Security Architect (Internal Gateway & Access Management) (Barcelona)

Security Architect (Internal Gateway & Access Management) (Barcelona)

02 oct
|
Huxley
|
Barcelona

02 oct

Huxley

Barcelona

Internal Gateway & Access Management Architect / Arquitecto/a de Seguridad e Infraestructura Buscamos un/a Arquitecto/a Senior de Seguridad e Infraestructura, especializado/a en Access Management, API Security y entornos cloud-native, para participar en un proyecto estratégico dentro del sector bancario. La persona será responsable de definir y validar arquitecturas seguras para la adopción de gateways ligeros en ecosistemas multinivel, integrando capacidades de identidad, acceso y Zero Trust, y colaborando con equipos multidisciplinares de arquitectura y producto.

Responsabilidades

Analizar las capacidades de seguridad de microgateways, como Envoy y Spring Cloud Gateway. Definir el reparto de responsabilidades entre Apigee y gateways ligeros. Diseñar políticas de autorización granular mediante RBAC y ABAC, utilizando atributos y claims de tokens JWT. Evaluar estrategias de microsegmentación y Zero Trust para servicios distribuidos. Analizar la integración con Istio y Service Mesh. Definir requisitos de autenticación, autorización y protección de APIs internas.

Elaborar documentación de arquitectura y recomendaciones de adopción.



Participar en la definición de estándares de seguridad relacionados con OpenAPI y gobierno de APIs.

Requisitos 7-10 años de experiencia en posiciones relacionadas con arquitectura, seguridad e infraestructura.

Experiencia en API Security: OAuth2, OpenID Connect, JWT y API Gateway. Conocimiento de Envoy Proxy y/o Spring Cloud Gateway.

Experiencia con Istio y Service Mesh. Conocimiento de arquitecturas Zero Trust.

Experiencia con modelos de autorización RBAC y ABAC.

Conocimiento de Kubernetes y/o OpenShift.

Experiencia en seguridad de arquitecturas de microservicios.

Experiencia en diseño de arquitecturas cloud-native. Buen nivel de inglés para comunicarse en reuniones.

Se valorará Experiencia con Apigee. Conocimiento de OpenAM u otras plataformas IAM corporativas. Conocimiento de patrones PEP/PDP/PIP y modelos de autorización centralizada/descentralizada.

Experiencia en sector financiero o entornos altamente regulados. Conocimiento de estándares OpenAPI y gobierno de APIs.

Condiciones Ubicación: Barcelona (preferencia) o Madrid. Modalidad: Híbrida, 2 días por semana en oficina. Colaboración a largo plazo. Incorporación: Octubre.

📌 Security Architect (Internal Gateway & Access Management) (Barcelona)
🏢 Huxley
📍 Barcelona

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: security architect (internal gateway & access management) (barcelona) / barcelona

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: security architect (internal gateway & access management) (barcelona) / barcelona