02 sep
|
Agil Chile
|
Valencia
02 sep
Agil Chile
Valencia
Buscamos un/a Privileged Access Management (PAM) Engineer para unirse a nuestro equipo en Valencia. Serás responsable de la implementación, administración y gestión operativa de soluciones PAM, asegurando la incorporación segura, la gobernanza y la gestión del ciclo de vida de cuentas privilegiadas y secretos tanto en entornos on-premises como en la nube. Tu rol será fundamental para mantener la seguridad y el cumplimiento de nuestras políticas.
¿Qué desafíos te esperan?
- Instalar, configurar y mantener componentes de CyberArk incluyendo Vault, PVWA, CPM, PSM, PTA y Conjur.
- Realizar la incorporación de cuentas privilegiadas en diversas plataformas (Windows, Linux, bases de datos como Oracle, SQL), entornos cloud y aplicaciones, asegurando su correcta clasificación y almacenamiento seguro.
- Gestionar el ciclo de vida completo de las cuentas privilegiadas, incluyendo la recolección de inventario, validación, mapeo de propiedad, coordinación de aprobaciones y onboarding.
- Implementar y gestionar el acceso privilegiado Just-in-Time (JIT) y los controles de gestión de sesiones.
- Hacer cumplir las políticas de gestión de contraseñas y credenciales, incluyendo la rotación automática, la complejidad y el almacenamiento seguro.
- Gestionar secretos para aplicaciones utilizando CyberArk Conjur o soluciones equivalentes.
- Identificar y gestionar cuentas que requieren un manejo especial (ej. cuentas de servicio, compartidas), asegurando controles apropiados y mitigación de riesgos.
- Monitorear el cumplimiento de contraseñas y corregir cuentas que no se adhieren a los estándares de rotación o política definidos.
- Proporcionar soporte de Nivel 2/3 para incidentes y solicitudes de servicio relacionadas con PAM.
- Solucionar problemas relacionados con CyberArk e integraciones con Active Directory, Entra ID (Azure AD), herramientas IAM, plataformas SIEM y ServiceNow.
- Realizar chequeos de salud regulares, monitoreo del sistema, parcheo y actualizaciones de la infraestructura de CyberArk.
- Automatizar procesos PAM utilizando scripting y APIs (PowerShell, Python, REST APIs, psPAS) para reducir el esfuerzo manual.
- Diseñar y dar soporte a integraciones entre PAM y sistemas IAM empresariales (ej. SailPoint, Saviynt, Entra ID) para la alineación del ciclo de vida de identidad y gobernanza de acceso.
- Mantener la documentación, incluyendo SOPs, procedimientos de onboarding, runbooks y scripts de automatización.
- Colaborar con los equipos de aplicaciones, infraestructura y cloud para aplicar el principio de menor privilegio y el uso protegido de credenciales.
- Participar en actividades de auditoría y cumplimiento, proporcionando evidencia y reportes.
¿Qué te hace el candidato ideal para esta misión?
- Formación: Grado en Ciencias de la Computación, Seguridad de la Información o campo relacionado.
Experiencia requerida (excluyente):
- Más de 4 años de experiencia en seguridad IT, IAM o ingeniería PAM.
- Experiencia práctica sólida con la suite CyberArk PAM (Vault, CPM, PSM, PVWA).
- Experiencia con CyberArk Conjur u otras soluciones de gestión de secretos empresariales.
- Fuerte comprensión del acceso Just-in-Time (JIT) y la gestión de sesiones privilegiadas.
- Experiencia integrando PAM con plataformas IAM (ej. SailPoint, Saviynt, Entra ID / Azure AD).
- Experiencia gestionando acceso privilegiado en entornos cloud (Azure, AWS).
- Fuerte comprensión de sistemas Windows, Linux, Active Directory y bases de datos (Oracle, SQL).
- Experiencia sólida en scripting y automatización (PowerShell, Python, REST APIs).
- Experiencia con herramientas ITSM como ServiceNow y procesos de gestión de incidentes/cambios.
- Conocimiento de controles de seguridad, marcos de auditoría y estándares de cumplimiento.
Experiencia deseable (Plus):
- Certificación CyberArk Defender / Sentry.
- Experiencia implementando Conjur en entornos DevOps / CI-CD.
- Experiencia con Privileged Threat Analytics (PTA) o herramientas de monitoreo avanzadas.
- Exposición a plataformas de contenedores (Kubernetes, OpenShift) y gestión de secretos.
- Familiaridad con la arquitectura de seguridad Zero Trust.
Idiomas:
- Inglés avanzado (C1) (obligatorio)
- Español Fluido (obligatorio)
- NOTA IMPORTANTE: Debe tener una visa de trabajo válida en España.
¿Qué te ofrecemos a cambio de tu talento?
- Tipo de contrato: 12 meses (estimado)
- Horario laboral: 09:00-18:00
- Modalidad de trabajo y ubicación: Presencial en Valencia, España
- Salario: 40000 EUR - 43000 EUR por año
📌 Privileged Access Management Engineer (Valencia)
🏢 Agil Chile
📍 Valencia