Job description
Vice-Presidência: Chief Information Officer
Diretoria de Tecnologia B2C e Novos Negócios
Local de Trabalho: Remoto - São Paulo
Estamos em busca de um Tech Lead com experiência em Segurança Digital e IAM (Identify and Access Management), sendo o WIAM voltado para usuário interno “Workforce” e o CIAM para o usuário externo “Customer”, com o intuito de atuar nas camadas de segurança em nossas diversas verticais de negócio. O profissional será responsável por garantir que nossos sistemas e soluções de autenticação, autorização e gestão de identidade estejam seguros, escaláveis e em conformidade com as melhores práticas do mercado.
Main responsibilities
- Atuar no desenvolvimento de soluções IAM (WIAM/CIAM) usando as plataformas de Identidade, preferencialmente Ping Identity, ForgeRock, Okta, entre outras, alinhadas com melhores práticas e os padrões de segurança do mercado.
- Desenvolver fluxos, políticas e jornadas de autenticação para atender a requisitos de negócios complexos, com foco em segurança e experiência do usuário.
- Arquitetar e configurar integrações OAuth 2.0, OpenID Connect e SAML para aplicativos internos e voltados para o cliente.
- Criar documentação técnica detalhada, incluindo diagramas de arquitetura, guias de implementação e especificações de API.
- Analisar e implementar RFCs relacionadas à identidade, garantindo a conformidade com os padrões e protocolos mais recentes.
- Configurar e personalizar conexões a provedores de identidade (IdP).
- Desenvolver fluxos de autenticação personalizados e plug-ins de integração usando Java/Groovy.
- Configurar mecanismos de autenticação adaptáveis/baseados em risco e integração com soluções de verificação de identidade.
- Otimizar soluções de identidade para alta disponibilidade, desempenho e escalabilidade.
- Fornecer orientação técnica sobre decisões de arquitetura de identidade e práticas recomendadas de segurança.
Requirements and skills
Requisitos técnicos:
- Conhecimento sólidos de OAuth 2.0, OpenID Connect, FIDO2, SAML e protocolos de identidade relacionados.
- Desejável experiência com os produtos Ping Identity (PingFederate, PingAccess, PingDirectory) e/ou com a plataforma ForgeRock (AM, IDM, DS, IG), ou outras plataformas similares de identidades (Auth0, CA, Keycloak, Gluu, etc).
- Capacidade de programação em Java, JavaScript e Groovy.
- Experiência na implementação de autenticação passwordless, MFA e autenticação adaptativa.
- Conhecimento de padrões de identidade e RFCs (OAuth 2.0, OIDC, FAPI, CIBA, etc.).
- Conhecimento de PKI, criptografia e conceitos de segurança.
- Experiência com APIs REST e serviços da Web.
- Familiaridade com a conteinerização e as plataformas de nuvem (Docker, Kubernetes, AWS/Azure/GCP).
- Conhecimento de governança de identidade e requisitos de conformidade.
Habilidades adicionais:
- Capacidade analítica e de resolução de problemas.
- Habilidades de comunicação para documentação técnica e colaboração com equipes técnicas.
- Experiência com metodologias de desenvolvimento ágil.
- Compreensão dos princípios de design de UX para fluxos de autenticação.
Experiência:
- 2 anos ou mais de experiência em desenvolvimento de soluções de IAM/CIAM.
- 2 anos ou mais de experiência prática com as plataformas Ping Identity ou similares (Auth0, CA, Keycloak, Gluu, etc).
Additional information
Na Vivo não medimos esforços em apoiar e valorizar nossos colaboradores. Não são apenas excelentes benefícios, mas também flexíveis.
• Escolher o benefício ideal para você e seus dependentes, numa plataforma digital com diversas categorias de Academia, VR, VA, Auxílio Farmácia, Assistência Médica, Odontológica e Seguro de Vida.
• Celular corporativo. Sim, um smartphone novinho para você!
• Plano de voz e Dados ilimitado! Sim ilimitado! Com a melhor rede móvel, ainda mais rápida com o 5G da Vivo!
• Uma oferta exclusiva da Vivo, com desconto especial em linha fixa, banda larga, TV e apps.
• Terá direito a receber Bônus ou PPR anual.
• Planejará seu futuro através do plano de Previdência Privada.
• Tem filhos? Terá direito a um subsídio para ajudar nas despesas com escola, creche ou babá.
• Viver em um ambiente que respeitará sua personalidade, seu estilo de se vestir, seu jeito de ser e poderá ser autêntico. #VemdeVocê.
• Trabalhar remotamente.
• Ter flexibilidade de horário.
• Aproveitar um dia de folga (Day off) para comemorar seu aniversário.
• Participar de um dos maiores programas de voluntariado corporativo para você transformar o mundo.
• Usufruir do nosso Programa de Desenvolvimento Educacional que oferece parcerias em instituições de ensino com desconto; certificações e cursos online.
• Potencializar sua carreira por meio do nosso Programa de Recrutamento Interno, no Brasil ou fora, afinal estamos presentes em mais de 17 países! #VivoMinhaCarreira.
• Contar com uma série de iniciativas para melhorar a sua saúde física, emocional e social! Por aqui, temos o #VivoBemEstar, que estimula o nosso time a ter hábitos saudáveis e mais qualidade de vida! Disponibilizados aos nossos colaboradores consultas com nutricionista, psicólogos, serviço social, telemedicina, e muito mais!
#VempraVivo