Especialista en Identidad Multicloud

Hace 20 horas

Santiago de Chile Metropolitana Chile BancoEstado Jornada completa
Descripción del puesto

Objetivo del Cargo:
El cargo tiene por finalidad administrar y gobernar las identidades, roles y permisos en los ambientes de nube pública de la Institución, asegurando un modelo de acceso consistente entre Microsoft Entra ID, AWS IAM y Google Cloud IAM, con federación centralizada, mínimo privilegio, control de identidades no humanas y evidencia trazable para auditoría y regulador. Debe ser especialista en IAM en forma integral.


Responsabilidades Principales:

  • Federación e identidad centralizada. Administrar la federación de las nubes públicas contra Entra ID como proveedor de identidad único, resguardando la consistencia del modelo de autenticación corporativo.
  • Modelo de permisos multicloud. Diseñar y mantener roles, políticas y permisos en AWS IAM, Google Cloud IAM y Entra ID, aplicando mínimo privilegio y segregación de funciones entre ambientes.
  • Accesos privilegiados en nube. Controlar las cuentas raíz, administrativas y de quiebre de vidrio, su custodia, elevación temporal y registro de uso en cada proveedor.
  • Identidades no humanas. Gestionar cuentas de servicio, entidades de aplicación, roles de carga de trabajo y federación de identidades para cadenas de despliegue, controlando su vigencia y rotación de credenciales.
  • Permisos excesivos y desviaciones. Identificar y remediar permisos sobreasignados, roles amplios y accesos sin uso, mediante análisis de actividad y herramientas de gestión de derechos.
  • Automatización e infraestructura como código. Mantener la configuración de identidad mediante código y automatizaciones, asegurando control de versiones, revisión y despliegue controlado.
  • Monitoreo y analítica. Explotar los registros de actividad de cada nube para detectar accesos anómalos, construir indicadores de exposición y sustentar decisiones de control.
  • Cumplimiento y evidencia. Preparar la evidencia de los controles de identidad en nube requerida por CMF, Contraloría y auditoría interna y externa, y responder los requerimientos asociados.
  • Certificación de accesos. Ejecutar las campañas de revisión periódica de accesos a los ambientes de nube y gestionar la remediación de brechas con responsables y plazos.
  • Coordinación multidisciplinaria. Coordinar con Arquitectura, Ciberseguridad, Desarrollo, Riesgo y proveedores la habilitación de accesos y la resolución de excepciones en los ambientes de nube.

Requisitos

Requisitos y Competencias:

  • Ingeniería Civil Informática, Ingeniería de Ejecución en Informática o carrera equivalente del ámbito de ingeniería o tecnologías de información con al menos 4 años de experiencia.
  • Experiencia general. Mínimo 4 años en tecnología, infraestructura, ciberseguridad o administración de plataformas cloud.
  • Experiencia específica en identidad cloud. Experiencia comprobable en administración de identidades, roles y permisos en al menos dos de los proveedores Entra ID, AWS y Google Cloud.
  • Ambientes productivos. Desempeño en entornos multicloud productivos, con múltiples cuentas o suscripciones, operación 24x7 y control de cambios formal.
  • Deseable. Experiencia en banca, servicios financieros u otras industrias reguladas, con exposición a auditorías y organismos fiscalizadores.
  • Automatización. Experiencia acreditada en automatización de la gestión de identidad mediante scripting, APIs e infraestructura como código.

Microsoft Entra ID

Avanzado:Roles, aplicaciones empresariales, acceso condicional, MFA, PIM, identidades administradas y federación con proveedores externos.

AWS IAM

Avanzado:Roles, políticas, SCP, AWS Organizations, IAM Identity Center, federación SAML/OIDC y análisis de permisos.

Google Cloud IAM

Intermedio-Avanzado:Roles y permisos, cuentas de servicio, jerarquía de recursos, políticas de organización y federación de identidades para cargas de trabajo.

Identidades no humanas y secretos

Avanzado:Cuentas de servicio, credenciales de aplicación, rotación de claves y gestión de secretos en cadenas de despliegue.

Automatización e IaC

Avanzado:PowerShell, Microsoft Graph, AWS CLI y gcloud; Terraform u equivalente para gestión de identidad como código.

Analítica y monitoreo

Avanzado:KQL, CloudTrail y Cloud Logging; construcción de indicadores de exposición, permisos excesivos y evidencia auditable.

Cumplimiento y marcos de referencia

Intermedio-Avanzado:CMF, Contraloría y auditoría interna/externa; ISO 27001, NIST CSF, CIS Benchmarks de AWS, Azure y GCP.

Beneficios

Nuestra propuesta: Contrato a plazo fijo por 6 meses, con posibilidad de indefinido según desempeño. Jornada de 40 horas semanales, de lunes a viernes, promoviendo el equilibrio entre vida personal y laboral. Postula y súmate al #TalentoBancoEstado Esta oportunidad se enmarca en nuestro compromiso con la inclusión laboral. Si necesitas algún ajuste razonable durante el proceso de selección, no dudes en informarnos.

Al integrarte a nuestra organización y contar con contrato indefinido, podrás acceder a los beneficios establecidos en el contrato colectivo vigente. Entre estos beneficios se incluyen: -Bono por escolaridad -Bonos por vacaciones -Jardín infantil -Sala cuna (modalidad normal y alternativa) -Programa anual de becas de pregrado y postgrado -Aguinaldos en fechas de festividades -Acceso a balnearios BancoEstado con tarifas preferenciales Y otros beneficios pensados para tu bienestar y el de tu familia.

Detalles

Nivel mínimo de educación: Universitario (Graduado)