Arquitecto/a IAM & SSO Senior – Apereo CAS

Fistrek

Madrid

Presencial

EUR 90.000 - 120.000

Jornada completa

14 días+
Generador de candidaturas

Consigue una respuesta de este empleador — un currículum y una carta de presentación adaptados exactamente a lo que busca para contratar.

Supera los filtros ATS

Descripción de la vacante

Fistrek está buscando un líder técnico en identidad y acceso para diseñar, implantar y evolucionar plataformas corporativas basadas en Apereo CAS. Coordinará migraciones entre versiones y definirá arquitecturas de SSO, federación e integración con LDAP/Active Directory.

El candidato ideal tiene 5+ años en IAM, experiencia en Java Enterprise y Spring Boot, y dominio de protocolos como SAML 2.0, OAuth2 y OIDC.

Formación

  • Experiencia mínima de 5 años en sistemas de autenticación e identidad corporativa.
  • Experiencia demostrable con Apereo CAS.
  • Experiencia en migraciones de plataformas CAS.
  • Experiencia en desarrollo Java Enterprise.
  • Conocimientos sólidos de Spring Boot.
  • Experiencia en integración con LDAP y Active Directory.
  • Experiencia en diseño, operación y evolución de plataformas IAM y SSO.
  • Conocimiento avanzado de la arquitectura interna de Apereo CAS.
  • Experiencia con Service Registry, Ticket Registry y Authentication Handlers.
  • Conocimiento de Attribute Release Policies.
  • Experiencia en autenticación multifactor (MFA).
  • Experiencia en Single Logout.
  • Conocimiento de auditoría y monitorización de plataformas de identidad.
  • Dominio de protocolos de identidad y federación: CAS Protocol, SAML 2.0, OAuth2, OpenID Connect (OIDC), LDAP, Kerberos/SPNEGO.
  • Experiencia con Java 17 o versiones superiores.
  • Capacidad de liderazgo técnico, autonomía y resolución de problemas.

Responsabilidades

  • Diseñar, implementar y evolucionar plataformas corporativas de identidad y acceso basadas en Apereo CAS.
  • Liderar proyectos de migración entre diferentes versiones de Apereo CAS.
  • Definir arquitecturas de autenticación centralizada, SSO y federación de identidades.
  • Diseñar e implementar integraciones con LDAP, Active Directory y otros repositorios.
  • Configurar y administrar componentes clave de Apereo CAS como Service Registry, Ticket Registry y Authentication Handlers.
  • Implementar políticas de liberación de atributos (Attribute Release Policies) y MFA.
  • Diseñar mecanismos de Single Logout y auditoría de accesos.
  • Garantizar monitorización, disponibilidad, rendimiento y seguridad de la plataforma.
  • Participar en la definición de estándares de identidad y seguridad corporativa.
  • Colaborar con infraestructuras, seguridad y desarrollo para asegurar la correcta integración de los servicios.
  • Actuar como referente técnico en iniciativas de gestión de identidad y acceso.

Conocimientos

Apereo CAS
Java Enterprise
Spring Boot
LDAP / Active Directory
SSO / IAM
Service Registry
Ticket Registry
Authentication Handlers
Attribute Release Policies
MFA
Single Logout
CAS Protocol / SAML 2.0 / OAuth2 / OID
Kerberos / SPNEGO
Java 17+
Liderazgo técnico
Resolución de problemas

