Especialista en Identidad Multicloud (Región Metropolitana)

Especialista en Identidad Multicloud (Región Metropolitana)

19 ago
|
Bancoestado
|
Región Metropolitana

19 ago

Bancoestado

Región Metropolitana

Objetivo del Cargo:
El cargo tiene por finalidad administrar y gobernar las identidades, roles y permisos en los ambientes de nube pública de la Institución, asegurando un modelo de acceso consistente entre Microsoft Entra ID, AWS IAM y Google Cloud IAM, con federación centralizada, mínimo privilegio, control de identidades no humanas y evidencia trazable para auditoría y regulador. Debe ser especialista en IAM en forma integral.
Responsabilidades Principales: Federación e identidad centralizada. Administrar la federación de las nubes públicas contra Entra ID como proveedor de identidad único, resguardando la consistencia del modelo de autenticación corporativo. Modelo de permisos multicloud. Diseñar y mantener roles, políticas y permisos en AWS IAM, Google Cloud IAM y Entra ID, aplicando mínimo privilegio y segregación de funciones entre ambientes. Accesos privilegiados en nube. Controlar las cuentas raíz, administrativas y de quiebre de vidrio, su custodia, elevación temporal y registro de uso en cada proveedor. Identidades no humanas. Gestionar cuentas de servicio, entidades de aplicación, roles de carga de trabajo y federación de identidades para cadenas de despliegue, controlando su vigencia y rotación de credenciales. Permisos excesivos y desviaciones. Identificar y remediar permisos sobreasignados, roles amplios y accesos sin uso, mediante análisis de actividad y herramientas de gestión de derechos. Automatización e infraestructura como código. Mantener la configuración de identidad mediante código y automatizaciones, asegurando control de versiones, revisión y despliegue controlado. Monitoreo y analítica. Explotar los registros de actividad de cada nube para detectar accesos anómalos, construir indicadores de exposición y sustentar decisiones de control. Cumplimiento y evidencia. Preparar la evidencia de los controles de identidad en nube requerida por CMF, Contraloría y auditoría interna y externa,



y responder los requerimientos asociados. Certificación de accesos. Ejecutar las campañas de revisión periódica de accesos a los ambientes de nube y gestionar la remediación de brechas con responsables y plazos. Coordinación multidisciplinaria. Coordinar con Arquitectura, Ciberseguridad, Desarrollo, Riesgo y proveedores la habilitación de accesos y la resolución de excepciones en los ambientes de nube.

Requisitos

Requisitos y Competencias: Ingeniería Civil Informática, Ingeniería de Ejecución en Informática o carrera equivalente del ámbito de ingeniería o tecnologías de información con al menos 4 años de experiencia. Experiencia general. Mínimo 4 años en tecnología, infraestructura, ciberseguridad o administración de plataformas cloud. Experiencia específica en identidad cloud. Experiencia comprobable en administración de identidades, roles y permisos en al menos dos de los proveedores Entra ID, AWS y Google Cloud. Ambientes productivos. Desempeño en entornos multicloud productivos, con múltiples cuentas o suscripciones, operación 24x7 y control de cambios formal. Deseable. Experiencia en banca, servicios financieros u otras industrias reguladas, con exposición a auditorías y organismos fiscalizadores. Automatización. Experiencia acreditada en automatización de la gestión de identidad mediante scripting, APIs e infraestructura como código. Microsoft Entra ID Avanzado:Roles, aplicaciones empresariales, acceso condicional, MFA, PIM, identidades administradas y federación con proveedores externos.



AWS IAM Avanzado:Roles, políticas, SCP, AWS Organizations, IAM Identity Center, federación SAML/OIDC y análisis de permisos. Google Cloud IAM Intermedio-Avanzado:Roles y permisos, cuentas de servicio, jerarquía de recursos, políticas de organización y federación de identidades para cargas de trabajo. Identidades no humanas y secretos Avanzado:Cuentas de servicio, credenciales de aplicación, rotación de claves y gestión de secretos en cadenas de despliegue. Automatización e IaC Avanzado:PowerShell, Microsoft Graph, AWS CLI y gcloud; Terraform u equivalente para gestión de identidad como código. Analítica y monitoreo Avanzado:KQL, CloudTrail y Cloud Logging; construcción de indicadores de exposición, permisos excesivos y evidencia auditable. Cumplimiento y marcos de referencia Intermedio-Avanzado:CMF, Contraloría y auditoría interna/externa; ISO 27001, NIST CSF, CIS Benchmarks de AWS, Azure y GCP.

Beneficios

Nuestra propuesta: Contrato a plazo fijo por 6 meses, con posibilidad de indefinido según desempeño. Jornada de 40 horas semanales, de lunes a viernes, promoviendo el equilibrio entre vida personal y laboral. ¡Postula y súmate al #TalentoBancoEstado! Esta oportunidad se enmarca en nuestro compromiso con la inclusión laboral. Si necesitas algún ajuste razonable durante el proceso de selección, no dudes en informarnos. Al integrarte a nuestra organización y contar con contrato fijo, podrás acceder a los beneficios establecidos en el contrato colectivo vigente. Entre estos beneficios se incluyen: -Bono por escolaridad -Bonos por vacaciones -Jardín infantil -Sala cuna (modalidad normal y alternativa) -Programa anual de becas de pregrado y postgrado -Aguinaldos en fechas de festividades -Acceso a balnearios BancoEstado con tarifas preferenciales Y otros beneficios pensados para tu bienestar y el de tu familia.

📌 Especialista en Identidad Multicloud (Región Metropolitana)
🏢 Bancoestado
📍 Región Metropolitana

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: especialista en identidad multicloud (región metropolitana) / región metropolitana

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: especialista en identidad multicloud (región metropolitana) / región metropolitana