About this role
##
¡Dale un cambio a tu vida y sigue desarrollando tu carrera profesional en Mapfre! Formarás parte de un entorno internacional donde podrás innovar participando en proyectos globales y enfocados en las últimas tendencias tecnológicas. Todo esto en un entorno flexible y ágil rodeado de excelentes profesionales de todo el mundo… ¿estás list@?
Desde el departamento de Ciberseguridad queremos incorporar un Experto en Operación de Identidades y Accesos Cloud para realizar el mantenimiento, automatización, integración, control y evolución de las soluciones corporativas de identidad y acceso cloud, garantizando el cumplimiento del modelo establecido, la corrección de desviaciones y el ciclo de vida seguro de las identidades. El ámbito principal será Microsoft EntraID y Azure, incluyendo la integración con AWS y otros entornos cloud.
¿Dónde estamos?
En Majadahonda, Comunidad de Madrid.
¿Cuáles serán tus funciones?
En relación con la automatización de la operación, control, mantenimiento y evolución técnica del ciclo de vida de las identidades y los accesos cloud, se encargará de:
Mantener y evolucionar los modelos y procesos automatizados de ciclo de vida de identidades humanas y no humanas, asegurando la correcta aplicación de atributos, estados, propietarios, fuentes autoritativas y reglas de alta, modificación, revisión, suspensión y baja.
Mantener y ampliar las integraciones de aprovisionamiento, desaprovisionamiento y reconciliación entre sistemas de recursos humanos, directorios, Microsoft EntraID, plataformas cloud y aplicaciones, mediante conectores, SCIM, API y flujos de trabajo.
Mantener controles automatizados sobre usuarios, grupos, aplicaciones, roles, métodos de autenticación, Unidades Administrativas y dispositivos, detectando objetos huérfanos, duplicados, inactivos, obsoletos, no reconciliados, sin propietario o con accesos residuales.
Mantener y evolucionar la integración de aplicaciones mediante SAML, OpenID Connect, OAuth 2.0 y SCIM, automatizando los procesos de autenticación, federación, aprovisionamiento, asignación y retirada de accesos.
Controlar el ciclo de vida de las identidades no humanas, incluyendo cuentas de servicio, aplicaciones, service principals, managed identities, workload identities, máquinas, automatizaciones y agentes digitales, verificando su finalidad, propietario, actividad, permisos, credenciales, vigencia, rotación y retirada.
Analizar los permisos de aplicaciones y automatizaciones, detectando asignaciones excesivas, permanentes, no utilizadas o no justificadas y aplicando los principios de mínimo privilegio y segregación de funciones.
Mantener y evolucionar los controles de autenticación, autorización y acceso privilegiado mediante Conditional Access, MFA, passwordless, Identity Protection, PIM, Access Reviews y Entitlement Management.
Mantener controles sobre identidades y accesos a recursos de Azure mediante Azure RBAC, PIM for Azure Resources e identidades de carga de trabajo, así como sobre la vigencia y rotación de secretos, claves y certificados en coordinación con Azure Key Vault y las soluciones corporativas especializadas.
Mantener y evolucionar la integración y el control de identidades en AWS y otros proveedores cloud mediante federación, IAM Identity Center, roles, políticas y credenciales temporales.
Desarrollar, mantener y evolucionar automatizaciones de inventario, ciclo de vida, reconciliación, revisión, regularización y remediación mediante PowerShell, Microsoft Graph, API REST y otras capacidades corporativas, reduciendo al mínimo las intervenciones manuales.
Aplicar prácticas de ingeniería a scripts, conectores y automatizaciones, asegurando su idempotencia, trazabilidad, mantenibilidad y recuperación mediante control de versiones, pruebas, gestión de errores, reintentos, alertas, documentación y despliegue controlado.
Asegurar el cumplimiento de las políticas, estándares y modelos corporativos mediante controles preventivos, detectivos y correctivos, adaptándolos a nuevas necesidades, riesgos y tipologías de identidad.
Mantener y evolucionar la monitorización y el alertado para detectar desviaciones, analizar las excepciones no resueltas automáticamente y desarrollar correcciones o nuevas automatizaciones que eviten su recurrencia.
Mantener y mejorar los mecanismos de regularización y remediación automática de identidades, accesos, privilegios, permisos y credenciales, priorizando las desviaciones según su riesgo.
Mantener indicadores, consultas e informes técnicos sobre volumetría, calidad, cumplimiento, riesgo y eficacia de los controles y remediaciones.
