Security Engineer/IAM Architect (Python)
Descripción de la oferta
BUSCAMOS: Security Engineer/IAM Architect (Python)
Profesional con experiencia contrastada desempeñando el role de Security Engineer/IAM Architect para diseñar un pdp (policy decision point) para la autenticación y autorización de los agentes (tecnología agentic) para acceder al resto de la organización.
FUNCIONES & TAREAS
► Diseñar, construir e implementar un sistema de autenticación/autorización seguro, programable y conforme a estándares bancarios, para agentes de IA generativa desplegados en Kubernetes con Istio, integrando con Entra ID. Debe codificar componentes de seguridad, no solo definir la arquitectura.
Entregables esperados
► Servicios o módulos de autenticación OAuth listos para ser usados por agentes.
► Flujos de identidad bien definidos y auditables
► Políticas de acceso Istio + Kubernetes implementadas
► Documentación y plantillas para onboarding seguro de nuevos agentes
EXPERIENCIA & CONOCIMIENTOS
Seguridad e Identidad
- Dominio de OAuth 2.0, OpenID Connect y flujos como client credentials y on-behalf-of.
- Gestión de identidades M2M con Entra ID: aplicaciones registradas, roles personalizados, scopes.
- Implementación de delegación segura entre usuario final y agente
- Experiencia con JWT, validación de tokens, y uso de claims para autorización.
Kubernetes + Istio Security:
- Configuración de Istio AuthorizationPolicies y mTLS.
- Uso de Workload Identity, ServiceAccounts y secretos montados.
- Capacidad para instrumentar auditoría de acceso distribuida
Desarrollo de Servicios de Autenticación (Python):
- Desarrollo en Python 3.9+, con experiencia en:
- FastAPI / Flask para servicios RESTful de auth.
- Authlib / MSAL / PyJWT / azure-identity para integración con Entra ID.
- Middleware de validación de tokens.
- Módulos reutilizables de autenticación para agentes
- Capacidad para construir wrappers, SDKs o client libraries seguras para uso interno.
- Automatización con herramientas como Poetry, Pytest, GitHub Actions
Conformidad y Trazabilidad:
- Buen entendimiento de exigencias normativas (GDPR, PSD2, EBA Guidelines).
- Trazabilidad de accesos: logs firmados, auditoría en SIEM, alertas de seguridad.
Soft Skills:
- Capacidad de trabajo en equipo con desarrolladores, DevSecOps y Data Engineers.
- Enfoque práctico: piensa en automatización, no soluciones manuales.
- Buenas prácticas de código seguro, modular y mantenible
IDIOMAS:
- Español
OFRECEMOS:
- · Contrato en modalidad Freelance Full time
- · Oferta económica: 260€/320€ jornada + IVA (según experiencia aportada)
- · Proyecto de Larga Duración. Recurrencia en Proyectos
- · Localización: España - Teletrabajo 100%
- · Incorporación: ASAP

Aderen offers specialized advice on technological projects for startups and large companies. Its international network of over 1,000 experts can provide highly qualified talent and teams to any international industry or company.
We have particular expertise in:
- Cross technologies: Oracle, J2EE, .NET, PHP, Frontend
- Knowledge areas: CRM, Contact Center, Marketing Automation, Business Intelligence, Big Data, Billing, Integration, BPM, Mobility, Cloud
We help our clients to deliver high-quality critical projects in competitive environments trough experts with track record experience, able to integrate in their team organization holding differents roles, from project management to senior technical positions.
