21 ago
|
Management en Red
|
Argentina
21 ago
Management en Red
Argentina
Descripción del puesto
Nos encontramos en la búsqueda de un/a Role Engineering para sumarse al equipo de Identidades para una empresa del sector de salud de Buenos Aires.
Objetivo del puesto y perfil esperado
Diseñar, mantener y optimizar el modelo de roles de acceso de la organización, asegurando que los permisos asignados a los usuarios estén alineados con sus funciones, responsabilidades y necesidades operativas, bajo los principios de mínimo privilegio, segregación de funciones y cumplimiento normativo. La posición tiene como foco principal la definición, análisis, depuración y administración de roles dentro de los sistemas corporativos, contribuyendo a una gestión de accesos más segura, eficiente, trazable y estandarizada.
Buscamos un competente con experiencia en seguridad de la información, gestión de accesos o administración de identidades, con fuerte capacidad analítica y orientación al control. Debe poder traducir necesidades funcionales del negocio en modelos de acceso seguros, simples de administrar y alineados con políticas corporativas. Debe contar con habilidades para interactuar con diferentes áreas, relevar información, detectar riesgos, documentar decisiones y acompañar procesos de mejora continua en la gestión de identidades y accesos.
Responsabilidades principales
- Relevar y analizar los accesos actuales de usuarios, perfiles, grupos y permisos en los sistemas de la organización.
- Diseñar y documentar roles funcionales, técnicos y organizacionales según las necesidades de cada área.
- Participar en iniciativas de implementación o mejora de modelos de Identity & Access Management.
- Definir matrices de acceso basadas en puesto, función, área, criticidad del sistema y segregación de funciones.
- Identificar accesos excesivos, innecesarios, duplicados o incompatibles.
- Proponer acciones de remediación para reducir riesgos asociados a privilegios indebidos.
- Trabajar junto a las áreas de negocio, aplicaciones, infraestructura, seguridad y auditoría para validar modelos de acceso.
- Mantener actualizado el catálogo de roles y perfiles.
- Colaborar en procesos de altas, bajas, modificaciones y recertificaciones de accesos.
- Analizar conflictos de segregación de funciones y proponer controles compensatorios cuando corresponda.
- Participar en auditorías internas y externas relacionadas con accesos, roles y privilegios.
- Generar reportes e indicadores sobre estado de roles, accesos críticos, remediaciones y avance de iniciativas IAM.
- Documentar criterios, procedimientos y estándares para la administración de roles.
Tareas específicas
- Relevar perfiles existentes en aplicaciones críticas.
- Agrupar permisos por función de negocio.
- Construir roles base por puesto o área.
- Validar roles con responsables funcionales y dueños de aplicación.
- Analizar usuarios con permisos fuera del estándar definido.
- Participar en procesos de depuración de accesos.
- Coordinar pruebas de asignación de roles.
- Documentar excepciones y aprobaciones.
- Apoyar la integración de aplicaciones al modelo IAM corporativo.
- Acompañar revisiones periódicas de accesos y campañas de recertificación.
Requisitos técnicos
- Conocimiento de gestión de identidades y accesos, IAM, IGA o administración de usuarios.
- Experiencia en análisis de roles, perfiles, permisos y matrices de acceso.
- Conocimiento de conceptos de mínimo privilegio, segregación de funciones y control de accesos.
- Manejo de herramientas de análisis de datos, preferentemente Excel avanzado, Power BI, SQL o similares.
- Conocimiento de Active Directory, grupos de seguridad y modelos de autorización.
- Experiencia con herramientas IAM/IGA como SailPoint, Saviynt, CyberArk, Okta, Azure AD, One Identity u otras.
- Conocimiento general de procesos de auditoría, compliance y gestión de riesgos tecnológicos.
- Capacidad para interpretar documentación técnica y funcional de aplicaciones.
Requisitos deseables
- Experiencia en proyectos de implementación de IAM o recertificación de accesos.
- Conocimiento de marcos de control como ISO 27001, NIST, COBIT o SOX.
- Experiencia en entornos regulados, financieros, salud, seguros o grandes corporaciones.
- Conocimiento de metodologías de análisis de riesgos.
- Experiencia trabajando con áreas de negocio y equipos técnicos.
Interacciones principales
- Seguridad de la información.
- Gobierno de Identidades y Accesos.
- Dueños de aplicaciones.
- Áreas funcionales del negocio.
- Infraestructura / Active Directory.
- Auditoría interna y externa.
- Riesgo tecnológico.
- Compliance.
- Mesa de ayuda o administración de accesos.
Indicadores de gestión
- Cantidad de roles definidos y documentados.
- Porcentaje de accesos remediados.
- Reducción de permisos excesivos o no justificados.
- Cantidad de aplicaciones incorporadas al modelo de roles.
- Cumplimiento de campañas de recertificación.
- Tiempo de resolución de observaciones de acceso.
- Cantidad de conflictos de segregación de funciones identificados y tratados.
Condiciones
- Modalidad: híbrida, 1 vez por semana en oficina en Puerto Madero (Buenos Aires) o full remote.
- Jornada: lunes a viernes, de 9 a 18 hs.
- Plazo de contratación: 6 meses, con posibilidad de renovación.
- Tipo de contratación: T&M.;
📌 IAM Role Engineer (Argentina)
🏢 Management en Red
📍 Argentina