Herramientas

Java EE
Spring
LDAP

Descripción del empleo

Responsabilidades
  • Diseñar, implementar y evolucionar plataformas corporativas de identidad y acceso basadas en Apereo CAS.
  • Liderar proyectos de migración entre diferentes versiones de Apereo CAS.
  • Definir arquitecturas de autenticación centralizada, Single Sign-On (SSO) y federación de identidades.
  • Diseñar e implementar integraciones con LDAP, Active Directory y otros repositorios corporativos.
  • Configurar y administrar componentes clave de Apereo CAS como Service Registry, Ticket Registry y Authentication Handlers.
  • Implementar políticas de liberación de atributos (Attribute Release Policies) y autenticación multifactor (MFA).
  • Diseñar mecanismos de Single Logout y auditoría de accesos.
  • Garantizar la monitorización, disponibilidad, rendimiento y seguridad de la plataforma.
  • Participar en la definición de estándares de identidad y seguridad corporativa.
  • Colaborar con equipos de infraestructura, seguridad y desarrollo para asegurar la correcta integración de los servicios.
  • Actuar como referente técnico en iniciativas de gestión de identidad y acceso.
Requisitos
  • Experiencia mínima de 5 años en sistemas de autenticación e identidad corporativa.
  • Experiencia demostrable con Apereo CAS.
  • Experiencia en migraciones de plataformas CAS.
  • Experiencia en desarrollo Java Enterprise.
  • Conocimientos sólidos de Spring Boot.
  • Experiencia en integración con LDAP y Active Directory.
  • Experiencia en diseño, operación y evolución de plataformas IAM y SSO.
  • Conocimiento avanzado de la arquitectura interna de Apereo CAS.
  • Experiencia con Service Registry, Ticket Registry y Authentication Handlers.
  • Conocimiento de Attribute Release Policies.
  • Experiencia en autenticación multifactor (MFA).
  • Experiencia en Single Logout.
  • Conocimiento de auditoría y monitorización de plataformas de identidad.
  • Dominio de protocolos de identidad y federación:
    • CAS Protocol
    • SAML 2.0
    • OAuth2
    • OpenID Connect (OIDC)
    • LDAP
    • Kerberos/SPNEGO
  • Experiencia con Java 17 o versiones superiores.
  • Capacidad de liderazgo técnico, autonomía y orientación a la resolución de problemas.
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Arquitecto IAM & SSO Senior — Lidera Identidad Corporativa
Arquitecto IAM & SSO Senior — Lidera Identidad Corporativa

Fistrek • Madrid

Presencial
EUR 90.000 - 120.000
Solutions Architect
Solutions Architect

Craftercode • España

Híbrido
EUR 50.000 - 70.000
Contrato indefinido
Participación en un proyecto estratégico
Modalidad híbrida o remota
+2
Ingeniero/a de SW Java para Conectividad y Acuerdos
Ingeniero/a de SW Java para Conectividad y Acuerdos

AXA • Madrid

Presencial
EUR 40.000 - 60.000
Arquitecto/a IAM
Arquitecto/a IAM

Atos • Madrid

Híbrido
EUR 45.000 - 65.000
Acceso a formación continua
Trabajo con tecnologías actuales
Desarrollo profesional en un entorno especializado
Ingeniero IAM: Lidera identidades, autenticación y acceso
Ingeniero IAM: Lidera identidades, autenticación y acceso

AXA Group • Madrid

Presencial
EUR 60.000 - 90.000
Ingeniero IAM & Keycloak — Gestión de Accesos Seguros
Ingeniero IAM & Keycloak — Gestión de Accesos Seguros

Profile Software Services • Sarria

Presencial
EUR 34.000 - 46.000
Beneficios flexibles
Programa de onboarding
Buen ambiente laboral
Arquitecto/a Java, Microservicios
Arquitecto/a Java, Microservicios

Jobtailor • Madrid

Presencial
EUR 90.000 - 130.000
Arquitecto/a IGA (Gestión de Identidades)
Arquitecto/a IGA (Gestión de Identidades)

Arelance • Madrid

Híbrido
EUR 50.000 - 62.000
Contratación indefinida
Modalidad de trabajo híbrido en Madrid
Ingeniero/a IAM
Ingeniero/a IAM

AXA Group • Madrid

Presencial
EUR 60.000 - 90.000
SENIOR IAM ARCHITECT – HIBRIDO-MADRID (H/M/X)
SENIOR IAM ARCHITECT – HIBRIDO-MADRID (H/M/X)

Experis España • Madrid

Presencial
EUR 90.000 - 120.000
23 días de vacaciones
Descuentos Fnac, teatro, cine, Booking
Retribución flexible: ticket comedor,/
+5