Analista IAM
Hace 2 semanas
Quito, Ecuador
bancodelapP
Jornada completa
Gratis con email o Google
Guarda esta oferta y sigue tu búsqueda
Crea una cuenta gratis para guardar empleos, crear alertas y volver a esta oferta desde tu panel.
Gratis con email o Google
Al continuar, aceptas nuestros Términos & Política de Privacidad.
Analista IAM
Misión del cargo
Ejecutar operativamente las actividades de la Coordinación de Plataformas y Gobierno IAM, asegurando la correcta gestión, trazabilidad, documentación, monitoreo y escalamiento de procesos relacionados con identidades, accesos, privilegios, autenticación, ticketera y plataformas de seguridad, conforme a los procedimientos, estándares, SLA y principio de mínimo privilegio definidos por Produbanco.
Fuciones:
Incluye:
• Recertificación de accesos y perfiles.
• Modelos de mínimo privilegio y roles.
• Compliance de accesos privilegiados y nube.
• Monitoreo de accesos y comportamiento.
• Provisión y ABM.
• Accesos privilegiados.
• SSO y autenticación. Áreas de Apoyo Gobernanza de identidades
• Ejecutar campañas de recertificación de accesos y perfiles.
• Preparar paquetes de revisión por aplicación, responsable y perfil.
• Registrar aprobaciones, revocaciones, excepciones y evidencias.
• Construir y mantener matrices RBAC, roles, perfiles y reglas de asignación.
• Identificar conflictos de segregación de funciones y desviaciones del modelo de mínimo privilegio.
• Generar evidencia para auditoría y seguimiento de controles. Provisión, ABM y gestión operativa de accesos
• Ejecutar altas, bajas y modificaciones de usuarios, perfiles y accesos.
• Gestionar requerimientos de accesos para nuevos cargos, cambios de rol o habilitación de funcionalidades.
• Asegurar cumplimiento de SLA del catálogo de servicios.
• Registrar evidencias y trazabilidad de cada movimiento ABM.
• Ejecutar bloqueos, revocaciones o cambios urgentes cuando se requiera por incidentes. Accesos privilegiados
• Operar la plataforma PAM.
• Gestionar cuentas administrativas críticas, cuentas de servicio y sesiones privilegiadas.
• Ejecutar onboarding de cuentas privilegiadas a bóveda.
• Revisar sesiones privilegiadas y reportar anomalías.
• Apoyar en auditorías e incidentes relacionados con cuentas privilegiadas. SSO y autenticación
• Operar servicios de SSO, autenticación, federación y MFA.
• Gestionar integraciones de aplicaciones a plataformas de autenticación.
• Administrar políticas de acceso condicional.
• Monitorear disponibilidad y salud de servicios de autenticación.
• Documentar integraciones y evidencias de cobertura MFA. Experiencia 1 a 3 años en ciberseguridad operativa, gestión de identidades, administración de accesos, plataformas de seguridad, mesa de servicios tecnológica o funciones afines al dominio asignado. Especificidad de la experiencia
• Gestión operativa de accesos, perfiles o identidades.
• Administración de ticketera, SLA y evidencias.
• Deseable experiencia en IAM, PAM, SSO, Active Directory, Entra ID o herramientas de monitoreo.
• Deseable experiencia en banca o entornos regulados. Formación académica
• Obligatoria: Ingeniería en Sistemas, Informática, Telecomunicaciones, Tecnología o afines, en curso o completada.
• Deseable: Certificación técnica relacionada al dominio IAM, seguridad, nube o gestión de servicios. Conocimientos técnicos funcionales Transversales
• Fundamentos de ciberseguridad → Intermedio
• IAM / IGA / gobierno de identidades → Intermedio
• Gestión documental y evidencias de auditoría → Intermedio
• Normativa bancaria asociada a accesos → Básico – Intermedio Según especialidad
• RBAC / ABAC / role mining / SoD → Intermedio – Avanzado
• PAM / cuentas privilegiadas / session recording → Avanzado
• SSO / SAML / OAuth 2.0 / OIDC / MFA → Intermedio – Avanzado
• Cloud IAM AWS / Azure / GCP → Intermedio
• Active Directory / Entra ID → Intermedio
• CSPM desde perspectiva de identidad → Básico – Intermedio
• Herramientas de ticketing y reportes operativos → Intermedio Certificaciones Deseables, no obligatorias, según especialidad:
• Microsoft SC-300
• Microsoft SC-200
• ITIL 4 Foundation
• CompTIA Security+
• ISO 27001 Foundation
• CyberArk Defender / Sentry
• Azure / AWS Security Fundamentals
• Certificaciones IAM o IGA Competencias
• Rigor y exactitud operativa.
