Tier: TIER 3 (Especialista)
Años de Experiencia: 4 – 6 años
Responsabilidad / Autonomía: Alta autonomía (responsable del diseño y la operación avanzada de IAM).
Nivel de Inglés Requerido: Básico.
Certificaciones Deseables: Microsoft SC-300, CISSP, CISM, Certified Identity Management Professional (CIMP), SailPoint, CyberArk.
Otros Criterios Clave: Experiencia sólida en plataformas IAM/PAM, arquitectura Zero Trust y gobernanza en entornos Cloud.
Requisitos Técnicos: Marcos de Trabajo y Metodologías
- Seguridad de la Información y Control de Accesos: ISO/IEC 27001.
- Marcos de Ciberseguridad: NIST CSF / NIST SP 800-53.
- Filosofía de Seguridad: Arquitectura Zero Trust.
- Gobernanza: COBIT (Fundamentos de Gobierno de TI).
Ecosistema Tecnológico (Conocimiento de Valor / Operación Avanzada)
- Herramientas IAM: Microsoft Entra ID, Okta o SailPoint.
- Herramientas PAM: CyberArk o BeyondTrust.
- Sistemas de Identidad Cloud: AWS IAM y Azure RBAC.
- Protocolos e Infraestructura SSO/MFA: Azure AD o Ping Identity.
Habilidades Blandas
- Pensamiento analítico y enfoque estructurado.
- Comunicación efectiva con áreas técnicas (ingenieros, desarrolladores) y líderes de negocio.
- Fuerte orientación a la seguridad, mitigación de riesgos y cumplimiento.
- Capacidad de resolución de problemas complejos en entornos críticos.
- Trabajo colaborativo y adaptabilidad.
Misión del Cargo
Diseñar, implementar y operar controles de acceso robustos que aseguren la protección de los activos digitales de la organización. Este rol es clave para garantizar el principio de mínimo privilegio y la correcta gestión del ciclo de vida de identidades, alineando la seguridad técnica con los requerimientos normativos, operativos y de cumplimiento del negocio.
Responsabilidades Clave
- Arquitectura de Accesos: Diseñar e implementar modelos avanzados de control de acceso basados en roles (RBAC) y atributos (ABAC).
- Ciclo de Vida de Identidades (IGA): Gobernar y automatizar el ciclo de vida completo de las identidades (procesos de alta, baja, movimientos y modificaciones).
- Administración de Plataformas: Configurar, integrar y administrar de punta a punta soluciones líderes de IAM y PAM en la organización.
- Autenticación Avanzada: Implementar y dar soporte a controles de autenticación robustos, incluyendo Doble Factor de Autenticación (MFA), Single Sign-On (SSO) y federación de identidades.
- Cumplimiento y Auditoría: Realizar auditorías periódicas de accesos, matrices de privilegios y atender requerimientos de cumplimiento normativo.
- Alineación Zero Trust: Definir y aplicar políticas de acceso estrictas alineadas con el modelo de seguridad Zero Trust ("nunca confiar, siempre verificar").
- Mitigación de Riesgos: Investigar, contener y remediar proactivamente riesgos o alertas relacionadas con accesos indebidos o fugas de privilegios.
- Sinergia Operativa: Colaborar activamente con las células de Seguridad de la Información, Equipos Cloud (Arquitectura/DevOps) y Dueños de Aplicaciones.