02 sep
|
Grupo TECDATA Engineering
|
España
02 sep
Grupo TECDATA Engineering
España
? Ubicación: Alcobendas, Madrid
? Modalidad: Híbrida — 2 días presenciales por semana
? Posición: N3 Arquitecto/a / Desarrollador/a de Identidades
? Área: IAM / Identity & Access Management
Buscamos un/a N3 Arquitecto/a / Desarrollador/a de Identidades para incorporarse a un ambiente corporativo de alta complejidad, con responsabilidad sobre el diseño de la arquitectura IAM, desarrollo de integraciones avanzadas y evolución de la estrategia de Identidades.
Buscamos un perfil técnico senior capaz de combinar arquitectura, desarrollo, integración y seguridad, con capacidad para interactuar con equipos técnicos y stakeholders de alto nivel.
El objetivo será contribuir a la definición de la estrategia IAM corporativa, desarrollar integraciones complejas y establecer un roadmap de evolución de Identidades a medio plazo.
? PRINCIPALES RESPONSABILIDADES
- Diseñar y evolucionar la arquitectura IAM corporativa.
- Definir modelos de Identity Governance adaptados a las necesidades de negocio.
- Diseñar e implementar modelos RBAC, ABAC, SoD, Birthright Access y Access Reviews.
- Diseñar procesos de Joiner, Mover, Leaver (JML).
- Diseñar y automatizar procesos de certificación y revisión periódica de accesos.
- Definir mecanismos de Identity Analytics y control del riesgo de identidades.
- Diseñar integraciones IAM con aplicaciones corporativas y sistemas críticos.
- Definir estándares corporativos para autenticación y federación.
- Diseñar integraciones utilizando SAML, OAuth2, OpenID Connect y SCIM.
- Liderar técnicamente integraciones mediante REST APIs, JSON y XML.
- Participar en proyectos de evolución y migración desde ADFS hacia proveedores de identidad modernos.
- Diseñar soluciones de Single Sign-On (SSO) y federación de identidades.
- Trabajar con soluciones de Entra ID, Active Directory, LDAP y Google Workspace.
- Diseñar arquitecturas de directorios híbridos.
- Integrar soluciones IAM con SAP CDC y aplicaciones empresariales.
- Trabajar con plataformas ISIM / ISVG dentro del ecosistema de Identity Governance.
- Diseñar y evolucionar soluciones de PAM / Privileged Access Management mediante CyberArk.
- Integrar soluciones IAM con mecanismos de Secrets Management y PKI.
- Participar en iniciativas de Zero Trust y evolución del modelo de seguridad corporativo.
- Automatizar procesos IAM mediante Java, Python, PowerShell y scripting.
- Desarrollar componentes y conectores para integraciones de identidad.
- Analizar incidencias complejas de nivel N3, realizando troubleshooting y resolución técnica.
- Revisar arquitecturas existentes e identificar riesgos, gaps y oportunidades de mejora.
- Definir estándares técnicos, patrones de integración y buenas prácticas IAM.
- Participar en auditorías de seguridad, compliance y gobierno de identidades.
- Analizar riesgos relacionados con privilegios, accesos y cuentas corporativas.
- Definir planes de evolución tecnológica y priorización de iniciativas IAM.
?️ ARQUITECTURA IAM La persona seleccionada tendrá participación activa en la definición de la arquitectura corporativa de Identidades:
- Arquitectura de Identity Governance & Administration (IGA).
- Arquitectura de Identity & Access Management.
- Arquitecturas de federación.
- Diseño de modelos de autenticación y autorización.
- Definición de patrones de integración con aplicaciones.
- Diseño de arquitectura híbrida Cloud / On-Premise.
- Integración de directorios y proveedores de identidad.
- Diseño de mecanismos de alta disponibilidad y resiliencia.
- Definición de estándares de seguridad y arquitectura.
? IDENTITY GOVERNANCE
Experiencia en
- RBAC – Role Based Access Control
- ABAC – Attribute Based Access Control
- SoD – Segregation of Duties
- Birthright Access
- Access Reviews
- Role Mining
- Identity Analytics
- Certificaciones automáticas de acceso.
- Gestión del ciclo de vida de identidades.
- Procesos JML – Joiner / Mover / Leaver.
- Gobierno y revisión de privilegios.
- Gestión de riesgos de identidad.
? ACCESS MANAGEMENT
Experiencia sólida en
- SAML 2.0
- OAuth 2.0
- OpenID Connect
- SCIM
- SSO / Single Sign-On.