Ofertas de trabajo similares a Security Engineer/IAM Architect (Python)
-
Seguridad Cloud Arquitecto Remoto
Grupo Digital
Andalucía, Aragón, Asturias, País Vasco, Cantabria, Castilla y León, Castilla-La Mancha, Cataluña, Extremadura, Galicia, La Rioja, Madrid, Murcia, Navarra, Comunidad Valenciana, No peninsular
Description: Desde Grupo Digital buscamos para empresa del sector seguros. ARQUITECTO SEGURIDAD CLOUD Tareas a realizar Diseñar e implementar arquitecturas de seguridad para soluciones de MAR 2.0 en Azure y AWS. REQUISITOS Mínimo 4 años de experiencia en Arquitectura seguridad cloud Certificaciones AWS y Azure en Arquitectura Soluciones y/o Ingeniero de Seguridad. INGLES mínimo B1 Sólida experiencia en la definición de requisitos no funcionales de seguridad para arquitecturas de referencia, Conocimientos profundos en servicios de AWS y Azure, Experiencia con Infraestructura como Código (IAC) utilizando Terraform/Typescript Conocimientos en frameworks de controles de seguridad para Azure y AWS. Manejo arquitecturas basadas en contenedores Modelos SDLC/DevSecOps (OWASP, NIST...) Conocimientos valorables Conocimientos en pipelines utilizando Github Actions y/o Jenkins. Conocimientos en automatización de pruebas de seguridad. Conocimientos Stack Tecnológico. Infra: Docker y Kubernetes. Backend: Microservicios con framework Spring Boot. Front: Conocimientos en Angular NPX. Metodología AGILE ¿Qué ofrecemos? Salario competitivo en función de la experiencia Contrato indefinido u Opción de Contrato Mercantil 22 días laborables de vacaciones Plan de retribución flexible: Seguro médico, cheques guardería, cheques transporte Formación en Tecnología y Soft Skills Buen ambiente de trabajo, innovador, abiertos e inclusivos Programa de referidos: 500 EUR por candidatos recomendados que se incorporen con nosotros UBICACION ESPAÑA >> imprescindible residir en territorio español ... viajes puntuales a oficinas de cliente en MADRID 100 % REMOTO INICIO JUNIO 2025 Horario: Horario estándar 9:00 a 18:00 Horario verano 8:00 a 15:00 En cuanto a nosotros .. Grupo Digital Somos un grupo de empresas tecnológicas, formado actualmente por unos 150 profesionales, en distintas áreas: desarrollo, sistemas, cloud, ciberseguridad, ingeniería automática, consultoría. inteligencia artificial, ERPs, BIg Data ... Puedes ampliar información de la compañía en nuestra web www.grupodigital.eu Minimum requirements: #SEGURIDAD CLOUD #ArquitectoIT #DevSecOps
-
DevOps Engineer - 100% teletrabajo
CMV Consultores
Andalucía, Aragón, Asturias, País Vasco, Cantabria, Castilla y León, Castilla-La Mancha, Cataluña, Extremadura, Galicia, La Rioja, Madrid, Murcia, Navarra, Comunidad Valenciana, No peninsular
Desde CMV Consultores estamos buscando incorporar un perfil Ingeniero/a DevOps con experiencia en AWS, para un proyecto 100% teletrabajo en colaboración con uno de nuestros principales clientes. SE OFRECE: 100% teletrabajo Proyecto a largo plazo Salario en función de experiencia aportada SE REQUIERE: Más de 3 años de experiencia en soluciones DevOps con AWS. Más de 3 años de experiencia en administrando Kubernetes. Experiencia avanzada con herramientas de IaC como Terraform, AWS CloudFormation, Ansible o similares. Conocimiento en pipelines de CI/CD utilizando Jenkins, GitHub, GitLab CI, AWS CodePipeline o similares. VALORABLE: Familiaridad con herramientas de monitorización y logging como Prometheus, CloudWatch, ELK Stack. Habilidades avanzadas en scripting (Bash, Python, o similar). Conocimiento de redes en la nube, VPN, VPC, y configuración de balanceadores de carga (ELB/ALB).
-
DevOps Engineer - 100% teletrabajo
CMV Consultores
Andalucía, Aragón, Asturias, País Vasco, Cantabria, Castilla y León, Castilla-La Mancha, Cataluña, Extremadura, Galicia, La Rioja, Madrid, Murcia, Navarra, Comunidad Valenciana, No peninsular
Desde CMV Consultores estamos buscando incorporar un perfil Ingeniero/a DevOps con experiencia en AWS, para un proyecto 100% teletrabajo en colaboración con uno de nuestros principales clientes. SE OFRECE: 100% teletrabajo Proyecto a largo plazo Salario en función de experiencia aportada SE REQUIERE: Más de 3 años de experiencia en soluciones DevOps con AWS. Más de 3 años de experiencia en administrando Kubernetes. Experiencia avanzada con herramientas de IaC como Terraform, AWS CloudFormation, Ansible o similares. Conocimiento en pipelines de CI/CD utilizando Jenkins, GitHub, GitLab CI, AWS CodePipeline o similares. VALORABLE: Familiaridad con herramientas de monitorización y logging como Prometheus, CloudWatch, ELK Stack. Habilidades avanzadas en scripting (Bash, Python, o similar). Conocimiento de redes en la nube, VPN, VPC, y configuración de balanceadores de carga (ELB/ALB).
