22 ago
|
Banco del Estado de Chile
|
Santiago
22 ago
Banco del Estado de Chile
Santiago
Objetivo del Cargo:
El cargo tiene por finalidad administrar y gobernar las identidades, roles y permisos en los ambientes de nube pública de la Institución, asegurando un modelo de acceso consistente entre Microsoft Entra ID, AWS IAM y Google Cloud IAM, con federación centralizada, mínimo privilegio, control de identidades no humanas y evidencia trazable para auditoría y regulador.
Debe ser especialista en IAM en forma integral.
Responsabilidades Principales:
Federación e identidad centralizada.
Administrar la federación de las nubes públicas contra Entra ID como proveedor de identidad único, resguardando la consistencia del modelo de autenticación corporativo.
Modelo de permisos multicloud.
Diseñar y mantener roles, políticas y permisos en AWS IAM, Google Cloud IAM y Entra ID, aplicando mínimo privilegio y segregación de funciones entre ambientes.
Accesos privilegiados en nube.
Controlar las cuentas raíz, administrativas y de quiebre de vidrio, su custodia, elevación temporal y registro de uso en cada proveedor.
Identidades no humanas.
Gestionar cuentas de servicio, entidades de aplicación, roles de carga de trabajo y federación de identidades para cadenas de despliegue, controlando su vigencia y rotación de credenciales.
Permisos excesivos y desviaciones.
Identificar y remediar permisos sobreasignados, roles amplios y accesos sin uso, mediante análisis de actividad y herramientas de gestión de derechos.
Automatización e infraestructura como código.
Mantener la configuración de identidad mediante código y automatizaciones, asegurando control de versiones, revisión y despliegue controlado.
Monitoreo y analítica.
Explotar los registros de actividad de cada nube para detectar accesos anómalos, construir indicadores de exposición y sustentar decisiones de control.
Cumplimiento y evidencia.
Preparar la evidencia de los controles de identidad en nube requerida por CMF, Contraloría y auditoría interna y externa,
y responder los requerimientos asociados.
Certificación de accesos.
Ejecutar las campañas de revisión periódica de accesos a los ambientes de nube y gestionar la remediación de brechas con responsables y plazos.
Coordinación multidisciplinaria.
Coordinar con Arquitectura, Ciberseguridad, Desarrollo, Riesgo y proveedores la habilitación de accesos y la resolución de excepciones en los ambientes de nube.
Requisitos:
Requisitos y Competencias:
Ingeniería Civil Informática, Ingeniería de Ejecución en Informática o carrera equivalente del ámbito de ingeniería o tecnologías de información con al menos 4 años de experiencia.
Experiencia general.
Mínimo 4 años en tecnología, infraestructura, ciberseguridad o administración de plataformas cloud.
Experiencia específica en identidad cloud.
Experiencia comprobable en administración de identidades, roles y permisos en al menos dos de los proveedores Entra ID, AWS y Google Cloud.
Ambientes productivos.
Desempeño en entornos multicloud productivos, con múltiples cuentas o suscripciones, operación 24x7 y control de cambios formal.
Deseable.
Experiencia en banca, servicios financieros u otras industrias reguladas, con exposición a auditorías y organismos fiscalizadores.
Automatización.
Experiencia acreditada en automatización de la gestión de identidad mediante scripting, APIs e infraestructura como código.
Microsoft Entra ID
Avanzado:Roles, aplicaciones empresariales, acceso condicional, MFA, PIM, identidades administradas y federación con proveedores externos.
AWS IAM
Avanzado:Roles, políticas, SCP, AWS Organizations, IAM Identity Center, federación SAML/OIDC y análisis de permisos.
Google Cloud IAM
Intermedio-Avanzado:Roles y permisos, cuentas de servicio, jerarquía de recursos, políticas de organización y federación de identidades para cargas de trabajo.
Identidades no humanas y secretos
Avanzado:Cuentas de servicio, credenciales de aplicación, rotación de claves y gestión de secretos en cadenas de despliegue.
Automatización e IaC
Avanzado:PowerShell, Microsoft Graph, AWS CLI y gcloud; Terraform u equivalente para gestión de identidad como código.
Analítica y monitoreo
Avanzado:KQL, CloudTrail y Cloud Logging; construcción de indicadores de exposición, permisos excesivos y evidencia auditable.
Cumplimiento y marcos de referencia
Intermedio-Avanzado:CMF, Contraloría y auditoría interna/externa; ISO *****, NIST CSF, CIS Benchmarks de AWS, Azure y GCP.
Beneficios
Nuestra propuesta: Contrato a plazo fijo por 6 meses, con posibilidad de indefinido según desempeño.
Jornada de 40 horas semanales, de lunes a viernes, promoviendo el equilibrio entre vida personal y laboral.
¡Postula y súmate al #TalentoBancoEstado!
Esta ocasión se enmarca en nuestro compromiso con la inclusión laboral.
Si necesitas algún ajuste razonable durante el proceso de selección, no dudes en informarnos.
Al integrarte a nuestra organización y contar con contrato fijo, podrás acceder a los beneficios establecidos en el contrato colectivo vigente.
Entre estos beneficios se incluyen: -Bono por escolaridad -Bonos por vacaciones -Jardín infantil -Sala cuna (modalidad normal y alternativa) -Programa anual de becas de pregrado y postgrado -Aguinaldos en fechas de festividades -Acceso a balnearios BancoEstado con tarifas preferenciales Y otros beneficios pensados para tu bienestar y el de tu familia.
#J-*****-Ljbffr
📌 Especialista En Identidad Multicloud (Santiago)
🏢 Banco del Estado de Chile
📍 Santiago