Security Architect (Internal Gateway & Access Management) (Barcelona)

Security Architect (Internal Gateway & Access Management) (Barcelona)

28 sep
|
Huxley
|
Barcelona

28 sep

Huxley

Barcelona

Internal Gateway & Access Management Architect / Arquitecto/a de Seguridad e Infraestructura

Buscamos un/a Arquitecto/a Senior de Seguridad e Infraestructura, especializado/a en Access Management, API Security y entornos cloud-native, para participar en un proyecto estratégico dentro del sector bancario.

La persona será responsable de definir y validar arquitecturas seguras para la adopción de gateways ligeros en ecosistemas multinivel, integrando capacidades de identidad, acceso y Zero Trust, y colaborando con equipos multidisciplinares de arquitectura y producto.

Responsabilidades

- Analizar las capacidades de seguridad de microgateways, como Envoy y Spring Cloud Gateway.
- Definir el reparto de responsabilidades entre Apigee y gateways ligeros.
- Diseñar políticas de autorización granular mediante RBAC y ABAC, utilizando atributos y claims de tokens JWT.
- Evaluar estrategias de microsegmentación y Zero Trust para servicios distribuidos.
- Analizar la integración con Istio y Service Mesh.
- Definir requisitos de autenticación, autorización y protección de APIs internas.
- Elaborar documentación de arquitectura y recomendaciones de adopción.
- Participar en la definición de estándares de seguridad relacionados con OpenAPI y gobierno de APIs.

Requisitos
- 7-10 años de experiencia en posiciones relacionadas con arquitectura, seguridad e infraestructura.
- Experiencia en API Security: OAuth2, OpenID Connect, JWT y API Gateway.
- Conocimiento de Envoy Proxy y/o Spring Cloud Gateway.
- Experiencia con Istio y Service Mesh.
- Conocimiento de arquitecturas Zero Trust.




- Experiencia con modelos de autorización RBAC y ABAC.
- Conocimiento de Kubernetes y/o OpenShift.
- Experiencia en seguridad de arquitecturas de microservicios.
- Experiencia en diseño de arquitecturas cloud-native.
- Buen nivel de inglés para comunicarse en reuniones.

Se valorará
- Experiencia con Apigee.
- Conocimiento de OpenAM u otras plataformas IAM corporativas.
- Conocimiento de patrones PEP/PDP/PIP y modelos de autorización centralizada/descentralizada.
- Experiencia en sector financiero o entornos altamente regulados.
- Conocimiento de estándares OpenAPI y gobierno de APIs.

Condiciones
- Ubicación: Barcelona (preferencia) o Madrid.
- Modalidad: Híbrida, 2 días por semana en oficina.
- Colaboración a largo plazo.
- Incorporación: Octubre.

Let op: vacaturefraude

Helaas komt vacaturefraude steeds vaker voor. We waarschuwen je voor mogelijke misleiding:

- Wij zullen nooit via WhatsApp of in een videogesprek vragen om jouw persoonlijke gegevens (zoals een kopie van je ID, bankgegevens of BSN).
- Twijfel je over de echtheid van een vacature of contactpersoon? Neem dan altijd rechtstreeks contact met ons op via de officiële contactgegevens op onze website.

Important: job fraud

Unfortunately, job fraud is becoming more common. Beware of such scams:

- We will never ask for personal information (such as a copy of your ID, bank details, or social security number) via WhatsApp or during a video call.
- If you're unsure whether a vacancy or contact person is legitimate, please reach out to us directly using the official contact details on our website.

📌 Security Architect (Internal Gateway & Access Management) (Barcelona)
🏢 Huxley
📍 Barcelona

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: security architect (internal gateway & access management) (barcelona) / barcelona

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: security architect (internal gateway & access management) (barcelona) / barcelona