Descripción
Resumen:
Buscamos un Ingeniero Líder de IAM altamente calificado para diseñar, construir e implementar scripts personalizados y flujos de trabajo para un programa empresarial de gestión de secretos y acceso privilegiado.
Aspectos destacados:
1. Diseñar y construir flujos de trabajo complejos para requisitos empresariales de gobernanza
2. Desarrollar scripts personalizados e integraciones con API para la rotación automática de credenciales
3. Puente técnico entre los equipos de IAM y Seguridad/GRC
Buscamos un **Ingeniero Líder de IAM** altamente calificado para apoyar un programa empresarial de gestión de secretos y acceso privilegiado basado en Acceso Privilegiado (PA). PA cubre gran parte de los requerimientos, pero varios requisitos comerciales quedan fuera de sus capacidades nativas: usted diseñará, construirá e implementará scripts personalizados y flujos de trabajo para cerrar esas brechas: rotación automática de credenciales SaaS, gestión del ciclo de vida, informes de cumplimiento y acreditaciones de acceso, trabajando estrechamente con los equipos de IAM y Seguridad/GRC.
**Responsabilidades**
* Diseñar y construir flujos de trabajo complejos para cumplir con los requisitos empresariales de gobernanza que están fuera de las capacidades nativas de PA
* Desarrollar scripts personalizados e integraciones con API para automatizar la rotación de credenciales para cuentas locales SaaS no federadas y aplicaciones conectadas (por ejemplo, ECAs de Salesforce, autenticación por par de claves de Snowflake, Workday), utilizando las API de los proveedores
* Construir flujos de trabajo activados por eventos de Gestión del Ciclo de Vida (LCM) para gestionar secretos huérfanos, resolver dinámicamente el enrutamiento de gerentes y activar notificaciones de expiración en múltiples intervalos (por ejemplo, T\-60, T\-30\) mediante Slack, Teams o correo electrónico
* Desarrollar soluciones automatizadas para extraer metadatos de secretos mediante la API de OPA, generar exportaciones CSV y rellenar paneles externos de seguimiento para tasas de éxito en la rotación, secretos vencidos y cuentas huérfanas
* Orquestar campañas híbridas de acreditación integrando metadatos de PA con herramientas de Gobernanza de Identidad (IG) y de gestión de servicios TI (ITSM) (por ejemplo, Jira) para revisiones anuales de propietarios de secretos y registro de excepciones en la rotación
* Interactuar con API, puntos finales REST de PA y sistemas de terceros para garantizar una custodia sin interrupciones de secretos y un seguimiento preciso de atributos
* Tratar las lagunas funcionales de PA como problemas de ingeniería, no como obstáculos, y diseñar soluciones alternativas escalables, seguras y bien documentadas en lugar de procesos manuales
* Construir flujos de acreditación, informes y registro de auditoría que resistan el escrutinio de SOC 2, ISO 27001 y estándares NIST
* Actuar como puente técnico entre los equipos de IAM y Seguridad/GRC, y traducir los requisitos de gobernanza en automatización funcional
**Requisitos**
* 5\+ años de experiencia en Gestión de Identidad y Acceso, con sólida formación en Gestión de Acceso Privilegiado (PAM), Gestión de Secretos, Gobernanza de Identidades No Humanas (NHI), Acceso Justo a Tiempo (JIT) y Privilegios Estáticos Cero (ZSP)
* Conocimiento profundo y experiencia práctica administrativa con Cloud de Identidad para la Fuerza Laboral (WIC), Acceso Privilegiado (PA) y Gobernanza de Identidad (IG)
* Conocimientos prácticos de los conceptos de Administración de Gobernanza de Identidad (IGA)
* Historial comprobado de construcción, pruebas e implementación de flujos de trabajo para orquestación y automatización
* Alta competencia en Python, además de Node.js o Bash
* Experiencia práctica con API RESTful, JSON y webhooks para construir integraciones personalizadas y soluciones programáticas alternativas
* Comprensión sólida de SOC 2, ISO 27001 y NIST, y su aplicación al manejo de credenciales privilegiadas, registro de auditoría y acreditaciones de acceso
* Capacidad para analizar limitaciones de productos e ingeniar soluciones alternativas escalables
* Dominio del inglés a nivel B2 o superior
**Deseable**
* Familiaridad con integraciones de SIEM para registro de auditoría
* Experiencia con identidades de cargas de trabajo e inyección de secretos en tiempo de ejecución
* Experiencia previa en funciones de ingeniería de seguridad dentro de un entorno empresarial
**Ofrecemos**
* Proyectos internacionales con marcas líderes
* Trabajo con equipos globales de colegas altamente calificados y diversos
* Beneficios médicos
* Programas financieros para empleados
* Días libres remunerados y licencias por enfermedad
* Capacitación avanzada, reciclaje profesional y cursos de certificación
* Acceso ilimitado a la biblioteca de LinkedIn Learning y más de 22.000 cursos
* Oportunidades profesionales globales
* Oportunidades de voluntariado y participación comunitaria
* Grupos de empleados de EPAM
* Cultura galardonada reconocida por Glassdoor, Newsweek y LinkedIn