Arquitecto Principal de Dominio – Seguridad de Identidad y Acceso

Compañía
Descripción
En **ABB**, ayudamos a las industrias a operar con mayor eficiencia y sostenibilidad; y cada persona aquí contribuye a lograrlo. Tendrás la autonomía para liderar, el apoyo necesario para crecer y sentir orgullo por el impacto que creamos juntos. Únete a nosotros y ayuda a hacer funcionar lo que impulsa al mundo. **Este puesto depende de:** Gerente de Sistemas de Información \_\_ En este rol, tendrás la oportunidad de actuar como la autoridad arquitectónica en tu área tecnológica de responsabilidad. Cada día, guiarás y liderarás a los arquitectos de soluciones para garantizar la integridad de la arquitectura tecnológica. Asimismo, demostrarás tu experiencia al obtener beneficios derivados de la estandarización, la sinergia y la optimización del panorama tecnológico en todos los negocios y dominios. El modelo de trabajo para este puesto es: \#LI\_hybrid Este puesto contribuye a la Organización Global de Riesgos y Cumplimiento en Seguridad. Los principales interesados son los equipos de seguridad y los equipos de sistemas de información en los servicios globales y las áreas de negocio. **Tus principales responsabilidades serán:** * Definir y mantener la visión y la hoja de ruta global de la arquitectura IAM, alineadas con la estrategia de seguridad empresarial, los requisitos regulatorios y las necesidades del negocio. * Establecer estándares, patrones y arquitecturas de referencia para la gestión del ciclo de vida de la identidad, la autenticación, la autorización y la gobernanza del acceso en todos los entornos. * Diseñar y mantener el panorama integral de capacidades IAM: Gobernanza y Administración de Identidades (IGA), Gestión de Acceso Privilegiado (PAM), Gestión de Acceso (AM), IAM para Clientes (CIAM), gestión de datos maestros y de identidad, gestión de secretos, gestión de identidades de máquinas y nuevos dominios IAM. * Impulsar los principios de Identidad de Confianza Cero (Zero Trust Identity), implementando una autenticación robusta, un acceso adaptativo y una verificación continua para minimizar los riesgos relacionados con la identidad. * Diseñar modelos de control de acceso basados en roles, atributos y políticas (RBAC, ABAC, PBAC) para garantizar el principio de mínimo privilegio para usuarios, dispositivos y servicios. * Integrar las capacidades IAM en plataformas en la nube, locales e híbridas, incluidas las soluciones SaaS, IaaS, PaaS y cargas de trabajo contenerizadas, asegurando la aplicación coherente de las políticas. * Diseñar integraciones seguras entre las plataformas IAM y las aplicaciones empresariales, abarcando SSO, federación, aprovisionamiento justo-a-tiempo (just-in-time) y gestión de acceso privilegiado. * Diseñar la observabilidad IAM: supervisión de accesos, detección de anomalías, análisis conductuales y respuesta automatizada ante actividades sospechosas relacionadas con identidades. * Colaborar con los equipos de RR.HH., aplicaciones, infraestructura y seguridad para incorporar los controles IAM en los procesos de incorporación-movimiento-desvinculación (joiner-mover-leaver) y en los flujos de cambio, sin interrumpir las operaciones. * Impulsar estrategias seguras de gestión de credenciales, secretos y claves, incluida la autenticación sin contraseñas y su integración, cuando proceda, con módulos de seguridad basados en hardware. * Incorporar principios de resiliencia IAM —alta disponibilidad, conmutación por error, recuperación ante desastres y continuidad del servicio— en los patrones arquitectónicos. * Proporcionar orientación arquitectónica durante incidentes de seguridad relacionados con identidades, asegurando que las lecciones aprendidas se integren en los controles IAM preventivos y detectivos. * Garantizar la racionalización de herramientas y plataformas IAM, consolidando capacidades superpuestas entre proveedores de identidad, soluciones MFA, sistemas PAM y herramientas de gobernanza del acceso, para reducir la complejidad y los costos. * Mantenerse actualizado sobre amenazas emergentes en IAM, tales como eludir MFA, suplantación mediante deepfakes, relleno de credenciales (credential stuffing) y compromisos de la cadena de suministro en los servicios de identidad. * Liderar y capacitar a un equipo globalmente distribuido de arquitectos e ingenieros IAM, desarrollando competencias y asegurando la adopción de la arquitectura. * Actuar como asesor de confianza ante la dirección, traduciendo los riesgos y prioridades arquitectónicas relacionadas con la identidad en impacto empresarial. **Requisitos para el puesto:** * Experiencia comprobada en arquitectura de seguridad empresarial, con experiencia práctica en herramientas arquitectónicas y en la elaboración de hojas de ruta tecnológicas. * Más de 15 años de experiencia en arquitectura de seguridad, con una parte significativa dedicada a la seguridad de la identidad, incluida la implementación de Confianza Cero (Zero Trust). * Expertise en la nube: conocimientos profundos sobre los principios de seguridad en la nube pública (gestión de identidades, aislamiento de red y cifrado), independientemente del proveedor específico. * Enfoque basado en procesos: experiencia alineando controles técnicos de seguridad con estándares globales como ISO 27002 y NIST 800-53. * Capacidad práctica: te sientes cómodo pasando desde un diagrama arquitectónico de alto nivel hasta un prototipo técnico para demostrar la viabilidad de un concepto. * Se valoran certificaciones arquitectónicas como CISSP, SABSA y TOGAF. * Experiencia práctica en modelado arquitectónico utilizando lenguajes estructurados como ArchiMate y UML. * Amplia experiencia internacional, especialmente colaborando con equipos distribuidos en temas de seguridad. * Profundo conocimiento de los modelos y marcos de diseño de arquitectura de seguridad. * Título universitario en Ciencias de la Computación o campo relacionado (preferible). * Excelentes habilidades de comunicación y presentación, con confianza al interactuar con partes interesadas de alto nivel. Construir un futuro más limpio e inteligente requiere todo tipo de mentes: curiosas, valientes y creativas. Por eso damos la bienvenida a personas de todos los orígenes y experiencias. ¿Listo para generar un impacto? ¡Postúlate hoy mismo o visita **https://www.abb.com** para conocer más sobre el impacto de nuestras soluciones en todo el mundo.
Publicado por

David Muñoz
Indeed · HR