03 oct
|
Huxley
|
Barcelona
Internal Gateway & Access Management Architect / Arquitecto/a de Seguridad e Infraestructura Buscamos un/a Arquitecto/a Senior de Seguridad e Infraestructura, especializado/a en Access Management, API Security y entornos cloud-native, para participar en un proyecto estratégico dentro del sector bancario. La persona será responsable de definir y validar arquitecturas seguras para la adopción de gateways ligeros en ecosistemas multinivel, integrando capacidades de identidad, acceso y Zero Trust, y colaborando con equipos multidisciplinares de arquitectura y producto. Responsabilidades Analizar las capacidades de seguridad de microgateways, como Envoy y Spring Cloud Gateway. Definir el reparto de responsabilidades entre Apigee y gateways ligeros. Diseñar políticas de autorización granular mediante RBAC y ABAC, utilizando atributos y claims de tokens JWT. Evaluar estrategias de microsegmentación y Zero Trust para servicios distribuidos. Analizar la integración con Istio y Service Mesh. Definir requisitos de autenticación, autorización y protección de APIs internas. Elaborar documentación de arquitectura y recomendaciones de adopción.
Participar en la definición de estándares de seguridad relacionados con OpenAPI y gobierno de APIs. Requisitos 7-10 años de experiencia en posiciones relacionadas con arquitectura, seguridad e infraestructura. Experiencia en API Security: OAuth2, OpenID Connect, JWT y API Gateway. Conocimiento de Envoy Proxy y/o Spring Cloud Gateway. Experiencia con Istio y Service Mesh. Conocimiento de arquitecturas Zero Trust. Experiencia con modelos de autorización RBAC y ABAC. Conocimiento de Kubernetes y/o OpenShift. Experiencia en seguridad de arquitecturas de microservicios. Experiencia en diseño de arquitecturas cloud-native. Buen nivel de inglés para comunicarse en reuniones. Se valorará Experiencia con Apigee. Conocimiento de OpenAM u otras plataformas IAM corporativas. Conocimiento de patrones PEP/PDP/PIP y modelos de autorización centralizada/descentralizada. Experiencia en sector financiero o entornos altamente regulados. Conocimiento de estándares OpenAPI y gobierno de APIs. Condiciones Ubicación: Barcelona (preferencia) o Madrid. Modalidad: Híbrida, 2 días por semana en oficina. Colaboración a largo plazo. Incorporación: Octubre.#J-18808-Ljbffr
📌 Security Architect (Internal Gateway & Access Management) (Barcelona)
🏢 Huxley
📍 Barcelona