IAM Manager

Monato

Ciudad de México

Presencial

Confidencial

Jornada completa

Hace 3 días
Sé de los primeros/as/es en solicitar esta vacante

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Ventajas ofrecidas por este puesto de trabajo

Ownership real IAM end-to-end
Arquitectura de identidad y automatiz
Colaboración con CISO y Blue Team
Exposición a infraestructura regulada
Crecimiento profesional

Descripción de la vacante

Monato busca un/a IAM Manager para diseñar, construir y operar el programa IAM end-to-end, asegurando accesos mínimos y evidencia continua para ISO 27001, SOC 2 y auditorías regulatorias.

El/la candidato/a ideal liderará un pipeline de Joiner-Mover-Leaver, gestionará JumpCloud como IdP central y operará una plataforma PAM, con foco en reducir privilegios permanentes y cumplir con controles de identidad.

Formación

  • 5+ años en IAM, Identity Security o Access Management en entornos SaaS.
  • Operación de JumpCloud, Okta, Azure AD o IdP equivalente con SCIM/SAML/OIDC.
  • Experiencia construyendo pipelines JML automatizados (n8n, Workato, Python/Node.js).
  • Experiencia con plataformas PAM: CyberArk, BeyondTrust, Delinea o Teleport.
  • Conocimiento práctico de AWS IAM, SCPs, Control Tower, KMS, Secrets Manager, GuardDuty y CloudTrail.
  • Conocimiento de APIs REST y SIEM (Sumo Logic, Splunk).
  • Certificaciones CIAM, CISSP, CISM (Nice to have).

Responsabilidades

  • Operar y mejorar el pipeline Joiner-Mover-Leaver: aprovisionamiento y revocación automatizados.
  • Gestionar JumpCloud como IdP central: SSO federado en todas las aplicaciones, MFA 100%.
  • Operar la plataforma PAM: bóveda de credenciales, JIT Access, rotación de secretos.
  • Conducir access reviews trimestrales con evidencia para auditorías.
  • Detectar anomalías de identidad en Sumo Logic y coordinar respuesta.
  • Producir evidencia automatizada de controles IAM para ISO/SOC y regulatorios.

Conocimientos

IAM & Identity Security
SaaS multi-app environments
JML automation
PAM operations
AWS IAM & cloud security
APIs & SIEM
CIAM certs (Nice-to-have)

Herramientas

JumpCloud
Okta
Azure AD
SCIM
SAML
OIDC
MFA
Device Trust
CyberArk
BeyondTrust
Delinea
Teleport
n8n
Workato
Python
Node.js
Sumo Logic
Splunk

Descripción del empleo

Misión del rol

Buscamos un/a IAM Manager que diseñe, construya y opere el programa de Identity & Access Management de Monato, para que cada identidad —humana o de sistema— tenga acceso exactamente a lo que necesita, durante el tiempo que lo necesita, con evidencia continua de cumplimiento para reguladores y auditores.

¿Por qué este rol importa?

Nuestro IAM Manager para ser el owner del programa IAM end-to-end, eliminando el riesgo de accesos no controlados —ex-colaboradores, cuentas huérfanas, privilegios permanentes— y construyendo la función IAM como una plataforma automatizada que genera evidencia de controles para ISO 27001, SOC 2 y el proceso de autorización regulatoria.

Tasks

Lo que harás

  • Operar y mejorar el pipeline Joiner-Mover-Leaver: aprovisionamiento y revocación automatizados vía n8n + JumpCloud + HRIS, con joiner < 5 min y leaver < 2 min.
  • Gestionar JumpCloud como IdP central: SSO federado (SAML / OIDC / SCIM) en todas las aplicaciones, MFA obligatorio al 100% de usuarios y Device Trust activo.
  • Operar la plataforma PAM: bóveda de credenciales, JIT Access con aprobación y expiración automática, y rotación automática de GitHub Actions secrets, API keys y service accounts. Cero privilegios administrativos permanentes en producción.
  • Conducir access reviews trimestrales con evidencia exportable para auditorías, mantener el catálogo de roles, gestionar excepciones y operar el Bot de Auditoría (Claude API) en Slack.
  • Detectar anomalías de identidad en Sumo Logic: reglas de correlación (impossible travel, brute force, accesos post-baja) con MTTD < 15 minutos, coordinando respuesta con el Blue Team Manager.
  • Producir evidencia automatizada de controles IAM para ISO 27001:2022, SOC 2 Tipo II y requerimientos regulatorios; reportar al Comité SecOps mensual y al Directorio trimestral.
Requirements

