21 ago
|
banco estado
|
Santiago
21 ago
banco estado
Santiago
Objetivo del Cargo:
El cargo tiene por finalidad administrar y gobernar las identidades, roles y permisos en los ambientes de nube pública de la Institución, asegurando un modelo de acceso consistente entre Microsoft Entra ID, AWS IAM y Google Cloud IAM, con federación centralizada, mínimo privilegio, control de identidades no humanas y evidencia trazable para auditoría y regulador. Debe ser especialista en IAM en forma integral.
Responsabilidades Principales: Federación e identidad centralizada. Administrar la federación de las nubes públicas contra Entra ID como proveedor de identidad único, resguardando la consistencia del modelo de autenticación corporativo. Modelo de permisos multicloud.
Diseñar y mantener roles, políticas y permisos en AWS IAM, Google Cloud IAM y Entra ID, aplicando mínimo privilegio y segregación de funciones entre ambientes. Accesos privilegiados en nube. Controlar las cuentas raíz, administrativas y de quiebre de vidrio, su custodia, elevación temporal y registro de uso en cada proveedor.
Identidades no humanas. Gestionar cuentas de servicio, entidades de aplicación, roles de carga de trabajo y federación de identidades para cadenas de despliegue, controlando su vigencia y rotación de credenciales. Permisos excesivos y desviaciones.
Identificar y remediar permisos sobreasignados, roles amplios y accesos sin uso, mediante análisis de actividad y herramientas de gestión de derechos. Automatización e infraestructura como código. Mantener la configuración de identidad mediante código y automatizaciones, asegurando control de versiones, revisión y despliegue controlado.
Monitoreo y analítica. Explotar los registros de actividad de cada nube para detectar accesos anómalos, construir indicadores de exposición y sustentar decisiones de control. Cumplimiento y evidencia. Preparar la evidencia de los controles de identidad en nube requerida por CMF, Contraloría y auditoría interna y externa, y responder los requerimientos asociados.
Certificación de accesos.
Ejecutar las campañas de revisión periódica de accesos a los ambientes de nube y gestionar la remediación de brechas con responsables y plazos. Coordinación multidisciplinaria.
Coordinar con Arquitectura, Ciberseguridad, Desarrollo, Riesgo y proveedores la habilitación de accesos y la resolución de excepciones en los ambientes de nube.
¿Buscas trabajar en un lugar comprometido con el desarrollo integral de nuestro país? ¡BancoEstado es para ti!
Somos un Banco comprometido con acompañar a las personas y empresas del país, creando soluciones financieras innovadoras, sostenibles e inclusivas que contribuyan al progreso de la comunidad. Creemos que el éxito se construye con personas talentosas y apasionadas, por lo que promovemos un entorno de trabajo donde la innovación, la colaboración y el desarrollo profesional son parte de nuestro quehacer diario.
Requisitos
Requisitos y Competencias:
Ingeniería Civil Informática, Ingeniería de Ejecución en Informática o carrera equivalente del ámbito de ingeniería o tecnologías de información con al menos 4 años de experiencia.
Experiencia general. Mínimo 4 años en tecnología, infraestructura, ciberseguridad o administración de plataformas cloud.
Experiencia específica en identidad cloud.
Experiencia comprobable en administración de identidades, roles y permisos en al menos dos de los proveedores Entra ID, AWS y Google Cloud. Ambientes productivos. Desempeño en entornos multicloud productivos, con múltiples cuentas o suscripciones, operación 24x7 y control de cambios formal. Deseable.
Experiencia en banca, servicios financieros u otras industrias reguladas, con exposición a auditorías y organismos fiscalizadores. Automatización.
Experiencia acreditada en automatización de la gestión de identidad mediante scripting, APIs e infraestructura como código.
Microsoft Entra ID
Avanzado: Roles, aplicaciones empresariales, acceso condicional, MFA, PIM, identidades administradas y federación con proveedores externos.
AWS IAM
Avanzado: Roles, políticas, SCP, AWS Organizations, IAM Identity Center, federación SAML/OIDC y análisis de permisos.
Google Cloud IAM
Intermedio-Avanzado: Roles y permisos, cuentas de servicio, jerarquía de recursos, políticas de organización y federación de identidades para cargas de trabajo.
Identidades no humanas y secretos
Avanzado: Cuentas de servicio, credenciales de aplicación, rotación de claves y gestión de secretos en cadenas de despliegue.
Automatización e IaC
Avanzado: PowerShell, Microsoft Graph, AWS CLI y gcloud; Terraform u equivalente para gestión de identidad como código.
Analítica y monitoreo
Avanzado: KQL, CloudTrail y Cloud Logging; construcción de indicadores de exposición, permisos excesivos y evidencia auditable.
Cumplimiento y marcos de referencia
Intermedio-Avanzado: CMF, Contraloría y auditoría interna/externa; ISO 27001, NIST CSF, CIS Benchmarks de AWS, Azure y GCP.
Beneficios
Nuestra propuesta: Contrato a plazo fijo por 6 meses, con posibilidad de indefinido según desempeño. Jornada de 40 horas semanales, de lunes a viernes, promoviendo el equilibrio entre vida personal y laboral. ¡Postula y súmate al #TalentoBancoEstado! Esta oportunidad se enmarca en nuestro compromiso con la inclusión laboral. Si necesitas algún ajuste razonable durante el proceso de selección, no dudes en informarnos.
Al integrarte a nuestra organización y contar con contrato indefinido, podrás acceder a los beneficios establecidos en el contrato colectivo vigente.
Entre estos beneficios se incluyen: -Bono por escolaridad -Bonos por vacaciones -Jardín infantil -Sala cuna (modalidad normal y alternativa) -Programa anual de becas de pregrado y postgrado -Aguinaldos en fechas de festividades -Acceso a balnearios BancoEstado con tarifas preferenciales Y otros incentivos pensados para tu bienestar y el de tu familia.
📌 Especialista en Identidad Multicloud (Santiago)
🏢 banco estado
📍 Santiago