22 ago
|
Bancoestado
|
Santiago
22 ago
Bancoestado
Santiago
Objetivo del Cargo:
El cargo tiene por finalidad administrar y gobernar las identidades, roles y permisos en los ambientes de nube pública de la Institución, asegurando un modelo de acceso consistente entre Microsoft Entra ID, AWS IAM y Google Cloud IAM, con federación centralizada, mínimo privilegio, control de identidades no humanas y evidencia trazable para auditoría y regulador. Debe ser especialista en IAM en forma integral.
Responsabilidades Principales:
- Federación e identidad centralizada. Administrar la federación de las nubes públicas contra Entra ID como proveedor de identidad único, resguardando la consistencia del modelo de autenticación corporativo.
- Modelo de permisos multicloud. Diseñar y mantener roles, políticas y permisos en AWS IAM, Google Cloud IAM y Entra ID, aplicando mínimo privilegio y segregación de funciones entre ambientes.
- Accesos privilegiados en nube. Controlar las cuentas raíz, administrativas y de quiebre de vidrio, su custodia, elevación temporal y registro de uso en cada proveedor.
- Identidades no humanas. Gestionar cuentas de servicio, entidades de aplicación, roles de carga de trabajo y federación de identidades para cadenas de despliegue, controlando su vigencia y rotación de credenciales.
- Permisos excesivos y desviaciones. Identificar y remediar permisos sobreasignados, roles amplios y accesos sin uso, mediante análisis de actividad y herramientas de gestión de derechos.
- Automatización e infraestructura como código. Mantener la configuración de identidad mediante código y automatizaciones, asegurando control de versiones, revisión y despliegue controlado.
- Monitoreo y analítica. Explotar los registros de actividad de cada nube para detectar accesos anómalos, construir indicadores de exposición y sustentar decisiones de control.
- Cumplimiento y evidencia. Preparar la evidencia de los controles de identidad en nube requerida por CMF, Contraloría y auditoría interna y externa, y responder los requerimientos asociados.
- Certificación de accesos.
Ejecutar las campañas de revisión periódica de accesos a los ambientes de nube y gestionar la remediación de brechas con responsables y plazos.
- Coordinación multidisciplinaria. Coordinar con Arquitectura, Ciberseguridad, Desarrollo, Riesgo y proveedores la habilitación de accesos y la resolución de excepciones en los ambientes de nube.
Requisitos y Competencias:
- Ingeniería Civil Informática, Ingeniería de Ejecución en Informática o carrera equivalente del ámbito de ingeniería o tecnologías de información con al menos 4 años de experiencia.
- Experiencia general. Mínimo 4 años en tecnología, infraestructura, ciberseguridad o administración de plataformas cloud.
- Experiencia específica en identidad cloud. Experiencia comprobable en administración de identidades, roles y permisos en al menos dos de los proveedores Entra ID, AWS y Google Cloud.
- Ambientes productivos. Desempeño en entornos multicloud productivos, con múltiples cuentas o suscripciones, operación 24x7 y control de cambios formal.
- Deseable. Experiencia en banca, servicios financieros u otras industrias reguladas, con exposición a auditorías y organismos fiscalizadores.
- Automatización. Experiencia acreditada en automatización de la gestión de identidad mediante scripting, APIs e infraestructura como código.
Avanzado:Roles, aplicaciones empresariales, acceso condicional, MFA, PIM, identidades administradas y federación con proveedores externos.
Avanzado:Roles, políticas, SCP, AWS Organizations, IAM Identity Center, federación SAML/OIDC y análisis de permisos.
Intermedio-Avanzado:Roles y permisos, cuentas de servicio, jerarquía de recursos,
políticas de organización y federación de identidades para cargas de trabajo.
Identidades no humanas y secretos
Avanzado:Cuentas de servicio, credenciales de aplicación, rotación de claves y gestión de secretos en cadenas de despliegue.
Avanzado:PowerShell, Microsoft Graph, AWS CLI y gcloud; Terraform u equivalente para gestión de identidad como código.
Analítica y monitoreo
Avanzado:KQL, CloudTrail y Cloud Logging; construcción de indicadores de exposición, permisos excesivos y evidencia auditable.
Cumplimiento y marcos de referencia
Intermedio-Avanzado:CMF, Contraloría y auditoría interna/externa; ISO 27001, NIST CSF, CIS Benchmarks de AWS, Azure y GCP.
Beneficios
Nuestra propuesta: Contrato a plazo fijo por 6 meses, con posibilidad de indefinido según desempeño. Jornada de 40 horas semanales, de lunes a viernes, promoviendo el equilibrio entre vida personal y laboral. Esta oportunidad se enmarca en nuestro compromiso con la inclusión laboral. Si necesitas algún ajuste razonable durante el proceso de selección, no dudes en informarnos.
- -Bono por escolaridad
- -Bonos por vacaciones
- -Jardín infantil
- -Sala cuna (modalidad normal y alternativa)
- -Programa anual de becas de pregrado y postgrado
- -Aguinaldos en fechas de festividades
- -Acceso a balnearios BancoEstado con tarifas preferenciales Y otros beneficios pensados para tu bienestar y el de tu familia.
Nivel mínimo de educación: Universitario (Graduado)
¿Buscas trabajar en un lugar comprometido con el desarrollo integral de nuestro país? ¡BancoEstado es para ti!
Somos un Banco comprometido con acompañar a las personas y empresas del país, creando soluciones financieras innovadoras, sostenibles e inclusivas que contribuyan al progreso de la comunidad. Creemos que el éxito se construye con personas talentosas y apasionadas, por lo que promovemos un entorno de trabajo donde la innovación, la colaboración y el crecimiento profesional son parte de nuestro quehacer diario.
#J-18808-Ljbffr
📌 Especialista en Identidad Multicloud (Santiago)
🏢 Bancoestado
📍 Santiago