Security Engineer/IAM Architect (Python), a Coruña
Ubicación: A Coruña, España
Buscamos: Security Engineer/IAM Architect (Python)
Profesional con experiencia contrastada en el rol de Security Engineer/IAM Architect para diseñar un PDP (policy decision point) para autenticación y autorización de agentes (tecnología agentic) para acceder a la organización.
Funciones & Tareas:
* Diseñar, construir e implementar un sistema de autenticación/autorización seguro, programable y conforme a estándares bancarios, para agentes de IA generativa desplegados en Kubernetes con Istio, integrando con Entra ID. Debe codificar componentes de seguridad, no solo definir la arquitectura.
* Entregables esperados: servicios o módulos de autenticación OAuth listos para usar, flujos de identidad definidos y auditables, políticas de acceso Istio + Kubernetes implementadas, documentación y plantillas para onboarding seguro de nuevos agentes.
Experiencia y conocimientos:
* Seguridad e Identidad: dominio de OAuth 2.0, OpenID Connect, flujos como client credentials y on-behalf-of, gestión de identidades M2M con Entra ID, implementación de delegación segura, experiencia con JWT y validación de tokens.
* Kubernetes + Istio Security: configuración de Istio AuthorizationPolicies y mTLS, uso de Workload Identity, ServiceAccounts y secretos montados, capacidad para auditoría de acceso distribuida.
* Desarrollo en Python: experiencia en Python 3.9+, FastAPI/Flask, Authlib/MSAL/PyJWT/azure-identity, middleware de validación, módulos reutilizables, construcción de SDKs, automatización con Poetry, Pytest, GitHub Actions.
* Conformidad y Trazabilidad: conocimientos en GDPR, PSD2, EBA, trazabilidad de accesos, logs firmados, auditoría en SIEM, alertas de seguridad.
Soft Skills: trabajo en equipo, enfoque práctico, buenas prácticas de código seguro, modular y mantenible.
Idiomas: Español
Ofrecemos:
* Contrato freelance, full time
* Salario: 260€/320€ jornada + IVA, según experiencia
* Proyecto de larga duración
* Teletrabajo 100%
* Incorporación: ASAP
#J-18808-Ljbffr