Security Engineer/IAM Architect (Python), a Coruña
Ubicación:
A Coruña, España
Buscamos:
Security Engineer/IAM Architect (Python)
Profesional con experiencia contrastada en el rol de Security Engineer/IAM Architect para diseñar un PDP (policy decision point) para autenticación y autorización de agentes (tecnología agentic) para acceder a la organización.
Funciones & Tareas:
* Diseñar, construir e implementar un sistema de autenticación/autorización seguro, programable y conforme a estándares bancarios, para agentes de IA generativa desplegados en Kubernetes con Istio, integrando con Entra ID. Debe codificar componentes de seguridad, no solo definir la arquitectura.
* Entregables esperados:
servicios o módulos de autenticación OAuth listos para usar, flujos de identidad definidos y auditables, políticas de acceso Istio + Kubernetes implementadas, documentación y plantillas para onboarding seguro de nuevos agentes.
Experiencia y conocimientos:
* Seguridad e Identidad:
dominio de OAuth 2.0, OpenID Connect, flujos como client credentials y on-behalf-of, gestión de identidades M2M con Entra ID, implementación de delegación segura, experiencia con JWT y validación de tokens.
* Kubernetes + Istio Security:
configuración de Istio AuthorizationPolicies y mTLS, uso de Workload Identity, ServiceAccounts y secretos montados, capacidad para auditoría de acceso distribuida.
* Desarrollo en Python:
experiencia en Python 3.9+, FastAPI/Flask, Authlib/MSAL/PyJWT/azure-identity, middleware de validación, módulos reutilizables, construcción de SDKs, automatización con Poetry, Pytest, GitHub Actions.
* Conformidad y Trazabilidad:
conocimientos en GDPR, PSD2, EBA, trazabilidad de accesos, logs firmados, auditoría en SIEM, alertas de seguridad.
Soft Skills:
trabajo en equipo, enfoque práctico, buenas prácticas de código seguro, modular y mantenible.
Idiomas:
Español
Ofrecemos:
* Contrato freelance, full time
* Salario:
260€/320€ jornada + IVA, según experiencia
* Proyecto de larga duración
* Teletrabajo 100%
* Incorporación:
ASAP
#J-18808-Ljbffr