Security architect
Guarda esta oferta y sigue tu búsqueda
Crea una cuenta gratis para guardar empleos, crear alertas y volver a esta oferta desde tu panel.
Al continuar, aceptas nuestros Términos & Política de Privacidad.
Internal Gateway & Access Management Architect / Arquitecto/a de Seguridad e Infraestructura Buscamos un/a Arquitecto/a Senior de Seguridad e Infraestructura , especializado/a en Access Management, API Security y entornos cloud-native , para participar en un proyecto estratégico dentro del sector bancario. La persona será responsable de definir y validar arquitecturas seguras para la adopción de gateways ligeros en ecosistemas multinivel , integrando capacidades de identidad, acceso y Zero Trust , y colaborando con equipos multidisciplinares de arquitectura y producto.
Responsabilidades
Analizar las capacidades de seguridad de microgateways , como Envoy y Spring Cloud Gateway. Definir el reparto de responsabilidades entre Apigee y gateways ligeros . Diseñar políticas de autorización granular mediante RBAC y ABAC , utilizando atributos y claims de tokens JWT. Evaluar estrategias de microsegmentación y Zero Trust para servicios distribuidos. Analizar la integración con Istio y Service Mesh . Definir requisitos de autenticación, autorización y protección de APIs internas.
Elaborar documentación de arquitectura y recomendaciones de adopción. Participar en la definición de estándares de seguridad relacionados con Open API y gobierno de APIs . Requisitos 7-10 años de experiencia en posiciones relacionadas con arquitectura, seguridad e infraestructura.
Experiencia en API Security: OAuth2, Open ID Connect, JWT y API Gateway . Conocimiento de Envoy Proxy y/o Spring Cloud Gateway . Experiencia con Istio y Service Mesh . Conocimiento de arquitecturas Zero Trust . Experiencia con modelos de autorización RBAC y ABAC . Conocimiento de Kubernetes y/o Open Shift . Experiencia en seguridad de arquitecturas de microservicios . Experiencia en diseño de arquitecturas cloud-native . Buen nivel de inglés para comunicarse en reuniones.
Se valorará Experiencia con Apigee . Conocimiento de Open AM u otras plataformas IAM corporativas. Conocimiento de patrones PEP/PDP/PIP y modelos de autorización centralizada/descentralizada. Experiencia en sector financiero o entornos altamente regulados . Conocimiento de estándares Open API y gobierno de APIs . Condiciones
Ubicación:
Barcelona (preferencia) o Madrid. Modalidad: Híbrida, 2 días por semana en oficina. Colaboración a largo plazo. Incorporación: Octubre.