Resolver incidencias y excepciones complejas, realizar análisis de causa raíz e incorporar acciones correctivas permanentes en los procesos, integraciones y controles.
##
A nivel relacional, tanto dentro del área como con las distintas entidades del Grupo y colaboradores externos:
Asesorar técnicamente a los equipos de aplicaciones, infraestructura, cloud y ciberseguridad en la integración segura de identidades humanas y no humanas.
Participar en iniciativas que requieran autenticación, autorización, federación, aprovisionamiento o gestión del ciclo de vida de identidades.
Colaborar con el SOC Global en la investigación de incidentes relacionados con identidades, credenciales, accesos y privilegios, contribuyendo a su resolución y a la prevención de recurrencias.
Coordinarse técnicamente con fabricantes, proveedores y equipos internos en el diagnóstico, mantenimiento y evolución de las soluciones de identidad.
Promover la transferencia de conocimiento mediante documentación, buenas prácticas, procedimientos y componentes reutilizables que reduzcan dependencias y faciliten la continuidad operativa.
¿Qué necesitamos que sepas?
Grado en Ingeniería Informática, de Telecomunicaciones o similares.
Alto nivel de inglés para participar en proyectos internacionales.
Formación y conocimientos en:
Microsoft EntraID, Active Directory e identidad híbrida, aplicados al ciclo de vida, integración, sincronización y seguridad de identidades.
Procesos automatizados de alta, modificación, movilidad, revisión, suspensión y baja, incluyendo aprovisionamiento, desaprovisionamiento, reconciliación, transformación de atributos y tratamiento de excepciones.
Integración con sistemas fuente, soluciones IAM/IGA, directorios, plataformas cloud y aplicaciones corporativas mediante conectores, API y flujos automatizados.
Gestión y control técnico de usuarios, grupos, aplicaciones, roles, Unidades Administrativas, dispositivos e identidades no humanas, incluyendo cuentas de servicio, service principals, managed identities y workload identities.
Microsoft EntraID Governance, Access Reviews, Entitlement Management, PIM, Conditional Access, MFA, passwordless e Identity Protection.
Aplicaciones empresariales y registros de aplicaciones, incluyendo permisos delegados y de aplicación, federación, SSO y protocolos SAML 2.0, OAuth 2.0, OpenID Connect y SCIM.
Automatización avanzada mediante PowerShell, Microsoft Graph API y API REST, incluyendo autenticación, permisos, consultas, paginación, procesos masivos y tratamiento de errores.
Diseño y mantenimiento de automatizaciones idempotentes, trazables y recuperables, utilizando Git, pruebas, validaciones, reintentos, alertas, registro de actividad y despliegue controlado.
Análisis de registros de autenticación, auditoría, aprovisionamiento y riesgo, así como desarrollo de controles, consultas e indicadores para detectar desviaciones y evaluar su eficacia.
Azure RBAC y modelos de acceso de usuarios, aplicaciones y cargas de trabajo a recursos Azure, incluyendo controles sobre secretos, claves, certificados y otras credenciales.
Diagnóstico y resolución de incidencias complejas de aprovisionamiento, reconciliación, autenticación, autorización, federación e integración de identidades.
Principios Zero Trust, mínimo privilegio, segregación de funciones, acceso temporal y gestión técnica de cambios, incidencias y problemas en entornos productivos.
Capacidad para elaborar documentación técnica, diagramas, procedimientos, evidencias de pruebas e informes. Se valorará experiencia con Power BI u otras herramientas de visualización.
Experiencia
Se requiere una experiencia mínima de cinco años en ingeniería, automatización u operación técnica de soluciones de identidad, preferiblemente en entornos corporativos complejos.
Experiencia demostrable en:
Microsoft EntraID, Active Directory e identidad híbrida.
Automatización mediante PowerShell, Microsoft Graph y API REST.
Aprovisionamiento, reconciliación, regularización y remediación automatizada de identidades y accesos.
Integración de aplicaciones mediante SAML, OAuth 2.0, OpenID Connect y SCIM.
Gestión de aplicaciones empresariales, permisos, roles, Access Reviews y Entitlement Management.
Identidades no humanas, como cuentas de servicio, service principals, managed identities y workload identities.
Azure RBAC, accesos privilegiados, secretos, certificados y credenciales.
Monitorización de eventos de identidad, análisis de logs, indicadores y resolución de incidencias complejas.
Desarrollo de automatizaciones mantenibles, idempotentes y recuperables, utilizando Git y prácticas de ingeniería.
