Arquitecto/a IAM

Hace 2 días

Madrid, Madrid, España Fistrek Jornada completa

Responsabilidades

  • Diseñar, implementar y evolucionar plataformas corporativas de identidad y acceso basadas en Apereo CAS.
  • Liderar proyectos de migración entre diferentes versiones de Apereo CAS.
  • Definir arquitecturas de autenticación centralizada, Single Sign-On (SSO) y federación de identidades.
  • Diseñar e implementar integraciones con LDAP, Active Directory y otros repositorios corporativos.
  • Configurar y administrar componentes clave de Apereo CAS como Service Registry, Ticket Registry y Authentication Handlers.
  • Implementar políticas de liberación de atributos (Attribute Release Policies) y autenticación multifactor (MFA).
  • Diseñar mecanismos de Single Logout y auditoría de accesos.
  • Garantizar la monitorización, disponibilidad, rendimiento y seguridad de la plataforma.
  • Participar en la definición de estándares de identidad y seguridad corporativa.
  • Colaborar con equipos de infraestructura, seguridad y desarrollo para asegurar la correcta integración de los servicios.
  • Actuar como referente técnico en iniciativas de gestión de identidad y acceso.

Requisitos

  • Experiencia mínima de 5 años en sistemas de autenticación e identidad corporativa.
  • Experiencia demostrable con Apereo CAS.
  • Experiencia en migraciones de plataformas CAS.
  • Experiencia en desarrollo Java Enterprise.
  • Conocimientos sólidos de Spring Boot.
  • Experiencia en integración con LDAP y Active Directory.
  • Experiencia en diseño, operación y evolución de plataformas IAM y SSO.
  • Conocimiento avanzado de la arquitectura interna de Apereo CAS.
  • Experiencia con Service Registry, Ticket Registry y Authentication Handlers.
  • Conocimiento de Attribute Release Policies.
  • Experiencia en autenticación multifactor (MFA).
  • Experiencia en Single Logout.
  • Conocimiento de auditoría y monitorización de plataformas de identidad.
  • Dominio de protocolos de identidad y federación:
    • CAS Protocol
    • SAML 2.0
    • OAuth2
    • OpenID Connect (OIDC)
    • LDAP
    • Kerberos/SPNEGO
  • Experiencia con Java 17 o versiones superiores.
  • Capacidad de liderazgo técnico, autonomía y orientación a la resolución de problemas.