• Atención al detalle.
• Trazabilidad.
• Orientación al cumplimiento.
• Ética profesional en el manejo de accesos.
• Comunicación técnica.
• Escalada oportuna.
• Trabajo colaborativo con Tecnología, Ciberdefensa, Auditoría y Gobierno IAM.
• Recertificación de accesos y perfiles.
• Modelos de mínimo privilegio y roles.
• Compliance de accesos privilegiados y nube.
• Monitoreo de accesos y comportamiento.
• Provisión y ABM.
• Accesos privilegiados.
• SSO y autenticación. Áreas de Apoyo Gobernanza de identidades
• Ejecutar campañas de recertificación de accesos y perfiles.
• Preparar paquetes de revisión por aplicación, responsable y perfil.
• Registrar aprobaciones, revocaciones, excepciones y evidencias.
• Construir y mantener matrices RBAC, roles, perfiles y reglas de asignación.
• Identificar conflictos de segregación de funciones y desviaciones del modelo de mínimo privilegio.
• Generar evidencia para auditoría y seguimiento de controles. Provisión, ABM y gestión operativa de accesos
• Ejecutar altas, bajas y modificaciones de usuarios, perfiles y accesos.
• Gestionar requerimientos de accesos para nuevos cargos, cambios de rol o habilitación de funcionalidades.
• Asegurar cumplimiento de SLA del catálogo de servicios.
• Registrar evidencias y trazabilidad de cada movimiento ABM.
• Ejecutar bloqueos, revocaciones o cambios urgentes cuando se requiera por incidentes. Accesos privilegiados
• Operar la plataforma PAM.
• Gestionar cuentas administrativas críticas, cuentas de servicio y sesiones privilegiadas.
• Ejecutar onboarding de cuentas privilegiadas a bóveda.
• Revisar sesiones privilegiadas y reportar anomalías.
• Apoyar en auditorías e incidentes relacionados con cuentas privilegiadas. SSO y autenticación
• Operar servicios de SSO, autenticación, federación y MFA.
• Gestionar integraciones de aplicaciones a plataformas de autenticación.
• Administrar políticas de acceso condicional.
• Monitorear disponibilidad y salud de servicios de autenticación.
• Documentar integraciones y evidencias de cobertura MFA. Experiencia 1 a 3 años en ciberseguridad operativa, gestión de identidades, administración de accesos, plataformas de seguridad, mesa de servicios tecnológica o funciones afines al dominio asignado. Especificidad de la experiencia
• Gestión operativa de accesos, perfiles o identidades.
• Administración de ticketera, SLA y evidencias.
• Deseable experiencia en IAM, PAM, SSO, Active Directory, Entra ID o herramientas de monitoreo.
• Deseable experiencia en banca o entornos regulados. Formación académica
• Obligatoria: Ingeniería en Sistemas, Informática, Telecomunicaciones, Tecnología o afines, en curso o completada.
• Deseable: Certificación técnica relacionada al dominio IAM, seguridad, nube o gestión de servicios. Conocimientos técnicos funcionales Transversales
• Fundamentos de ciberseguridad → Intermedio
• IAM / IGA / gobierno de identidades → Intermedio
• Gestión documental y evidencias de auditoría → Intermedio
• Normativa bancaria asociada a accesos → Básico – Intermedio Según especialidad
• RBAC / ABAC / role mining / SoD → Intermedio – Avanzado
• PAM / cuentas privilegiadas / session recording → Avanzado
• SSO / SAML / OAuth 2.0 / OIDC / MFA → Intermedio – Avanzado
• Cloud IAM AWS / Azure / GCP → Intermedio
• Active Directory / Entra ID → Intermedio
• CSPM desde perspectiva de identidad → Básico – Intermedio
• Herramientas de ticketing y reportes operativos → Intermedio Certificaciones Deseables, no obligatorias, según especialidad:
• Microsoft SC-300
• Microsoft SC-200
• ITIL 4 Foundation
• CompTIA Security+
• ISO 27001 Foundation
• CyberArk Defender / Sentry
• Azure / AWS Security Fundamentals
• Certificaciones IAM o IGA Competencias
• Rigor y exactitud operativa.
• Atención al detalle.
• Trazabilidad.
• Orientación al cumplimiento.
• Ética profesional en el manejo de accesos.
• Comunicación técnica.
• Escalada oportuna.
• Trabajo colaborativo con Tecnología, Ciberdefensa, Auditoría y Gobierno IAM.