21 ago
|
Banco del Estado de Chile
|
Santiago
21 ago
Banco del Estado de Chile
Santiago
Objetivo del Cargo:
El cargo tiene por finalidad administrar y gobernar las identidades, roles y permisos en los ambientes de nube pública de la Institución, asegurando un modelo de acceso consistente entre Microsoft Entra ID, AWS IAM y Google Cloud IAM, con federación centralizada, mínimo privilegio, control de identidades no humanas y evidencia trazable para auditoría y regulador. Debe ser especialista en IAM en forma integral.
Responsabilidades Principales:
- Federación e identidad centralizada. Administrar la federación de las nubes públicas contra Entra ID como proveedor de identidad único, resguardando la consistencia del modelo de autenticación corporativo.
- Modelo de permisos multicloud. Diseñar y mantener roles, políticas y permisos en AWS IAM, Google Cloud IAM y Entra ID, aplicando mínimo privilegio y segregación de funciones entre ambientes.
- Accesos privilegiados en nube. Controlar las cuentas raíz, administrativas y de quiebre de vidrio, su custodia, elevación temporal y registro de uso en cada proveedor.
- Identidades no humanas. Gestionar cuentas de servicio, entidades de aplicación, roles de carga de trabajo y federación de identidades para cadenas de despliegue, controlando su vigencia y rotación de credenciales.
- Permisos excesivos y desviaciones. Identificar y remediar permisos sobreasignados, roles amplios y accesos sin uso, mediante análisis de actividad y herramientas de gestión de derechos.
- Automatización e infraestructura como código. Mantener la configuración de identidad mediante código y automatizaciones, asegurando control de versiones, revisión y despliegue controlado.
- Monitoreo y analítica. Explotar los registros de actividad de cada nube para detectar accesos anómalos, construir indicadores de exposición y sustentar decisiones de control.
- Cumplimiento y evidencia. Preparar la evidencia de los controles de identidad en nube requerida por CMF, Contraloría y auditoría interna y externa,
y responder los requerimientos asociados.
- Certificación de accesos. Ejecutar las campañas de revisión periódica de accesos a los ambientes de nube y gestionar la remediación de brechas con responsables y plazos.
- Coordinación multidisciplinaria. Coordinar con Arquitectura, Ciberseguridad, Desarrollo, Riesgo y proveedores la habilitación de accesos y la resolución de excepciones en los ambientes de nube.
Requisitos:
Requisitos y Competencias:
- Ingeniería Civil Informática, Ingeniería de Ejecución en Informática o carrera equivalente del ámbito de ingeniería o tecnologías de información con al menos 4 años de experiencia.
- Experiencia general. Mínimo 4 años en tecnología, infraestructura, ciberseguridad o administración de plataformas cloud.
- Experiencia específica en identidad cloud. Experiencia comprobable en administración de identidades, roles y permisos en al menos dos de los proveedores Entra ID, AWS y Google Cloud.
- Ambientes productivos. Desempeño en entornos multicloud productivos, con múltiples cuentas o suscripciones, operación 24x7 y control de cambios formal.
- Deseable. Experiencia en banca, servicios financieros u otras industrias reguladas, con exposición a auditorías y organismos fiscalizadores.
- Automatización. Experiencia acreditada en automatización de la gestión de identidad mediante scripting, APIs e infraestructura como código.
Microsoft Entra ID
Avanzado:Roles, aplicaciones empresariales, acceso condicional, MFA, PIM, identidades administradas y federación con proveedores externos.
AWS IAM
Avanzado:Roles, políticas, SCP, AWS Organizations, IAM Identity Center, federación SAML/OIDC y análisis de permisos.
Google Cloud IAM
Intermedio-Avanzado:Roles y permisos, cuentas de servicio, jerarquía de recursos, políticas de organización y federación de identidades para cargas de trabajo.
Identidades no humanas y secretos
Avanzado:Cuentas de servicio, credenciales de aplicación, rotación de claves y gestión de secretos en cadenas de despliegue.
Automatización e IaC
Avanzado:PowerShell, Microsoft Graph, AWS CLI y gcloud; Terraform u equivalente para gestión de identidad como código.
Analítica y monitoreo
Avanzado:KQL, CloudTrail y Cloud Logging; construcción de indicadores de exposición, permisos excesivos y evidencia auditable.
Cumplimiento y marcos de referencia
Intermedio-Avanzado:CMF, Contraloría y auditoría interna/externa; ISO 27001, NIST CSF, CIS Benchmarks de AWS, Azure y GCP.
Beneficios
Nuestra propuesta: Contrato a plazo fijo por 6 meses, con posibilidad de indefinido según desempeño. Jornada de 40 horas semanales, de lunes a viernes, promoviendo el equilibrio entre vida personal y laboral. ¡Postula y súmate al #TalentoBancoEstado! Esta oportunidad se enmarca en nuestro compromiso con la inclusión laboral. Si necesitas algún ajuste razonable durante el proceso de selección, no dudes en informarnos.
Al integrarte a nuestra organización y contar con contrato indefinido, podrás acceder a los beneficios establecidos en el contrato colectivo vigente. Entre estos ventajas se incluyen: -Bono por escolaridad -Bonos por vacaciones -Jardín infantil -Sala cuna (modalidad normal y alternativa) -Programa anual de becas de pregrado y postgrado -Aguinaldos en fechas de festividades -Acceso a balnearios BancoEstado con tarifas preferenciales Y otros beneficios pensados para tu bienestar y el de tu familia.
#J-18808-Ljbffr
📌 Especialista en Identidad Multicloud (Santiago)
🏢 Banco del Estado de Chile
📍 Santiago