Experto En Operación De Identidades Y Accesos Cloud
Hace 3 días
Madrid, España
Mapfre
Jornada completa
Gratis con email o Google
Guarda esta oferta y sigue tu búsqueda
Crea una cuenta gratis para guardar empleos, crear alertas y volver a esta oferta desde tu panel.
Gratis con email o Google
Al continuar, aceptas nuestros Términos & Política de Privacidad.
EXPERTO EN OPERACIÓN DE IDENTIDADES Y ACCESOS CLOUDEmpresa: MAPFREDale un cambio a tu vida y sigue desarrollando tu carrera profesional en Mapfre Formarás parte de un entorno internacional donde podrás innovar participando en proyectos globales y enfocados en las últimas tendencias tecnológicas. Todo esto en un entorno flexible y ágil rodeado de excelentes profesionales de todo el mundo… ¿estás list@?Desde el departamento de Ciberseguridad queremos incorporar un Experto en Operación de Identidades y Accesos Cloud para realizar el mantenimiento, automatización, integración, control y evolución de las soluciones corporativas de identidad y acceso cloud, garantizando el cumplimiento del modelo establecido, la corrección de desviaciones y el ciclo de vida seguro de las identidades. El ámbito principal será Microsoft EntraID y Azure, incluyendo la integración con AWS y otros entornos cloud.¿Dónde estamos?En Majadahonda, Comunidad de Madrid.¿Cuáles serán tus funciones?En relación con la automatización de la operación, control, mantenimiento y evolución técnica del ciclo de vida de las identidades y los accesos cloud, se encargará de:Mantener y evolucionar los modelos y procesos automatizados de ciclo de vida de identidades humanas y no humanas, asegurando la correcta aplicación de atributos, estados, propietarios, fuentes autoritativas y reglas de alta, modificación, revisión, suspensión y baja.
Mantener y ampliar las integraciones de aprovisionamiento, desaprovisionamiento y reconciliación entre sistemas de recursos humanos, directorios, Microsoft EntraID, plataformas cloud y aplicaciones, mediante conectores, SCIM, API y flujos de trabajo.
Mantener controles automatizados sobre usuarios, grupos, aplicaciones, roles, métodos de autenticación, Unidades Administrativas y dispositivos, detectando objetos huérfanos, duplicados, inactivos, obsoletos, no reconciliados, sin propietario o con accesos residuales.
Mantener y evolucionar la integración de aplicaciones mediante SAML, OpenID Connect, OAuth 2.0 y SCIM, automatizando los procesos de autenticación, federación, aprovisionamiento, asignación y retirada de accesos.
Controlar el ciclo de vida de las identidades no humanas, incluyendo cuentas de servicio, aplicaciones, service principals, managed identities, workload identities, máquinas, automatizaciones y agentes digitales, verificando su finalidad, propietario, actividad, permisos, credenciales, vigencia, rotación y retirada.
Analizar los permisos de aplicaciones y automatizaciones, detectando asignaciones excesivas, permanentes, no utilizadas o no justificadas y aplicando los principios de mínimo privilegio y segregación de funciones.
Mantener y evolucionar los controles de autenticación, autorización y acceso privilegiado mediante Conditional Access, MFA, passwordless, Identity Protection, PIM, Access Reviews y Entitlement Management.
Mantener controles sobre identidades y accesos a recursos de Azure mediante Azure RBAC, PIM for Azure Resources e identidades de carga de trabajo, así como sobre la vigencia y rotación de secretos, claves y certificados en coordinación con Azure Key Vault y las soluciones corporativas especializadas.
Mantener y evolucionar la integración y el control de identidades en AWS y otros proveedores cloud mediante federación, IAM Identity Center, roles, políticas y credenciales temporales.
Desarrollar, mantener y evolucionar automatizaciones de inventario, ciclo de vida, reconciliación, revisión, regularización y remediación mediante PowerShell, Microsoft Graph, API REST y otras capacidades corporativas, reduciendo al mínimo las intervenciones manuales.
Aplicar prácticas de ingeniería a scripts, conectores y automatizaciones, asegurando su idempotencia, trazabilidad, mantenibilidad y recuperación mediante control de versiones, pruebas, gestión de errores, reintentos, alertas, documentación y despliegue controlado.
Asegurar el cumplimiento de las políticas, estándares y modelos corporativos mediante controles preventivos, detectivos y correctivos, adaptándolos a nuevas necesidades, riesgos y tipologías de identidad.
