19 ago
|
Bancoestado
|
Región Metropolitana
19 ago
Bancoestado
Región Metropolitana
Objetivo del Cargo: El cargo tiene por finalidad administrar y operar el ciclo de vida de las identidades y los accesos corporativos, humanos y no humanos, sobre las plataformas de identidad de la Institución, asegurando la aplicación efectiva de los controles definidos, la trazabilidad exigible ante auditoría y regulador, y la continuidad operacional de los servicios de autenticación y autorización.
Responsabilidades Principales: Ciclo de vida de identidades. Ejecutar y controlar altas, modificaciones, bloqueos y bajas de identidades humanas y no humanas, resguardando la oportunidad y la consistencia entre Active Directory, Entra ID y los sistemas de gestión de accesos. Administración de accesos. Gestionar roles, grupos, perfiles y permisos conforme al principio de mínimo privilegio, y mantener la segregación de funciones sobre aplicaciones y plataformas corporativas. Accesos privilegiados. Administrar y supervisar las cuentas privilegiadas y administrativas, su custodia, elevación temporal y registro de uso, conforme al modelo de tiering definido. Autenticación y acceso condicional. Configurar y mantener políticas de autenticación multifactor y acceso condicional, evaluando su impacto operacional antes de su despliegue. Certificación de accesos. Ejecutar las campañas de recertificación y revisión periódica de accesos, consolidar resultados y gestionar la remediación de las brechas detectadas. Cumplimiento y evidencia. Preparar la evidencia de controles de identidad y accesos requerida por CMF, Contraloría y auditoría interna y externa, asegurando su trazabilidad y suficiencia. Analítica y reportabilidad. Explotar registros de auditoría e inicio de sesión para construir indicadores de cobertura, uso, riesgo y desviaciones, y automatizar su reportabilidad. Automatización operacional. Desarrollar y mantener automatizaciones sobre PowerShell y Microsoft Graph para la operación masiva,
la validación de consistencia y la depuración de cuentas. Continuidad operacional. Asegurar la disponibilidad de los servicios de identidad, participar en la atención de incidentes de acceso y en los planes de recuperación asociados. Coordinación multidisciplinaria. Coordinar con Ciberseguridad, Riesgo, Recursos Humanos, áreas de negocio y proveedores la gestión oportuna de accesos y la resolución de excepciones.
Requisitos
Requisitos y Competencias: Ingeniería Civil Informática, Ingeniería de Ejecución en Informática o carrera equivalente del ámbito de ingeniería o tecnologías de información con al menos 4 años de experiencia. Experiencia general. Mínimo 4 años en tecnología, infraestructura, ciberseguridad o administración de plataformas corporativas. Experiencia específica en identidad. Experiencia comprobable en administración de identidades, accesos, roles y permisos en Microsoft Entra ID y Active Directory. Grandes organizaciones. Desempeño en entornos con decenas de miles de cuentas, alta rotación y operación 24x7. Deseable. Experiencia en banca, servicios financieros u otras industrias reguladas, con exposición a auditorías y organismos fiscalizadores. Análisis de datos. Experiencia acreditada en explotación de logs de identidad, construcción de indicadores y automatización de reportabilidad. Microsoft Entra ID Avanzado: Usuarios, grupos, roles, aplicaciones empresariales, MFA, acceso condicional, PIM, registros de auditoría e inicio de sesión.
Active Directory y modelo híbrido Avanzado: ADDS, GPO, unidades organizativas, sincronización híbrida, integración con Entra ID y saneamiento de cuentas. Gestión de accesos privilegiados (PAM) Avanzado: Custodia de credenciales, elevación temporal, cuentas administrativas, tiering T0/T1/T2 y monitoreo de uso. Gobierno de identidades (IGA) Intermedio-Avanzado: Roles y perfiles, segregación de funciones, campañas de recertificación, aprobación y trazabilidad del ciclo de vida. Automatización: PowerShell y Microsoft Graph Avanzado: Scripting para operación masiva, consumo de APIs, validaciones de consistencia y cargas controladas. Análisis de datos y auditoría Avanzado: SQL, KQL y Power BI; interpretación de logs, construcción de indicadores y evidencia auditable. Cumplimiento y marcos de referencia Intermedio-Avanzado: CMF, Contraloría y auditoría interna/externa; ISO 27001, NIST CSF, CIS v8.
Beneficios
Nuestra propuesta: Contrato a plazo fijo por 6 meses, con posibilidad de indefinido según desempeño. Jornada de 40 horas semanales, de lunes a viernes, promoviendo el equilibrio entre vida personal y laboral. ¡Postula y súmate al #TalentoBancoEstado! Esta oportunidad se enmarca en nuestro compromiso con la inclusión laboral. Si necesitas algún ajuste razonable durante el proceso de selección, no dudes en informarnos. Al integrarte a nuestra organización y contar con contrato fijo, podrás acceder a los beneficios establecidos en el contrato colectivo vigente. Entre estos beneficios se incluyen: -Bono por escolaridad -Bonos por vacaciones -Jardín infantil -Sala cuna (modalidad normal y alternativa) -Programa anual de becas de pregrado y postgrado -Aguinaldos en fechas de festividades -Acceso a balnearios BancoEstado con tarifas preferenciales Y otros beneficios pensados para tu bienestar y el de tu familia.
📌 Especialista en Identidad y Accesos de Usuarios (Región Metropolitana)
🏢 Bancoestado
📍 Región Metropolitana