Integración con soluciones IAM, IGA, PAM, SIEM, ITSM y plataformas de automatización cloud.
Se valorará especialmente la experiencia en grandes organizaciones o entornos internacionales, integración con sistemas de recursos humanos, desarrollo de conectores y automatizaciones, identidades no humanas, AWS u otros proveedores cloud y aplicación de prácticas de ingeniería de software al ámbito de identidad.
La experiencia en gestión de proyectos, coordinación de proveedores, gobierno documental, administración general de Microsoft 365 o soporte a usuarios se considerará complementaria, pero no sustitutiva de la experiencia técnica requerida.
Certificaciones
Microsoft Certified: Identity and Access Administrator Associate, SC-300.
Microsoft Certified: Cybersecurity Architect Expert, SC-100.
Microsoft Certified: Azure Security Engineer Associate, AZ-500.
Microsoft Certified: Azure Administrator Associate, AZ-104.
Certificación AWS relacionada con seguridad, arquitectura u operación cloud.
CISA, CISM, CISSP o certificaciones equivalentes.
Competencias
Capacidad de análisis técnico, resolución de problemas complejos y análisis de causa raíz.
Orientación a la automatización, la mejora continua y la reducción de tareas manuales.
Capacidad para desarrollar integraciones y soluciones seguras, mantenibles, reutilizables y documentadas.
Rigor en la gestión de cambios, identidades, accesos y privilegios, aplicando los principios de mínimo privilegio.
Autonomía, iniciativa y orientación a la calidad técnica.
Capacidad para colaborar con equipos de aplicaciones, cloud, DevOps, infraestructura y ciberseguridad.
Capacidad para comunicar y documentar decisiones técnicas con claridad
¿Qué te ofrecemos?
Horario flexible y teletrabajo, para facilitar la conciliación con tu vida personal.
Un programa de retribución flexible en el que tendrás: subvención de comida, cheques guardería, seguro médico, seguro de vida, descuentos para empleados, etc. Y si vives en la ciudad de Madrid, tendrás disponible una ruta de autobuses para llegar a la oficina.
Acceso a un plan de pensiones atractivo.
Descuentos en los productos y servicios que nuestra entidad comercializa.
Jornada intensiva de verano.
Serás el protagonista de tu ruta de aprendizaje, por lo que contarás con miles de recursos para seguir impulsando tu conocimiento técnico. Además, de forma extra contarás con 1.100€ anuales para que puedas ampliar aún más tu expertise.
Poder participar en proyectos de voluntariado.
¡Un lugar increíble para trabajar! Estamos en el ranking de las 50 mejores empresas para trabajar en España según la revista Forbes.
¡Diversos somos únicos!
Todo proceso de selección que se desarrolla en Mapfre se realiza bajo el principio de IGUALDAD DE OPORTUNIDADES y NO DISCRIMINACIÓN, siendo las APTITUDES y la VALÍA PERSONAL Y PROFESIONAL de la persona candidata, los criterios en los que se basa su elección final para el puesto de trabajo.
Creamos entornos de trabajo en los que se valora la diversidad y en los que no se producen discriminaciones por razón de sexo, raza, ideología, religión, orientación sexual, edad, nacionalidad, discapacidad o cualquier otra condición personal, física o social.
Puedes consultar nuestra política de Diversidad e Igualdad de Oportunidades: politica-de-diversidad-e-igualdad-de-oportunidades.pdf (mapfre.com)
##
Al inscribirte en esta oferta quedas informado y consientes el tratamiento por parte de Mapfre, de los datos personales que has facilitado voluntariamente a través de esta plataforma. Si facilitas datos de terceras personas físicas distintas de ti, garantizas haber recabado y contar con el consentimiento previo de los mismos para la comunicación de sus datos y haberles informado.
MAPFRE como responsable, tratará tus datos, con la única finalidad de tramitar su participación en procesos de selección, para lo cual se podrán elaborar perfiles y del tratamiento de sus datos se podrá derivar la existencia de decisiones automatizadas. Con la finalidad de gestionar tu participación en diversos procesos de selección en empresas del Grupo Mapfre, filiales y participadas, y Fundación MAPFRE, tus datos podrán comunicarse a dichas entidades, y ser objeto de transferencia internacional.
Puedes consultar información adicional de protección de datos en MAPFRE en https://www.mapfre.com/corporativo-es/clausulas/RRHHseleccion.pdf donde te indicamos donde ejercer los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad de tus datos personales.