Ingeniero/a de Access Management (IAM Engineer)

VASS
Lleida, Spain
14 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English, Spanish
Experience level
Intermediate

Job location

Lleida, Spain

Tech stack

Microsoft Access
API
User Authentication
Software as a Service
Cloud Computing
CompTIA Security+
Identity and Access Management
Python
Lightweight Directory Access Protocols (LDAP)
OAuth
PCI Data Security Standards
Ping (Networking Utility)
Powershell
Role-Based Access Control
Azure
Security Assertion Markup Language (SAML)
Scripting (Bash/Python/Go/Ruby)
Okta
Cyberark
Customer Identity Access Management
Information Technology
REST

Job description

Tu misión será diseñar, desplegar y administrar soluciones de Access Management en un entorno corporativo de alta criticidad, garantizando una experiencia de acceso segura, fluida y conforme a las políticas de seguridad de la organización., * Implementar y mantener plataformas de autenticación centralizada y federada (SSO, MFA, OIDC, SAML, OAuth2).

  • Definir e implantar políticas de control de acceso basado en roles (RBAC/ABAC).
  • Integrar aplicaciones con el sistema de identidad corporativo (on-premise y cloud).
  • Gestionar el ciclo de vida de usuarios y accesos en entornos corporativos, híbridos y SaaS.
  • Administrar políticas de seguridad y cumplimiento (auditorías, reporting, revisiones de acceso).
  • Colaborar con equipos de seguridad, infraestructura y desarrollo para integrar el modelo de identidad en los procesos de negocio.
  • Automatizar tareas mediante scripting o APIs (PowerShell, Python, REST).
  • Participar en proyectos de mejora continua y optimización del servicio de identidad.
  • Brindar soporte técnico especializado (L2/L3) en incidentes y cambios de acceso y autenticación.

Requirements

  • Mínimo 3 años de experiencia en proyectos de Identity & Access Management (IAM) o Access Management.
  • Conocimientos sólidos en:
  • Protocolos: SAML, OIDC, OAuth2, LDAP, RADIUS.
  • Gestión de identidades y accesos en entornos híbridos.
  • Arquitecturas MFA, Zero Trust y autenticación adaptativa.
  • Integración con AD / Azure AD y sistemas corporativos.
  • Cumplimiento normativo: GDPR, ENS, ISO 27001, SOX, PCI-DSS.
  • Deseable experiencia en scripting y automatización IAM (PowerShell, Python, REST APIs)., * Grado o Ingeniería Técnica/Superior en Informática, Telecomunicaciones o experiencia equivalente.
  • Certificaciones valoradas:
  • IAM / Seguridad: CISSP, CIAM, IDPro u otras equivalentes.
  • Fabricantes: CyberArk, Microsoft Entra ID, Okta, ForgeRock, Ping Identity, etc.
  • Normativas: ISO 27001, CompTIA Security+, CCSP, entre otras.

COMPETENCIAS Y HABILIDADES:

  • Pensamiento analítico y capacidad para resolver problemas complejos en entornos críticos.
  • Autonomía y proactividad para liderar proyectos y proponer mejoras.
  • Comunicación efectiva con equipos técnicos, clientes y áreas de negocio.
  • Orientación a la seguridad, la calidad y la mejora continua.
  • Trabajo en equipo y colaboración transversal.
  • Pasión por la ciberseguridad y la tecnología.
  • Actitud positiva y resolutiva, con ganas de seguir creciendo.

IDIOMAS:

  • Español: Nativo.
  • Inglés: Nivel B2 o superior, con fluidez oral y escrita para interactuar con fabricantes y equipos internacionales., Smart Working flexible: trabaja desde donde seas más productivo/a.

Retribución flexible y beneficios adicionales.

Clases de idiomas y certificaciones técnicas.

Benefits & conditions

23 + 2 días de vacaciones (¡para esos viajes que merecen más tiempo!).

Jornada intensiva los viernes y en verano., Posibilidades de movilidad internacional.

Acceso a Udemy ilimitado y webinars internos., Un plan de carrera profesional con crecimiento y desarrollo reales.

About the company

No te aburriremos con los típicos discursos corporativos - solo queremos contarte que somos más de 5.000 personas geniales (¡y orgullosas!), unidas por valores como la confianza, la transparencia y el trabajo en equipo.

Apply for this position