01 oct
|
Huxley
|
Barcelona
Internal Gateway & Access Management Architect / Arquitecto/a de Seguridad e Infraestructura Buscamos un/a Arquitecto/a Senior de Seguridad e Infraestructura , especializado/a en Access Management, API Security y entornos cloud-native , para participar en un proyecto estratégico dentro del sector bancario. La persona será responsable de definir y validar arquitecturas seguras para la adopción de gateways ligeros en ecosistemas multinivel , integrando capacidades de identidad, acceso y Zero Trust , y colaborando con equipos multidisciplinares de arquitectura y producto. Responsabilidades Analizar las capacidades de seguridad de microgateways , como Envoy y Spring Cloud Gateway. Definir el reparto de responsabilidades entre Apigee y gateways ligeros . Diseñar políticas de autorización granular mediante RBAC y ABAC , utilizando atributos y claims de tokens JWT. Evaluar estrategias de microsegmentación y Zero Trust para servicios distribuidos. Analizar la integración con Istio y Service Mesh . Definir requisitos de autenticación, autorización y protección de APIs internas. Elaborar documentación de arquitectura y recomendaciones de adopción.
Participar en la definición de estándares de seguridad relacionados con OpenAPI y gobierno de APIs . Requisitos ~7-10 años de experiencia en posiciones relacionadas con arquitectura, seguridad e infraestructura. ~ Experiencia en API Security: OAuth2, OpenID Connect, JWT y API Gateway . ~ Conocimiento de Envoy Proxy y/o Spring Cloud Gateway . ~ Experiencia con Istio y Service Mesh . ~ Conocimiento de arquitecturas Zero Trust . ~ Experiencia con modelos de autorización RBAC y ABAC . ~ Conocimiento de Kubernetes y/o OpenShift . ~ Experiencia en seguridad de arquitecturas de microservicios . ~ Experiencia en diseño de arquitecturas cloud-native . ~ Buen nivel de inglés para comunicarse en reuniones. Se valorará Experiencia con Apigee . Conocimiento de OpenAM u otras plataformas IAM corporativas. Conocimiento de patrones PEP/PDP/PIP y modelos de autorización centralizada/descentralizada. Experiencia en sector financiero o entornos altamente regulados . Conocimiento de estándares OpenAPI y gobierno de APIs . Condiciones Ubicación: Barcelona (preferencia) o Madrid. Modalidad: Híbrida, 2 días por semana en oficina. Colaboración a largo plazo. Incorporación: Octubre. #J-18808-Ljbffr
📌 Security Architect (Internal Gateway & Access Management) (Barcelona)
🏢 Huxley
📍 Barcelona