Arquitecto/a IAM
Hace 2 días
Madrid, Madrid, España
Fistrek
Jornada completa
Gratis con email o Google
Guarda esta oferta y sigue tu búsqueda
Crea una cuenta gratis para guardar empleos, crear alertas y volver a esta oferta desde tu panel.
Gratis con email o Google
Responsabilidades
- Diseñar, implementar y evolucionar plataformas corporativas de identidad y acceso basadas en Apereo CAS.
- Liderar proyectos de migración entre diferentes versiones de Apereo CAS.
- Definir arquitecturas de autenticación centralizada, Single Sign-On (SSO) y federación de identidades.
- Diseñar e implementar integraciones con LDAP, Active Directory y otros repositorios corporativos.
- Configurar y administrar componentes clave de Apereo CAS como Service Registry, Ticket Registry y Authentication Handlers.
- Implementar políticas de liberación de atributos (Attribute Release Policies) y autenticación multifactor (MFA).
- Diseñar mecanismos de Single Logout y auditoría de accesos.
- Garantizar la monitorización, disponibilidad, rendimiento y seguridad de la plataforma.
- Participar en la definición de estándares de identidad y seguridad corporativa.
- Colaborar con equipos de infraestructura, seguridad y desarrollo para asegurar la correcta integración de los servicios.
- Actuar como referente técnico en iniciativas de gestión de identidad y acceso.
Requisitos
- Experiencia mínima de 5 años en sistemas de autenticación e identidad corporativa.
- Experiencia demostrable con Apereo CAS.
- Experiencia en migraciones de plataformas CAS.
- Experiencia en desarrollo Java Enterprise.
- Conocimientos sólidos de Spring Boot.
- Experiencia en integración con LDAP y Active Directory.
- Experiencia en diseño, operación y evolución de plataformas IAM y SSO.
- Conocimiento avanzado de la arquitectura interna de Apereo CAS.
- Experiencia con Service Registry, Ticket Registry y Authentication Handlers.
- Conocimiento de Attribute Release Policies.
- Experiencia en autenticación multifactor (MFA).
- Experiencia en Single Logout.
- Conocimiento de auditoría y monitorización de plataformas de identidad.
- Dominio de protocolos de identidad y federación:
- CAS Protocol
- SAML 2.0
- OAuth2
- OpenID Connect (OIDC)
- LDAP
- Kerberos/SPNEGO
- Experiencia con Java 17 o versiones superiores.
- Capacidad de liderazgo técnico, autonomía y orientación a la resolución de problemas.