CIAM / Nevis Security Engineer
Resumen
Buscamos un/a CIAM / Nevis Security Engineer con experiencia sólida en plataformas de gestión de identidad y acceso de clientes (CIAM), seguridad web y autenticación federada. La persona seleccionada participará en la evolución, operación y mejora continua de una infraestructura crítica de identidad digital, garantizando altos estándares de disponibilidad, rendimiento y seguridad.
Requisitos obligatorios
Nevis Security Suite
Experiencia demostrable con:
NevisProxy
NevisAuth
NevisAdmin
NevisMeta
NevisIDM
NevisDataporter
Conocimiento de arquitectura Nevis, despliegues en clúster, integraciones y troubleshooting.
Diseño y configuración de flujos de autenticación, autorización y federación.
Web Application Firewall (WAF)
Experiencia con:
ModSecurity
OWASP Core Rule Set (CRS)
Configuración, ajuste y optimización de reglas WAF.
Gestión de falsos positivos, políticas de seguridad y análisis de anomalías.
Identity & Access Management (IAM)
Conocimiento de gestión del ciclo de vida de identidades.
Definición de roles, permisos y políticas de acceso.
Integración de soluciones IAM con aplicaciones corporativas y APIs.
Buen entendimiento de autenticación y autorización.
Reverse Proxy
Diseño y administración de proxies inversos.
Balanceo de carga.
Terminación SSL/TLS.
Routing, reescritura de URLs y publicación de aplicaciones.
Identidad Federada
Experiencia avanzada en:
OpenID Connect (OIDC)
Authorization Code Flow
PKCE
Gestión del ciclo de vida de tokens
SAML 2.0
Flujos SP-Initiated e IdP-Initiated
Gestión de metadatos, firma y cifrado de assertions
Requisitos valorables
Experiencia con otras plataformas IAM/CIAM:
Ping Identity
ForgeRock
Okta
Keycloak
Auth0
Azure AD B2C
Experiencia con soluciones WAF:
F5 ASM / Advanced WAF
Imperva
Barracuda
Akamai Kona
Conocimientos de Kubernetes u OpenShift.
Herramientas de monitorización y observabilidad:
Splunk
ELK
Grafana
Scripting con Python, Bash o Ansible.
Funciones
Administración y evolución de la plataforma CIAM basada en Nevis.
Implementación y resolución de incidencias en flujos de autenticación y Single Sign-On (SSO).
Configuración y optimización de políticas WAF.
Integración de nuevas aplicaciones y servicios en la plataforma de identidad.
Garantizar la disponibilidad, estabilidad y seguridad de la infraestructura de acceso.
Colaboración con arquitectos de seguridad en la definición de estrategias IAM.
Implementación de mejoras orientadas a rendimiento, resiliencia y seguridad.
- Ubicaciones
- Madrid
- Estado remoto
- Híbrido
Madrid
Lugar de trabajo y cultura
La clave es contar con un equipo humano extraordinariamente preparado y motivado, que renueva constantemente sus conocimientos, y que basa su trabajo en el diálogo continuo, la proximidad a nuestros clientes y l profesionalidad
Acerca de TECDATA ENGINEERING
TECDATA ENGINEERING es un proveedor líder de soluciones y servicios tecnológicos especializado en proyectos globales de tecnología avalado por su portfolio de servicios y productos enfocados a generar valor añadido, aumentar la ventaja competitiva y reducir costes para sus clientes. Estamos presentes en los sectores económicos más importantes: Banca, Telecomunicaciones, Seguros.