¿Dónde te incorporarás?
Dentro del dominio CYBER, te incorporarás al equipo de Business Protect, donde serás responsable de definir y evolucionar las capacidades de autenticación, autorización e identidad que protegen los canales digitales y servicios corporativos.
Trabajarás en la definición de arquitecturas seguras, estándares corporativos y mecanismos de prevención del fraude digital, colaborando con equipos de negocio, arquitectura, identidad y riesgo.
Tu contribución será clave para garantizar experiencias digitales seguras y alineadas con los más altos estándares de protección.
Cómo será tu día a día…
- Arquitectura de autenticación y autorización: diseñar arquitecturas IAM corporativas y customer IAM (CIAM), definir modelos de autenticación adaptativa y Zero Trust, diseñar mecanismos de autorización granular, implementar estrategias de Single Sign-On (SSO), definir controles de acceso basados en riesgo y contexto.
- Definición de estándares y patrones: establecer estándares corporativos de autenticación y autorización, definir patrones seguros para integración entre aplicaciones, revisar diseños técnicos de proyectos críticos, asegurar alineamiento con regulaciones y buenas prácticas.
- Gestión de identidad y acceso (IAM): diseñar modelos RBAC, ABAC y PBAC. Definir estrategias de MFA/FIDO2/passwordless. Integrar proveedores de identidade y federación, diseñar procesos lifecycle identities (Joiner-Mover-Leaver).
- Seguridad en APIs y canales digitales: proteger APIs mediante OAuth2/OIDC, diseñar controles antifraude en canales web y móvil.
Definir mecanismos de protección de sesión y tokens. Supervisar
controles antibot y anti-account takeover.
- Prevención y análisis de fraude: colaborar con equipos antifraude y riesgo. Diseñar mecanismos de detección de anomalías. Definir señales de riesgo y autenticación contextual, analizar patrones de fraude digital y abuso de identidad, implantar estrategias de step-up authentication.