Talent Apply
Log in
All jobs
M

Experto en Operación de Identidades y Accesos Cloud

Mapfre
Majadahonda, Comunidad de Madrid, España
On-site

About this role

Mapfre - Experto en Operación de Identidades y Accesos Cloud

Ubicación: Madrid, MD, ES

Dale un cambio a tu vida y sigue desarrollando tu carrera profesional en Mapfre. Formarás parte de un entorno internacional donde podrás innovar participando en proyectos globales y enfocados en las últimas tendencias tecnológicas. Todo esto en un entorno flexible y ágil rodeado de excelentes profesionales de todo el mundo… ¿estás list@?

Desde el departamento de Ciberseguridad queremos incorporar un Experto en Operación de Identidades y Accesos Cloud para realizar el mantenimiento, automatización, integración, control y evolución de las soluciones corporativas de identidad y acceso cloud, garantizando el cumplimiento del modelo establecido, la corrección de desviaciones y el ciclo de vida seguro de las identidades. El ámbito principal será Microsoft EntraID y Azure, incluyendo la integración con AWS y otros entornos cloud.

¿Dónde estamos? En Majadahonda, Comunidad de Madrid.

Cuáles serán tus funciones? En relación con la automatización de la operación, control, mantenimiento y evolución técnica del ciclo de vida de las identidades y los accesos cloud, se encargará de:

  • Mantener y evolucionar los modelos y procesos automatizados de ciclo de vida de identidades humanas y no humanas, asegurando la correcta aplicación de atributos, estados, propietarios, fuentes autoritativas y reglas de alta, modificación, revisión, suspensión y baja.
  • Mantener y ampliar las integraciones de aprovisionamiento, desaprovisionamiento y reconciliación entre sistemas de recursos humanos, directorios, Microsoft EntraID, plataformas cloud y aplicaciones, mediante conectores, SCIM, API y flujos de trabajo.
  • Mantener controles automatizados sobre usuarios, grupos, aplicaciones, roles, métodos de autenticación, Unidades Administrativas y dispositivos, detectando objetos huérfanos, duplicados, inactivos, obsoletos, no reconciliados, sin propietario o con accesos residuales.
  • Mantener y evolucionar la integración de aplicaciones mediante SAML, OpenID Connect, OAuth 2.0 y SCIM, automatizando los procesos de autenticación, federación, aprovisionamiento, asignación y retirada de accesos.
  • Controlar el ciclo de vida de las identidades no humanas, incluyendo cuentas de servicio, aplicaciones, service principals, managed identities, workload identities, máquinas, automatizaciones y agentes digitales, verificando su finalidad, propietario, actividad, permisos, credenciales, vigencia, rotación y retirada.
  • Analizar los permisos de aplicaciones y automatizaciones, detectando asignaciones excesivas, permanentes, no utilizadas o no justificadas y aplicando los principios de mínimo privilegio y segregación de funciones.
  • Mantener y evolucionar los controles de autenticación, autorización y acceso privilegiado mediante Conditional Access, MFA, passwordless, Identity Protection, PIM, Access Reviews y Entitlement Management.
  • Mantener controles sobre identidades y accesos a recursos de Azure mediante Azure RBAC, PIM for Azure Resources e identidades de carga de trabajo, así como sobre la vigencia y rotación de secretos, claves y certificados en coordinación con Azure Key Vault y las soluciones corporativas especializadas.
  • Mantener y evolucionar la integración y el control de identidades en AWS y otros proveedores cloud mediante federación, IAM Identity Center, roles, políticas y credenciales temporales.
  • Desarrollar, mantener y evolucionar automatizaciones de inventario, ciclo de vida, reconciliación, revisión, regularización y remediación mediante PowerShell, Microsoft Graph, API REST y otras capacidades corporativas, reduciendo al mínimo las intervenciones manuales.
  • Aplicar prácticas de ingeniería a scripts, conectores y automatizaciones, asegurando su idempotencia, trazabilidad, mantenibilidad y recuperación mediante control de versiones, pruebas, gestión de errores, reintentos, alertas, documentación y despliegue controlado.
  • Asegurar el cumplimiento de las políticas, estándares y modelos corporativos mediante controles preventivos, detectivos y correctivos, adaptándolos a nuevas necesidades, riesgos y tipologías de identidad.
  • Mantener y evolucionar la monitorización y el alertado para detectar desviaciones, analizar las excepciones no resueltas automáticamente y desarrollar correcciones o nuevas automatizaciones que eviten su recurrencia.
  • Mantener y mejorar los mecanismos de regularización y remediación automática de identidades, accesos, privilegios, permisos y credenciales, priorizando las desviaciones según su riesgo.
  • Mantener indicadores, consultas e informes técnicos sobre volumetría, calidad, cumplimiento, riesgo y eficacia de los controles y remediaciones.
  • Resolver incidencias y excepciones complejas, realizar análisis de causa raíz e incorporar acciones correctivas permanentes en los procesos, integraciones y controles.