Mantener y evolucionar la monitorización y el alertado para detectar desviaciones, analizar las excepciones no resueltas automáticamente y desarrollar correcciones o nuevas automatizaciones que eviten su recurrencia.
Mantener y mejorar los mecanismos de regularización y remediación automática de identidades, accesos, privilegios, permisos y credenciales, priorizando las desviaciones según su riesgo.
Mantener indicadores, consultas e informes técnicos sobre volumetría, calidad, cumplimiento, riesgo y eficacia de los controles y remediaciones.
Resolver incidencias y excepciones complejas, realizar análisis de causa raíz e incorporar acciones correctivas permanentes en los procesos, integraciones y controles.
A nivel relacional, tanto dentro del área como con las distintas entidades del Grupo y colaboradores externos:Asesorar técnicamente a los equipos de aplicaciones, infraestructura, cloud y
Mantener y ampliar las integraciones de aprovisionamiento, desaprovisionamiento y reconciliación entre sistemas de recursos humanos, directorios, Microsoft EntraID, plataformas cloud y aplicaciones, mediante conectores, SCIM, API y flujos de trabajo.
Mantener controles automatizados sobre usuarios, grupos, aplicaciones, roles, métodos de autenticación, Unidades Administrativas y dispositivos, detectando objetos huérfanos, duplicados, inactivos, obsoletos, no reconciliados, sin propietario o con accesos residuales.
Mantener y evolucionar la integración de aplicaciones mediante SAML, OpenID Connect, OAuth 2.0 y SCIM, automatizando los procesos de autenticación, federación, aprovisionamiento, asignación y retirada de accesos.
Controlar el ciclo de vida de las identidades no humanas, incluyendo cuentas de servicio, aplicaciones, service principals, managed identities, workload identities, máquinas, automatizaciones y agentes digitales, verificando su finalidad, propietario, actividad, permisos, credenciales, vigencia, rotación y retirada.
Analizar los permisos de aplicaciones y automatizaciones, detectando asignaciones excesivas, permanentes, no utilizadas o no justificadas y aplicando los principios de mínimo privilegio y segregación de funciones.
Mantener y evolucionar los controles de autenticación, autorización y acceso privilegiado mediante Conditional Access, MFA, passwordless, Identity Protection, PIM, Access Reviews y Entitlement Management.
Mantener controles sobre identidades y accesos a recursos de Azure mediante Azure RBAC, PIM for Azure Resources e identidades de carga de trabajo, así como sobre la vigencia y rotación de secretos, claves y certificados en coordinación con Azure Key Vault y las soluciones corporativas especializadas.
Mantener y evolucionar la integración y el control de identidades en AWS y otros proveedores cloud mediante federación, IAM Identity Center, roles, políticas y credenciales temporales.
Desarrollar, mantener y evolucionar automatizaciones de inventario, ciclo de vida, reconciliación, revisión, regularización y remediación mediante PowerShell, Microsoft Graph, API REST y otras capacidades corporativas, reduciendo al mínimo las intervenciones manuales.
Aplicar prácticas de ingeniería a scripts, conectores y automatizaciones, asegurando su idempotencia, trazabilidad, mantenibilidad y recuperación mediante control de versiones, pruebas, gestión de errores, reintentos, alertas, documentación y despliegue controlado.
Asegurar el cumplimiento de las políticas, estándares y modelos corporativos mediante controles preventivos, detectivos y correctivos, adaptándolos a nuevas necesidades, riesgos y tipologías de identidad.
Mantener y evolucionar la monitorización y el alertado para detectar desviaciones, analizar las excepciones no resueltas automáticamente y desarrollar correcciones o nuevas automatizaciones que eviten su recurrencia.
Mantener y mejorar los mecanismos de regularización y remediación automática de identidades, accesos, privilegios, permisos y credenciales, priorizando las desviaciones según su riesgo.
Mantener indicadores, consultas e informes técnicos sobre volumetría, calidad, cumplimiento, riesgo y eficacia de los controles y remediaciones.
Resolver incidencias y excepciones complejas, realizar análisis de causa raíz e incorporar acciones correctivas permanentes en los procesos, integraciones y controles.
A nivel relacional, tanto dentro del área como con las distintas entidades del Grupo y colaboradores externos:Asesorar técnicamente a los equipos de aplicaciones, infraestructura, cloud y