¡Activa las notificaciones laborales por email!

Security Engineer/IAM Architect (Python)

JR Spain

Badajoz

Presencial

EUR 30.000 - 50.000

Jornada completa

Hace 5 días
Sé de los primeros/as/es en solicitar esta vacante

Descripción de la vacante

JR Spain busca un Security Engineer/IAM Architect para diseñar sistemas de autenticación seguros en un entorno 100% remoto. El candidato ideal tendrá experiencia en OAuth 2.0, Kubernetes y Python, así como un enfoque práctico para asegurar la integración con estándares bancarios. Se ofrece un contrato freelance a tiempo completo y un salario competitivo según la experiencia.

Formación

  • Experiencia demostrada como Ingeniero de Seguridad/IAM Architect.
  • Experiencia en desarrollo con Python y herramientas de autenticación.
  • Conocimiento en normativas como GDPR y trazabilidad de accesos.

Responsabilidades

  • Diseñar, construir e implementar sistemas de autenticación y autorización.
  • Codificar componentes de seguridad y documentar procesos.
  • Colaborar con equipos multidisciplinarios para la automatización y seguridad.

Conocimientos

OAuth 2.0
OpenID Connect
Kubernetes
Python 3.9+
FastAPI / Flask
Automatización
GDPR
Trabajo en equipo

Descripción del empleo

BUSCAMOS: Security Engineer/IAM Architect (Python)

Profesional con experiencia contrastada desempeñando el rol de Security Engineer/IAM Architect para diseñar un PDP (policy decision point) para la autenticación y autorización de los agentes (tecnología agentic) para acceder al resto de la organización.

FUNCIONES & TAREAS
  • Diseñar, construir e implementar un sistema de autenticación/autorización seguro, programable y conforme a estándares bancarios, para agentes de IA generativa desplegados en Kubernetes con Istio, integrando con Entra ID. Debe codificar componentes de seguridad, no solo definir la arquitectura.
  • Entregables esperados:
    • Servicios o módulos de autenticación OAuth listos para ser usados por agentes.
    • Flujos de identidad bien definidos y auditables.
    • Políticas de acceso Istio + Kubernetes implementadas.
    • Documentación y plantillas para onboarding seguro de nuevos agentes.
EXPERIENCIA & CONOCIMIENTOS
Seguridad e Identidad
  • Dominio de OAuth 2.0, OpenID Connect y flujos como client credentials y on-behalf-of.
  • Gestión de identidades M2M con Entra ID: aplicaciones registradas, roles personalizados, scopes.
  • Implementación de delegación segura entre usuario final y agente.
  • Experiencia con JWT, validación de tokens y uso de claims para autorización.
Kubernetes + Istio Security
  • Configuración de Istio AuthorizationPolicies y mTLS.
  • Uso de Workload Identity, ServiceAccounts y secretos montados.
  • Capacidad para instrumentar auditoría de acceso distribuida.
Desarrollo de Servicios de Autenticación (Python)
  • Desarrollo en Python 3.9+, con experiencia en FastAPI / Flask para servicios RESTful de auth.
  • Integración con Entra ID usando Authlib / MSAL / PyJWT / azure-identity.
  • Middleware de validación de tokens.
  • Módulos reutilizables de autenticación para agentes.
  • Construcción de wrappers, SDKs o client libraries seguras para uso interno.
  • Automatización con Poetry, Pytest, GitHub Actions.
Conformidad y Trazabilidad
  • Buen entendimiento de normativas como GDPR, PSD2, EBA Guidelines.
  • Trazabilidad de accesos: logs firmados, auditoría en SIEM, alertas de seguridad.
Soft Skills
  • Capacidad de trabajo en equipo con desarrolladores, DevSecOps y Data Engineers.
  • Enfoque práctico: automatización, soluciones eficientes.
  • Buenas prácticas de código seguro, modular y mantenible.
IDIOMAS:

Español

OFRECEMOS:
  • Contrato en modalidad Freelance, full time.
  • Oferta económica: 260€/320€ jornada + IVA (según experiencia).
  • Proyecto de larga duración con recurrencia en proyectos.
  • Localización: España – Teletrabajo 100%.
  • Incorporación: ASAP.
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra un archivo en formato PDF, DOC, DOCX, ODT o PAGES de hasta 5 MB.