Chat rápido, mejores ofertas — Descargar

Ingeniero Líder de IAM

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experienciaSin requisito de experiencia
Nivel educativoSin requisito de título

Descripción

Resumen: Buscamos un Ingeniero Líder de IAM altamente calificado para diseñar, construir e implementar scripts personalizados y flujos de trabajo para un programa empresarial de gestión de secretos y acceso privilegiado. Aspectos destacados: 1. Diseñar y construir flujos de trabajo complejos para requisitos empresariales de gobernanza 2. Desarrollar scripts personalizados e integraciones con API para la rotación automática de credenciales 3. Puente técnico entre los equipos de IAM y Seguridad/GRC Buscamos un **Ingeniero Líder de IAM** altamente calificado para apoyar un programa empresarial de gestión de secretos y acceso privilegiado basado en Acceso Privilegiado (PA). PA cubre gran parte de los requerimientos, pero varios requisitos comerciales quedan fuera de sus capacidades nativas: usted diseñará, construirá e implementará scripts personalizados y flujos de trabajo para cerrar esas brechas: rotación automática de credenciales SaaS, gestión del ciclo de vida, informes de cumplimiento y acreditaciones de acceso, trabajando estrechamente con los equipos de IAM y Seguridad/GRC. **Responsabilidades** * Diseñar y construir flujos de trabajo complejos para cumplir con los requisitos empresariales de gobernanza que están fuera de las capacidades nativas de PA * Desarrollar scripts personalizados e integraciones con API para automatizar la rotación de credenciales para cuentas locales SaaS no federadas y aplicaciones conectadas (por ejemplo, ECAs de Salesforce, autenticación por par de claves de Snowflake, Workday), utilizando las API de los proveedores * Construir flujos de trabajo activados por eventos de Gestión del Ciclo de Vida (LCM) para gestionar secretos huérfanos, resolver dinámicamente el enrutamiento de gerentes y activar notificaciones de expiración en múltiples intervalos (por ejemplo, T\-60, T\-30\) mediante Slack, Teams o correo electrónico * Desarrollar soluciones automatizadas para extraer metadatos de secretos mediante la API de OPA, generar exportaciones CSV y rellenar paneles externos de seguimiento para tasas de éxito en la rotación, secretos vencidos y cuentas huérfanas * Orquestar campañas híbridas de acreditación integrando metadatos de PA con herramientas de Gobernanza de Identidad (IG) y de gestión de servicios TI (ITSM) (por ejemplo, Jira) para revisiones anuales de propietarios de secretos y registro de excepciones en la rotación * Interactuar con API, puntos finales REST de PA y sistemas de terceros para garantizar una custodia sin interrupciones de secretos y un seguimiento preciso de atributos * Tratar las lagunas funcionales de PA como problemas de ingeniería, no como obstáculos, y diseñar soluciones alternativas escalables, seguras y bien documentadas en lugar de procesos manuales * Construir flujos de acreditación, informes y registro de auditoría que resistan el escrutinio de SOC 2, ISO 27001 y estándares NIST * Actuar como puente técnico entre los equipos de IAM y Seguridad/GRC, y traducir los requisitos de gobernanza en automatización funcional **Requisitos** * 5\+ años de experiencia en Gestión de Identidad y Acceso, con sólida formación en Gestión de Acceso Privilegiado (PAM), Gestión de Secretos, Gobernanza de Identidades No Humanas (NHI), Acceso Justo a Tiempo (JIT) y Privilegios Estáticos Cero (ZSP) * Conocimiento profundo y experiencia práctica administrativa con Cloud de Identidad para la Fuerza Laboral (WIC), Acceso Privilegiado (PA) y Gobernanza de Identidad (IG) * Conocimientos prácticos de los conceptos de Administración de Gobernanza de Identidad (IGA) * Historial comprobado de construcción, pruebas e implementación de flujos de trabajo para orquestación y automatización * Alta competencia en Python, además de Node.js o Bash * Experiencia práctica con API RESTful, JSON y webhooks para construir integraciones personalizadas y soluciones programáticas alternativas * Comprensión sólida de SOC 2, ISO 27001 y NIST, y su aplicación al manejo de credenciales privilegiadas, registro de auditoría y acreditaciones de acceso * Capacidad para analizar limitaciones de productos e ingeniar soluciones alternativas escalables * Dominio del inglés a nivel B2 o superior **Deseable** * Familiaridad con integraciones de SIEM para registro de auditoría * Experiencia con identidades de cargas de trabajo e inyección de secretos en tiempo de ejecución * Experiencia previa en funciones de ingeniería de seguridad dentro de un entorno empresarial **Ofrecemos** * Proyectos internacionales con marcas líderes * Trabajo con equipos globales de colegas altamente calificados y diversos * Beneficios médicos * Programas financieros para empleados * Días libres remunerados y licencias por enfermedad * Capacitación avanzada, reciclaje profesional y cursos de certificación * Acceso ilimitado a la biblioteca de LinkedIn Learning y más de 22.000 cursos * Oportunidades profesionales globales * Oportunidades de voluntariado y participación comunitaria * Grupos de empleados de EPAM * Cultura galardonada reconocida por Glassdoor, Newsweek y LinkedIn

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

Sofía González

Indeed · HR

Ubicación

Sofía González

Indeed · HR

Empleos similares

Ingeniero Líder de IAM empleo de Indeed en 2026 | ok.com