- Federation.
- Passwordless.
- Adaptive MFA.
- Modernización de mecanismos de autenticación.
- Migraciones ADFS → Modern IdP.
?️ DIRECTORIOS E IDENTIDAD
- Active Directory.
- LDAP.
- Microsoft Entra ID.
- Google Workspace.
- Directorios híbridos.
- Integración entre directorios On-Premise y Cloud.
- Gestión de usuarios, grupos, atributos y políticas de identidad.
? DESARROLLO E INTEGRACIONES
Buscamos una persona con capacidad real de desarrollo y hands-on, no únicamente de diseño.
- Desarrollo de integraciones IAM.
- REST APIs.
- JSON.
- XML.
- Java.
- Python.
- JavaScript.
- PowerShell.
- SQL.
- Desarrollo de conectores y automatizaciones.
- Integración con aplicaciones corporativas.
- Automatización de workflows IAM.
- Troubleshooting de integraciones complejas.
☁️ CLOUD & SECURITY
- Microsoft Azure.
- Google Cloud Platform.
- AWS.
- Entra ID.
- IAM Cloud.
- Zero Trust.
- PAM.
- PKI.
- Secrets Management.
- Seguridad de identidades en entornos híbridos.
- Principios de mínimo privilegio.
?️ SEGURIDAD & COMPLIANCE
- Diseño de controles de seguridad IAM.
- Gestión de privilegios.
- Revisión de riesgos de identidad.
- Preparación y soporte a auditorías.
- Cumplimiento de políticas de seguridad.
- NIST.
- ISO 27001.
- Segregación de funciones.
- Control de accesos privilegiados.
? ROADMAP IAM Una de las responsabilidades principales será participar en la definición de un roadmap IAM corporativo a 3 años, incluyendo:
- Situación actual y análisis de gaps.
- Modelo objetivo de Identidades.
- Priorización de iniciativas.
- Evolución de IGA, PAM y Access Management.
- Modernización de autenticación.
- Migración de tecnologías legacy.
- Automatización del ciclo de vida de identidades.
- Evolución hacia modelos Zero Trust.
- Integración de nuevas aplicaciones y servicios Cloud.
- Definición de estándares corporativos.
- Planificación de proyectos e inversiones.
? STAKEHOLDERS & LIDERAZGO TÉCNICO
- Capacidad para actuar como referente técnico IAM.
- Interlocución con equipos de Ciberseguridad, Infraestructura, Aplicaciones y Cloud.
- Capacidad para traducir necesidades de negocio a soluciones técnicas.
- Elaboración y presentación de propuestas de arquitectura.
- Capacidad para presentar estrategia, riesgos y roadmap ante CISO / CIO / CTO.
- Liderazgo técnico de proyectos IAM.
- Coordinación con proveedores y equipos especializados.
- Elaboración de documentación y estándares corporativos.
? REQUISITOS IMPRESCINDIBLES
- 5-8 años de experiencia en IAM.
- Experiencia real en proyectos corporativos de Identity Governance.
- Experiencia con ISIM / ISVG.
- Experiencia en IAM Architecture.
- Experiencia implantando o evolucionando soluciones IGA, PAM y SSO.
- Experiencia con SAML, OAuth2, OIDC y SCIM.
- Experiencia con Entra ID, Active Directory y LDAP.
- Experiencia con CyberArk.
- Experiencia desarrollando integraciones mediante APIs.
- Experiencia con Java o Python.
- Capacidad para trabajar de forma hands-on.
- Experiencia en entornos Cloud, especialmente Azure / GCP.
- Conocimiento de Zero Trust.
- Experiencia en proyectos corporativos de IAM.
- Capacidad para definir arquitectura y roadmap tecnológico.
- Capacidad de interlocución con perfiles de CISO/CIO/CTO.
⭐ VALORABLE
- Experiencia con SAP CDC.
- Experiencia con ADFS y proyectos de modernización hacia IdP Cloud.
- Experiencia con Google Workspace.
- Experiencia en proyectos de Zero Trust.
- Conocimiento de NIST e ISO 27001.
- Experiencia en grandes organizaciones con entornos híbridos.
- Experiencia en automatización de procesos IAM.
- Experiencia en migraciones de plataformas de identidad.
📌 Arquitecto/a – Desarrollador/a de Identidades | IAM | IGA | PAM | SSO (España)
🏢 Grupo TECDATA Engineering
📍 España