A nivel relacional, tanto dentro del área como con las distintas entidades del Grupo y colaboradores externos:

  • Asesorar técnicamente a los equipos de aplicaciones, infraestructura, cloud y ciberseguridad en la integración segura de identidades humanas y no humanas.
  • Participar en iniciativas que requieran autenticación, autorización, federación, aprovisionamiento o gestión del ciclo de vida de identidades.
  • Colaborar con el SOC Global en la investigación de incidentes relacionados con identidades, credenciales, accesos y privilegios, contribuyendo a su resolución y a la prevención de recurrencias.
  • Coordinarse técnicamente con fabricantes, proveedores y equipos internos en el diagnóstico, mantenimiento y evolución de las soluciones de identidad.
  • Promover la transferencia de conocimiento mediante documentación, buenas prácticas, procedimientos y componentes reutilizables que reduzcan dependencias y faciliten la continuidad operativa.

Qué necesitamos que sepas?

Grado en Ingeniería Informática, de Telecomunicaciones o similares. Alto nivel de inglés para participar en proyectos internacionales.

Formación y conocimientos en: Microsoft EntraID, Active Directory e identidad híbrida, aplicados al ciclo de vida, integración, sincronización y seguridad de identidades. Procesos automatizados de alta, modificación, movilidad, revisión, suspensión y baja, incluyendo aprovisionamiento, desaprovisionamiento, reconciliación, transformación de atributos y tratamiento de excepciones. Integración con sistemas fuente, soluciones IAM/IGA, directorios, plataformas cloud y aplicaciones corporativas mediante conectores, API y flujos automatizados. Gestión y control técnico de usuarios, grupos, aplicaciones, roles, Unidades Administrativas, dispositivos e identidades no humanas, incluyendo cuentas de servicio, service principals, managed identities y workload identities. Microsoft EntraID Governance, Access Reviews, Entitlement Management, PIM, Conditional Access, MFA, passwordless e Identity Protection. Aplicaciones empresariales y registros de aplicaciones, incluyendo permisos delegados y de aplicación, federación, SSO y protocolos SAML 2.0, OAuth 2.0, OpenID Connect y SCIM. Automatización avanzada mediante PowerShell, Microsoft Graph API y API REST, incluyendo autenticación, permisos, consultas, paginación, procesos masivos y tratamiento de errores. Diseño y mantenimiento de automatizaciones idempotentes, trazables y recuperables, utilizando Git, pruebas, validaciones, reintentos, alertas, registro de actividad y despliegue controlado. Análisis de registros de autenticación, auditoría, aprovisionamiento y riesgo, así como desarrollo de controles, consultas e indicadores para detectar desviaciones y evaluar su eficacia. Azure RBAC y modelos de acceso de usuarios, aplicaciones y cargas de trabajo a recursos Azure, incluyendo controles sobre secretos, claves, certificados y otras credenciales. Diagnóstico y resolución de incidencias complejas de aprovisionamiento, reconciliación, autenticación, autorización, federación e integración de identidades. Principios Zero Trust, mínimo privilegio, segregación de funciones, acceso temporal y gestión técnica de cambios, incidencias y problemas en entornos productivos. Capacidad para elaborar documentación técnica, diagramas, procedimientos, evidencias de pruebas e informes. Se valorará experiencia con Power BI u otras herramientas de visualización.

Experiencia Se requiere una experiencia mínima de cinco años en ingeniería, automatización u operación técnica de soluciones de identidad, preferiblemente en entornos corporativos complejos.

Experiencia demostrable en: Microsoft EntraID, Active Directory e identidad híbrida. Automatización mediante PowerShell, Microsoft Graph y API REST. Aprovisionamiento, reconciliación, regularización y remediación automatizada de identidades y accesos. Integración de aplicaciones mediante SAML, OAuth 2.0, OpenID Connect y SCIM. Gestión de aplicaciones empresariales, permisos, roles, Access Reviews y Entitlement Management. Identidades no humanas, como cuentas de servicio, service principals, managed identities y workload identiti

Your next opportunity starts here

Prepare, apply, track, interview and get hired — all from one platform, with AI in your corner.

Download app

Or sponsor Premium for someone who's job hunting →