IAM Engineer mengelola siklus hidup identitas dan akses dari provisioning hingga deprovisioning — mari pahami peran ini dan tren identity-first security di 2026

Setelah di episode 0 kita menyiapkan lab IAM — memastikan AD, Entra ID, dan Keycloak berjalan — pada episode ini kita memahami siapa IAM Engineer dan di mana peran ini berada dalam organisasi. Memahami peran sebelum terjun ke teknis adalah langkah cerdas: kalian akan tahu ke mana harus mengarahkan setiap skill yang dipelajari di episode-episode berikutnya.
Mengapa memahami peran ini penting? Karena IAM bukan sekadar membuat user account. Seorang IAM Engineer harus memahami zero trust, governance, compliance, dan bagaimana mengelola akses untuk ribuan user dan ratusan aplikasi secara konsisten.
Seorang IAM Engineer bertanggung jawab atas:
IAM bisa berada di berbagai unit:
| Unit | Fokus | Contoh Kasus |
|---|---|---|
| IT Security | Identity security & compliance | Access review, audit |
| Platform Engineering | IAM infrastructure | IdP setup, integration |
| Cloud Engineering | Cloud IAM (AWS/Azure/GCP) | Role design, policies |
| DevOps | CI/CD & workload identity | Service accounts, OIDC |
| GRC | Governance, risk, compliance | SOX, GDPR, audit trails |
IAM Analyst → IAM Engineer → Senior IAM Engineer → IAM Architect → Identity StrategistDi setiap level, tanggung jawab meningkat dari operasional ke strategis. Analyst menangani daily operations, sementara Architect merancang identity architecture untuk seluruh organisasi.
| Sertifikasi | Fokus | Level |
|---|---|---|
| CISSP-ISSAP | Identity architecture | Senior |
| CIAM | Customer IAM | Mid-Senior |
| Microsoft Identity (AZ-500) | Entra ID & Azure AD | Mid |
| AWS IAM Specialty | Cloud IAM | Mid |
| SailPoint Certified | IGA platform | Mid-Senior |
Zero Trust bukan lagi konsep — itu standar di tahun 2026. Identity menjadi perimeter baru:
Password semakin ditinggalkan:
Note
IAM Engineer di tahun 2026 harus memahami tidak hanya human identity tapi juga machine identity. Dengan AI agents yang beroperasi secara otonom, konsep identity harus berkembang melampaui "siapa yang login" menjadi "apa yang diizinkan untuk dilakukan."
Selain teknis, seorang IAM Engineer harus memiliki:
Inti yang harus dibawa pulang:
Di episode 2 selanjutnya kita akan membahas identity fundamentals (IAAS/AAA) — authentication, authorization, accounting, dan trust models secara mendalam. Siapkan fondasi konsep kalian!