Descripción
Acerca del puesto
Somos una empresa centrada en el trabajo remoto, con aproximadamente 250 personas distribuidas en 50 países; cada una de ellas es contratada, incorporada y dada de baja mediante sistemas que deben comunicarse entre sí de forma fiable. Actualmente, esto se logra con más intervención humana de la deseable.
Usted será responsable integral de la identidad de la plantilla y de la seguridad de los endpoints: desde la arquitectura y la automatización hasta las tareas diarias. El eje central consiste en convertir nuestro sistema de información de recursos humanos (HRIS) en la única fuente de verdad para la identidad: cuando alguien es contratado, cambia de puesto o abandona la empresa, los permisos adecuados deben aparecer o desaparecer automáticamente, sin necesidad de abrir un ticket, y debemos ser capaces de demostrarlo ante un auditor.
Este es un puesto técnico líder (Individual Contributor), práctico y operativo. Usted diseñará el modelo y también lo implementará.
Lo que usted gestionará
Ciclo de vida de la identidad y el HRIS como fuente de verdad
* Diseñar y construir la automatización para incorporaciones, cambios de puesto y bajas, impulsada por nuestro HRIS (Workable). Esto implica desarrollar la integración —mapeando eventos laborales a acciones de identidad mediante la API de Workable, Okta Workflows y middleware, según sea necesario. No disponemos de ningún conector listo para usar que realice esta función.
* Gestionar el modelo de asignación de privilegios: qué grupos, roles y atributos determinan el acceso a cada recurso, y cómo se propagan los cambios de rol.
* Gestionar los casos que rompen la automatización básica —trabajadores por cuenta ajena, trabajadores bajo empleador de registro (EOR), cambios programados para fechas futuras, traslados internos, reincorporaciones, licencias y variaciones específicas por país en la forma en que se registra la relación laboral.
Gobernanza del acceso
* Gestionar cómo se otorga, revisa y revoca el acceso en nuestro conjunto principal de aplicaciones SaaS: Okta, Google Workspace, Slack, Confluence/Jira, Workable, nuestro HRIS y la larga cola de aproximadamente 20 aplicaciones adicionales.
* Realizar revisiones de acceso y campañas de certificación que resistan auditorías SOC 2 e ISO 27001, preferiblemente sobre una plataforma moderna de gestión de identidades y accesos (IGA), y no en hojas de cálculo.
* Desarrollar flujos de solicitud y aprobación autoservicio para que las solicitudes de acceso dejen de realizarse mediante mensajes directos en Slack.
* Incorporar bajo gestión la larga cola de aplicaciones —incluidas aquellas sin soporte SCIM, donde deberá utilizar una API, un script o un control manual documentado.
Seguridad de endpoints y redes
* Gestionar nuestra flota de dispositivos en Jamf (macOS): configuración estándar, cumplimiento en actualizaciones de parches y del sistema operativo, cifrado de disco y visibilidad de la flota, colaborando con nuestro proveedor tecnológico externo global y socio (https://www.tequipy.com/)
* Vincular el estado de los dispositivos al acceso —Okta Device Trust o equivalente— para garantizar que las aplicaciones sensibles solo sean accesibles desde dispositivos gestionados y conformes.
* Gestionar el acceso remoto seguro a los sistemas internos (estamos evaluando Tailscale y Cloudflare Zero Trust), y mejorarlo. Nuestro personal está ubicado en todo el mundo; las soluciones basadas en VPN, concebidas para entornos de oficina, no nos resultan adecuadas.
Operaciones de seguridad y auditoría
* Ser el punto de contacto para identidad y endpoints en las auditorías SOC 2 e ISO 27001 —evidencia, diseño de controles, respuestas a preguntas de los auditores.
* Instrumentar lo anterior: alertas ante autenticaciones sospechosas, cambios en la autenticación multifactor (MFA), escaladas de privilegios y desviaciones en el cumplimiento de los dispositivos.
* Redactar los manuales operativos (runbooks). Agilizar y hacer verificable el proceso de baja, ya que es el primer control que solicitan tanto los auditores como los clientes.
**Requisitos**
Qué buscamos
Imprescindibles
* Experiencia profunda y práctica con Okta como administrador y desarrollador —no solo uso de la consola, sino también Okta Workflows, SCIM, mapeos personalizados de atributos y la depuración asociada.
* Haber construido personalmente la automatización de incorporaciones, cambios de puesto y bajas impulsada por HRIS, incluidas las partes en las que el HRIS no cooperaba.
* Haber gestionado un programa de gobernanza del acceso que haya superado una auditoría SOC 2 o ISO 27001.
* Experiencia práctica en gestión de endpoints —Jamf o equivalente— y una visión clara de cómo el estado de los dispositivos debe condicionar el acceso.
* Explicar las decisiones sobre acceso en términos de riesgo y necesidad empresarial, no solo de herramientas, y ser capaz de rechazar una solicitud sin generar conflictos.
Deseables
* Capacidad para escribir código (con Claude Code): Python, Go o TypeScript, a nivel suficiente para desarrollar y mantener integraciones y automatizaciones. Conocimientos prácticos de APIs REST, webhooks y Terraform o similares para la gestión de configuraciones como código.
* Experiencia con una plataforma IGA —Okta Identity Governance, ConductorOne, Lumos o similar.
* Experiencia con ZTNA / SASE: Tailscale, Tailscale SSH, Netskope, Cloudflare Access, Zscaler.
* Haber desempeñado este rol en una empresa global y totalmente remota, sin red de oficina que sirva de respaldo y con modelos laborales variables según el país.
* Conocimiento del ámbito EOR / empleo global, o de las implicaciones de identidad derivadas de una plantilla mixta de empleados y contratistas.
* Exposición a identidad orientada al cliente (Auth0, OIDC, SAML) —útil para comunicarse con nuestros ingenieros de producto, aunque no es el foco principal de este puesto.
Probablemente no sea el perfil adecuado si su experiencia se centra principalmente en seguridad de aplicaciones o en identidad de producto/cliente (CIAM), o si busca un rol puramente arquitectónico donde otra persona realice la implementación.
**Beneficios**
* Puesto completamente remoto
* Oportunidad de trabajar en sistemas y productos a escala global
* Exposición a equipos internacionales y prácticas modernas de ingeniería
* Alta responsabilidad y autonomía en un entorno de startup en rápido crecimiento
* Una sólida cultura basada en velocidad, responsabilidad, confianza, transparencia, obsesión por el cliente y excelencia.
* Problemas reales, impacto global y la oportunidad de ayudar a redefinir cómo funciona el mundo.