-
Platform Engineer con Kubernetes (Teletrabajo)
SANDAV
Andalucía, Aragón, Asturias, País Vasco, Cantabria, Castilla y León, Castilla-La Mancha, Cataluña, Extremadura, Galicia, La Rioja, Madrid, Murcia, Navarra, Comunidad Valenciana, No peninsular
Desde Sandav estamos buscando un Platform Engineer o Devops Engineer con experiencia sólida en Kubernetes gestionado, que contribuya tanto al diseño como a la evolución operativa de la plataforma que da soporte a los servicios críticos de la compañía. El puesto requiere experiencia en enfoques de automatización e infraestructura como código, además de una mentalidad orientada a la fiabilidad operativa, la mejora continua y la colaboración técnica. Experiencia de al menos 3 años en roles de Platform Engineer o DevOps con Kubernetes. Conocimiento y práctica en la administración de clústeres gestionados como AKS, OpenShift, EKS o GKE. Certificación CKA o equivalente Sólidos conocimientos en redes, seguridad en la nube y gestión de identidades (Entra ID, Workload Identity) Uso de herramientas de observabilidad como Prometheus, Grafana, FluentBit o OpenSearch. Capacidad para implementar y mantener infraestructura como código con Terraform. Capacidad para trabajar de forma autónoma y en equipo, con enfoque proactivo y orientado a la calidad. Funciones: Implementar y mantener clústeres de Kubernetes en Azure (AKS), garantizando su alta disponibilidad, escalabilidad y seguridad. Gestionar la infraestructura como código mediante Terraform para automatizar despliegues y configuraciones. Administrar la seguridad en Kubernetes, incluyendo la gestión de roles y permisos (RBAC), la operación de cert-manager, la definición de políticas de red y la futura integración de mecanismos de validación y análisis de seguridad a nivel de clúster y workloads. Mantener el Ingress Controller (ingress-nginx) como punto de entrada a los servicios y administrar la integración de Istio como malla de servicios, asegurando la conectividad de red dentro del clúster Aplicar un enfoque GitOps utilizando ArgoCD para gestionar de forma declarativa componentes críticos de la plataforma como cert-manager, ingress-nginx, Velero, RBAC y configuraciones del clúster. Gestionar la estrategia de copias de seguridad y recuperación de la plataforma mediante Velero. Colaborar con el equipo de monitorización para asegurar la integración de observabilidad en la plataforma, utilizando herramientas como Prometheus, Grafana, FluentBit, OpenSearch o Instana, según corresponda. Aplicar principios FinOps mediante herramientas como Kubecost y Goldilocks, utilizando VPA para la recomendación y ajuste de recursos. Se ofrece: Buen clima laboral Formato en teletrabajo Buen clima laboral. Horario de oficina Posibilidad de retribución flexible Salario abierto en función de experiencia y conocimientos aportados. (Siempre abiertos a negociar). ¿Quieres trabajar en una empresa en la que sabemos cómo te llamas, nos preocupamos por tu bienestar y cuando necesitas algo te atendemos al momento? SANDAV es una empresa que basa la relación con sus empleados en la INTEGRIDAD, que en resumen quiere decir que CUMPLIMOS LO PROMETIDO. Para más información: sandavteam.com
Resumen de la oferta
Security Engineer/IAM Architect (Python)
- España
-
Freelance
-
> 2 años experiencia
-
0
-
0 ()
-
0 ()

Crea tu CV en ticjob.es
Si aún no estas registrado como candidato, publica tu cv, encuentra las mejores ofertas del sector TIC y deja que las empresas te encuentren
Crea tu cuenta gratuita