, Privileged Session Manager, Privileged Session Monitoring, Central Policy Manager, Credential Providers, AIM, CCP, Secure Infrastructure Access, and privileged account governance capabilities
- Lead the design and modernization of privileged access services
- Establish enterprise architecture patterns for privileged credentials, service accounts, shared administrative accounts, secrets management, privileged sessions, application authentication, and non-human identities
- Drive strategic integration across CyberArk, HashiCorp Vault, Microsoft Entra ID, ServiceNow, Saviynt, Sphereboard, cloud platforms, and enterprise identity services
- Define target-state architecture and engineering standards for credential onboarding, password rotation, session brokering, application secrets management, credential discovery, and privileged access automation
- Partner with Cybersecurity, Infrastructure Engineering, Cloud Engineering, Application Development, Identity Management, and Risk organizations to implement scalable privileged access controls
- Provide architectural oversight for large-scale PAM transformation initiatives
- Act as the senior technical advisor to executive leadership and influence PAM strategy, security architecture decisions, risk reduction priorities, and investment initiatives
- Serve as an expert advisor to leadership across the enterprise
- Use AI-assisted development and analysis tools to accelerate system design, coding, testing, analysis, and troubleshooting
- Validate and integrate AI-assisted outputs while accounting for model limitations, security risks, and operational considerations
- Apply AI responsibly in development and production environments in alignment with security, compliance, privacy, and ethical standards
Requirements
What you’ll need- 7+ years of Engineering experience, or equivalent demonstrated through work experience, training, military experience, or education
- 7+ years of information security, identity and access management, infrastructure security, or engineering experience
- 7+ years designing and implementing enterprise Privileged Access Management solutions
- Deep expertise with CyberArk Privileged Access Security, including Enterprise Password Vault, Privileged Session Manager, Central Policy Manager, Credential Providers, AIM, and CCP
- Expertise in privileged access and session architectures
- Experience with Privileged Threat Analytics
- Experience designing credential vaulting, password rotation, application secrets management, and privileged session monitoring solutions
- Experience with non-human identity governance, service account management, secrets management, and credential lifecycle processes
- Experience developing enterprise security architecture, reference architectures, standards, and engineering patterns
- Experience influencing senior leaders, architects, engineering teams, and cross-functional stakeholders
- Experience with HashiCorp Vault, cloud-native secrets management, and enterprise secrets modernization programs
- Experience with Microsoft Entra ID, Azure, AWS, Google Cloud, and cloud privileged access models
- Experience implementing just-in-time access, Zero Trust, privileged session brokering, and privileged access governance models
- Experience with identity governance platforms such as Saviynt or SailPoint
- Experience integrating PAM solutions with ServiceNow, CMDB, SIEM, DevOps platforms, CI/CD pipelines, and enterprise automation services
- Strong understanding of NIST, Zero Trust, cybersecurity control frameworks, and audit/compliance requirements
- Experience designing PAM operating models for large, regulated enterprise environments
- Experience creating executive-level architecture materials, control narratives, technical roadmaps, and risk-based recommendations
- Ability to work on-site at one of the listed locations
- This position is not eligible for Visa sponsorship
Benefits
Comp & perks- Health benefits
- 401(k) Plan
- Paid time off
- Disability benefits
- Life insurance, critical illness insurance, and accident insurance
- Parental leave
- Critical caregiving leave
- Discounts and savings
- Commuter benefits
- Tuition reimbursement
- Scholarships for dependent children
- Adoption reimbursement
- Incentive opportunities may be available