¡Activa las notificaciones laborales por email!

Security Engineer / IAM Architect (Python)

Aderen

Marbella

Presencial

EUR 30.000 - 50.000

Jornada completa

Hace 24 días

Descripción de la vacante

Una compañía líder en seguridad informática busca un Security Engineer / IAM Architect para un proyecto a largo plazo. La posición implica diseñar e implementar sistemas de autentificación y garantías normativas en un entorno 100% remoto. Se requiere dominio en Python y Kubernetes, con un enfoque en buenas prácticas y automatización.

Formación

  • Experiencia como Security Engineer / IAM Architect.
  • Dominio en desarrollo de servicios de autenticación en Python.
  • Buen entendimiento de normativas (GDPR, PSD2).

Responsabilidades

  • Diseñar e implementar sistemas de autenticación seguros.
  • Codificar componentes de seguridad y políticas de acceso.
  • Integrar flujos de identidad y gestionar auditoría de acceso.

Conocimientos

OAuth 2.0
OpenID Connect
JWT
DevSecOps
Python
FastAPI
Flask

Herramientas

GitHub Actions
Poetry
Pytest

Descripción del empleo

FUNCIONES & TAREAS

EXPERIENCIA & CONOCIMIENTOS

Kubernetes + Istio Security :

Soft Skills :

BUSCAMOS : Security Engineer / IAM Architect (Python)

Profesional con experiencia contrastada desempeñando el role de Security Engineer / IAM Architect para diseñar un pdp (policy decision point) para la autenticación y autorización de los agentes (tecnología agentic) para acceder al resto de la organización.

FUNCIONES & TAREAS

Diseñar, construir e implementar un sistema de autenticación / autorización seguro, programable y conforme a estándares bancarios , para agentes de IA generativa desplegados en Kubernetes con Istio , integrando con Entra ID . Debe codificar componentes de seguridad , no solo definir la arquitectura.

Entregables esperados

Servicios o módulos de autenticación OAuth listos para ser usados por agentes.

Flujos de identidad bien definidos y auditables

Políticas de acceso Istio + Kubernetes implementadas

Documentación y plantillas para onboarding seguro de nuevos agentes

EXPERIENCIA & CONOCIMIENTOS

Seguridad e Identidad

  • Dominio de OAuth 2.0 , OpenID Connect y flujos como client credentials y on-behalf-of.
  • Gestión de identidades M2M con Entra ID : aplicaciones registradas, roles personalizados, scopes.
  • Implementación de delegación segura entre usuario final y agente
  • Experiencia con JWT , validación de tokens, y uso de claims para autorización.

Kubernetes + Istio Security :

  • Configuración de Istio AuthorizationPolicies y mTLS.
  • Uso de Workload Identity , ServiceAccounts y secretos montados.
  • Capacidad para instrumentar auditoría de acceso distribuida
  • Desarrollo de Servicios de Autenticación (Python) :

  • Desarrollo en Python 3.9+ , con experiencia en :
  • FastAPI / Flask para servicios RESTful de auth.
  • Authlib / MSAL / PyJWT / azure-identity para integración con Entra ID.
  • Middleware de validación de tokens.
  • Módulos reutilizables de autenticación para agentes
  • Capacidad para construir wrappers, SDKs o client libraries seguras para uso interno.
  • Automatización con herramientas como Poetry, Pytest, GitHub Actions
  • Conformidad y Trazabilidad :

  • Buen entendimiento de exigencias normativas (GDPR, PSD2, EBA Guidelines).
  • Trazabilidad de accesos : logs firmados, auditoría en SIEM, alertas de seguridad.
  • Soft Skills :

  • Capacidad de trabajo en equipo con desarrolladores, DevSecOps y Data Engineers .
  • Enfoque práctico : piensa en automatización , no soluciones manuales.
  • Buenas prácticas de código seguro, modular y mantenible
  • IDIOMAS :
  • Español
  • OFRECEMOS :

  • Contrato en modalidad Freelance Full time
  • Oferta económica : 260€ / 320€ jornada + IVA (según experiencia aportada)
  • Proyecto de Larga Duración. Recurrencia en Proyectos
  • Localización : España – Teletrabajo 100%
  • Incorporación : ASAP
  • Consigue la evaluación confidencial y gratuita de tu currículum.
    o arrastra un archivo en formato PDF, DOC, DOCX, ODT o PAGES de hasta 5 MB.