¡Activa las notificaciones laborales por email!

Security Engineer / IAM Architect (Python)

Aderen

Tarragona

Presencial

EUR 50.000 - 70.000

Jornada completa

Hace 22 días

Descripción de la vacante

Una empresa en Tarragona busca un Security Engineer / IAM Architect con experiencia en diseño de sistemas de autenticación y autorización. Se espera que el candidato tenga habilidades sólidas en OAuth 2.0, OpenID Connect, y desarrollo en Python, así como una comprensión de las exigencias normativas. Ofrecemos una modalidad freelance full-time con una remuneración de 260€ a 320€ por jornada y la posibilidad de teletrabajo 100%. La incorporación es inmediata.

Formación

  • Experiencia en diseño de sistemas de autenticación/ autorización seguros.
  • Conocimientos en normativa y trazabilidad (GDPR, PSD2).
  • Habilidades de trabajo en equipo y enfoque práctico hacia la automatización.

Responsabilidades

  • Diseñar e implementar un sistema de autenticación/ autorización conforme a estándares bancarios.
  • Codificar componentes de seguridad y no solo definir la arquitectura.
  • Entregar servicios autenticación OAuth listos para cumplir con las necesidades de los agentes.

Conocimientos

OAuth 2.0
OpenID Connect
Seguridad mTLS
Desarrollo en Python
Automatización
Trabajo en equipo

Herramientas

FastAPI
Flask
Authlib
Azure-identity

Descripción del empleo

FUNCIONES & TAREAS

EXPERIENCIA & CONOCIMIENTOS

Kubernetes + Istio Security :

Soft Skills :

BUSCAMOS : Security Engineer / IAM Architect (Python)

Profesional con experiencia contrastada desempeñando el role de Security Engineer / IAM Architect para diseñar un pdp (policy decision point) para la autenticación y autorización de los agentes (tecnología agentic) para acceder al resto de la organización.

FUNCIONES & TAREAS

Diseñar, construir e implementar un sistema de autenticación / autorización seguro, programable y conforme a estándares bancarios , para agentes de IA generativa desplegados en Kubernetes con Istio , integrando con Entra ID . Debe codificar componentes de seguridad , no solo definir la arquitectura.

Entregables esperados

Servicios o módulos de autenticación OAuth listos para ser usados por agentes.

Flujos de identidad bien definidos y auditables

Políticas de acceso Istio + Kubernetes implementadas

Documentación y plantillas para onboarding seguro de nuevos agentes

EXPERIENCIA & CONOCIMIENTOS

Seguridad e Identidad

  • Dominio de OAuth 2.0 , OpenID Connect y flujos como client credentials y on-behalf-of.
  • Gestión de identidades M2M con Entra ID : aplicaciones registradas, roles personalizados, scopes.
  • Implementación de delegación segura entre usuario final y agente
  • Experiencia con JWT , validación de tokens, y uso de claims para autorización.

Kubernetes + Istio Security :

  • Configuración de Istio AuthorizationPolicies y mTLS.
  • Uso de Workload Identity , ServiceAccounts y secretos montados.
  • Capacidad para instrumentar auditoría de acceso distribuida
  • Desarrollo de Servicios de Autenticación (Python) :

  • Desarrollo en Python 3.9+ , con experiencia en :
  • FastAPI / Flask para servicios RESTful de auth.
  • Authlib / MSAL / PyJWT / azure-identity para integración con Entra ID.
  • Middleware de validación de tokens.
  • Módulos reutilizables de autenticación para agentes
  • Capacidad para construir wrappers, SDKs o client libraries seguras para uso interno.
  • Automatización con herramientas como Poetry, Pytest, GitHub Actions
  • Conformidad y Trazabilidad :

  • Buen entendimiento de exigencias normativas (GDPR, PSD2, EBA Guidelines).
  • Trazabilidad de accesos : logs firmados, auditoría en SIEM, alertas de seguridad.
  • Soft Skills :

  • Capacidad de trabajo en equipo con desarrolladores, DevSecOps y Data Engineers .
  • Enfoque práctico : piensa en automatización , no soluciones manuales.
  • Buenas prácticas de código seguro, modular y mantenible
  • IDIOMAS :
  • Español
  • OFRECEMOS :

  • Contrato en modalidad Freelance Full time
  • Oferta económica : 260€ / 320€ jornada + IVA (según experiencia aportada)
  • Proyecto de Larga Duración. Recurrencia en Proyectos
  • Localización : España – Teletrabajo 100%
  • Incorporación : ASAP
  • Consigue la evaluación confidencial y gratuita de tu currículum.
    o arrastra un archivo en formato PDF, DOC, DOCX, ODT o PAGES de hasta 5 MB.