Zuora
Squarepoint Capital
Ingeniero/a de Gestión de Identidades y Accesos (IAM)
Descripción del puesto
Squarepoint busca un/a Ingeniero/a de Gestión de Identidades y Accesos (IAM) con experiencia, idealmente con 5+ años de experiencia práctica en el diseño e implementación de soluciones de identidad complejas. Este puesto se centra en la maduración de las capacidades de IAM en toda la empresa, permitiendo la innovación y la agilidad, al tiempo que se mantienen sólidas bases de seguridad.
Trabajando con un grupo diverso de partes interesadas, que abarcan desarrolladores, investigadores y equipos de infraestructura, el/la candidato/a actuará como puente entre la seguridad y la ingeniería, traduciendo la estrategia de seguridad en soluciones técnicas prácticas y escalables.
En este puesto es esencial un alto grado de motivación y proactividad, con una comprensión profunda y de bajo nivel de las tecnologías y protocolos modernos de IAM. Se trata de un puesto de ingeniería práctica, que requiere la capacidad de diseñar y construir plataformas de identidad en lugar de limitarse a definir políticas o supervisar. El/la candidato/a debe demostrar una profunda experiencia técnica, al tiempo que es capaz de contribuir en múltiples dominios de seguridad, colaborando eficazmente con los equipos de ingeniería para resolver problemas complejos y articular claramente los riesgos, las compensaciones y las mitigaciones a las partes interesadas en todos los niveles de la organización.
Funciones y Responsabilidades Principales
- Diseñar e implementar plataformas de Gestión de Identidades y Accesos (IAM), con un fuerte enfoque en la escalabilidad, la resiliencia y la seguridad por diseño.
Entregar
- Soluciones de gestión de secretos para aplicaciones, servicios e infraestructura, garantizando el almacenamiento seguro, la rotación, el control de acceso y la auditabilidad.
- Sistemas de autenticación de usuario a servicio y de servicio a servicio, utilizando enfoques modernos basados en estándares.
- Proveedores de identidad y servicios de federación que cumplan las normas (por ejemplo, OAuth 2.0, OpenID Connect, SAML), permitiendo una integración de identidad coherente y segura en toda la empresa.
- Sistemas de autorización, incluidos modelos de control de acceso basados en políticas y de granularidad fina, para respaldar los principios de mínimo privilegio y confianza cero.
- Promover estándares de IAM, arquitecturas de referencia y patrones reutilizables, permitiendo a los equipos de desarrollo e infraestructura adoptar prácticas de identidad seguras con una fricción mínima.
- Traducir riesgos complejos de identidad y seguridad en requisitos técnicos claros y accionables y orientación para los equipos de ingeniería.
- Madurar las capacidades de IAM en toda la empresa, identificando continuamente lagunas, impulsando mejoras y alineando las soluciones con las necesidades cambiantes del negocio y la tecnología.
- Contribuir en múltiples dominios de seguridad (por ejemplo, seguridad de aplicaciones, seguridad en la nube, seguridad de plataformas) donde la identidad se cruza con controles de seguridad más amplios.
Cualificaciones Requeridas
- 5+ años de experiencia práctica en IAM o ingeniería de seguridad con un fuerte enfoque en la construcción y operación de plataformas de identidad en entornos de producción.
- Experiencia reciente en la implementación de gestión de secretos, sistemas de autenticación y sistemas de autorización utilizando enfoques modernos basados en estándares.
- Comprensión de las arquitecturas de IAM y los principios de diseño de seguridad, con la capacidad de evaluar compensaciones y diseñar soluciones pragmáticas y escalables.
- Comprensión de las tecnologías, protocolos y mecánicas de bajo nivel de IAM modernos, con la capacidad de solucionar problemas complejos de flujos de identidad.
- Sólida experiencia en las mejores prácticas de seguridad, vectores de ataque comunes y amenazas relacionadas con la identidad en aplicaciones, plataformas y entornos en la nube.
- Conocimientos de sistemas, incluidos entornos Linux/Unix, fundamentos de redes, plataformas Kubernetes/contenedores y conceptos de seguridad en la nube.
- Capacidad para traducir riesgos complejos de identidad y seguridad en orientación técnica clara y accionable para una amplia gama de partes interesadas.
- Capacidad para leer y escribir en Python.
- Título en Ingeniería, Informática o campo relacionado con STEM.
Se valorará positivamente
- Experiencia con herramientas de infraestructura como código y seguridad como código (por ejemplo, Terraform, Ansible), particularmente para IAM, gestión de secretos y aplicación de políticas.
- Habilidades avanzadas de codificación en múltiples lenguajes principales.
- Experiencia previa en entornos de ingeniería de alto rendimiento, impulsados por la investigación o de baja latencia, donde se requieren compensaciones de seguridad pragmáticas.
