Descripción
Resumen:
Buscamos un Ingeniero Líder de IAM altamente calificado para diseñar, construir e implementar soluciones personalizadas de gestión de secretos empresariales y acceso privilegiado, actuando como puente entre los equipos de IAM y Seguridad/GRC.
Aspectos destacados:
1. Diseñar y construir flujos de trabajo complejos para la gobernanza empresarial
2. Desarrollar scripts personalizados e integraciones con API para la automatización
3. Actuar como puente técnico entre los equipos de IAM y Seguridad/GRC
Buscamos un **Ingeniero Líder de IAM** altamente calificado para apoyar un programa empresarial de gestión de secretos y acceso privilegiado basado en Privileged Access (PA). PA cubre gran parte de los requisitos, pero varias necesidades comerciales quedan fuera de sus capacidades nativas: usted diseñará, construirá e implementará scripts y flujos de trabajo personalizados para cerrar esas brechas: rotación automática de credenciales SaaS, gestión del ciclo de vida, informes de cumplimiento y acreditaciones de acceso, trabajando estrechamente con los equipos de IAM y Seguridad/GRC.
**Responsabilidades**
* Diseñar y construir flujos de trabajo complejos para cumplir con los requisitos de gobernanza empresarial que quedan fuera de las capacidades nativas de PA
* Desarrollar scripts personalizados e integraciones con API para automatizar la rotación de credenciales de cuentas locales SaaS no federadas y aplicaciones conectadas (por ejemplo, ECAs de Salesforce, autenticación por pares de claves de Snowflake, Workday), utilizando las API de los proveedores
* Construir flujos de trabajo activados por eventos de Gestión del Ciclo de Vida (LCM) para gestionar secretos huérfanos, resolver dinámicamente el enrutamiento de gestores y desencadenar notificaciones de expiración en múltiples intervalos (por ejemplo, T\-60, T\-30\) mediante Slack, Teams o correo electrónico
* Desarrollar soluciones automatizadas para extraer metadatos de secretos mediante la API de OPA, generar exportaciones CSV y rellenar paneles externos de seguimiento sobre tasas de éxito en la rotación, secretos vencidos y cuentas huérfanas
* Orquestar campañas híbridas de acreditación integrando metadatos de PA con herramientas de Gobernanza de Identidad (IG) y de ITSM (por ejemplo, Jira) para revisiones anuales de propietarios de secretos y registro de excepciones de rotación
* Interactuar con API, puntos finales REST de PA y sistemas de terceros para garantizar una custodia segura de secretos y un seguimiento preciso de atributos
* Considerar las lagunas funcionales de PA como problemas de ingeniería, no como obstáculos, y diseñar soluciones alternativas escalables, seguras y bien documentadas en lugar de procesos manuales
* Construir flujos de acreditación, informes y registro de auditoría que resistan el escrutinio según SOC 2, ISO 27001 y estándares NIST
* Actuar como puente técnico entre los equipos de IAM y Seguridad/GRC, y traducir los requisitos de gobernanza en automatizaciones funcionales
**Requisitos**
* 5\+ años de experiencia en Gestión de Identidad y Acceso, con sólida formación en Gestión de Acceso Privilegiado (PAM), Gestión de Secretos, Gobernanza de Identidades No Humanas (NHI), Acceso Justo a Tiempo (JIT) y Privilegios Estáticos Cero (ZSP)
* Experiencia práctica profunda en administración de Workforce Identity Cloud (WIC), Privileged Access (PA) y Gobernanza de Identidad (IG)
* Conocimientos prácticos de los conceptos de Administración de Gobernanza de Identidad (IGA)
* Trayectoria comprobada en la construcción, prueba e implementación de flujos de trabajo para orquestación y automatización
* Alta competencia en Python, además de Node.js o Bash
* Experiencia práctica con API RESTful, JSON y webhooks para construir integraciones personalizadas y soluciones programáticas alternativas
* Comprensión sólida de los estándares SOC 2, ISO 27001 y NIST, y su aplicación al manejo de credenciales privilegiadas, registro de auditoría y acreditaciones de acceso
* Capacidad para analizar limitaciones de productos e ingeniar soluciones alternativas escalables
* Dominio del inglés a nivel B2 o superior
**Deseable**
* Familiaridad con integraciones SIEM para registro de auditoría
* Experiencia con identidades de cargas de trabajo e inyección de secretos en tiempo de ejecución
* Experiencia previa en funciones de ingeniería de seguridad dentro de un entorno empresarial
**Ofrecemos**
* Proyectos internacionales con marcas líderes
* Trabajo con equipos globales de colegas altamente calificados y diversos
* Beneficios médicos
* Programas financieros para empleados
* Días libres remunerados y licencias por enfermedad
* Capacitación avanzada, reciclaje profesional y cursos de certificación
* Acceso ilimitado a la biblioteca de LinkedIn Learning y a más de 22.000 cursos
* Oportunidades profesionales globales
* Oportunidades de voluntariado y participación comunitaria
* Grupos de empleados de EPAM
* Cultura galardonada reconocida por Glassdoor, Newsweek y LinkedIn
*EPAM es un Empleador de Igualdad de Oportunidades. Todos los candidatos calificados recibirán consideración para empleo sin discriminación por raza, color, religión, sexo, origen nacional, edad, orientación sexual, identidad o expresión de género, discapacidad, condición de veterano protegido o cualquier otra característica protegida por la ley aplicable.*