Perfil y habilidades clave

  • 5+ años en IAM, Identity Security o Access Management en entornos SaaS con múltiples aplicaciones.
  • Operación demostrable de JumpCloud, Okta, Azure AD o IdP equivalente: SCIM, SAML, OIDC, MFA y Device Trust.
  • Experiencia construyendo pipelines JML automatizados con n8n, Workato o scripting Python/Node.js.
  • Experiencia con plataformas PAM: CyberArk, BeyondTrust, Delinea o Teleport.
  • Conocimiento práctico de AWS IAM, SCPs, Control Tower, KMS, Secrets Manager, GuardDuty y CloudTrail, y familiaridad operativa con NIST CSF 2.0, ISO 27001 y SOC 2 en controles de identidad.
  • Dominio de APIs REST, Git y SIEM (Sumo Logic, Splunk o equivalente) para dashboards y reglas de correlación.
  • Nice to have: haber llevado a cero los privilegios administrativos permanentes en producción; experiencia con IGA (SailPoint, Saviynt) para role mining, SoD y access reviews automatizados; certificaciones CIAM, CISSP, CISM o equivalentes.
Benefits

Lo que obtendrás

  • Ownership real sobre el programa IAM end-to-end de una fintech regulada en construcción activa.
  • Libertad para definir la arquitectura de identidad y automatización desde el inicio.
  • Colaboración directa con CISO, Blue Team, Cloud Security y GRC en un programa de seguridad integrado.
  • Exposición a infraestructura financiera crítica y a requerimientos regulatorios reales.
  • Crecimiento profesional acelerado dentro de un equipo de seguridad de alto nivel.

Acerca de Monato

En Monato construimos infraestructura financiera moderna para empresas en México, integrando servicios financieros de forma ágil y segura. Operamos en un entorno regulado donde la estabilidad y el cumplimiento son fundamentales, y diseñamos soluciones que reducen la fricción bancaria para habilitar el crecimiento de nuestros clientes. Somos un equipo orientado a la ejecución, enfocado en construir, iterar y mejorar constantemente.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

IAM Program Lead: End-to-End Identity & Access
IAM Program Lead: End-to-End Identity & Access

Monato • Ciudad de México

Presencial
Confidential
Ownership real IAM end-to-end
Arquitectura de identidad y automatiz
Colaboración con CISO y Blue Team
+2
ESPECIALISTA INGENIERIA ACCESOS
ESPECIALISTA INGENIERIA ACCESOS

Grupo Financiero Banorte • Ciudad de México

Presencial
MXN 520.000 - 860.000
IAM Authority & User Management
IAM Authority & User Management

CRH Talento en IT • Puebla de Zaragoza

Presencial
Arrendamiento de vehículos
Fondo de ahorro
Vales de despensa
+9
Engineer I - Iam
Engineer I - Iam

Despegar • Ecatepec de Morelos

Híbrido
MXN 600.000 - 900.000
Autonomía
Impacto real
Ambiente de aprendizaje
Principal I Identity & Access Management (IAM)
Principal I Identity & Access Management (IAM)

CRH Talento en IT • Ciudad de México

Presencial
100% nómina
prestaciones de ley
SGMM
+1
Personal Assistant to the CEO & Office Coordinator
Personal Assistant to the CEO & Office Coordinator

Monato • México

Presencial
Confidential
Especialista de Seguridad IAM y Control de Accesos
Especialista de Seguridad IAM y Control de Accesos

Capital Empresarial Horizonte • Ciudad de México

Híbrido
Prestaciones de Ley
SGMM familiar
Vales de despensa
+2
ESPECIALISTA JR SEGURIDAD APLICATIVA
ESPECIALISTA JR SEGURIDAD APLICATIVA

Grupo Financiero Banorte • Ciudad de México

Presencial
MXN 700.000 - 900.000
Arquitecto de Identidad y Acceso (IAM)
Arquitecto de Identidad y Acceso (IAM)

D4 Consultores • Chihuahua

Presencial
MXN 900.000 - 1.300.000
Esquema 100% nomina
Excelente ambiente de trabajo
Sueldo competitivo
+1
Ingeniero de Identidad y Acceso (Guadalajara)
Ingeniero de Identidad y Acceso (Guadalajara)

Link-Worldwide • Región Centro

Híbrido
MXN 600.000 - 800.000
Sueldo competitivo según experiencia
Prestaciones de ley y superiores
Vales de despensa
+2