Descripción
En Roche puedes ser tú mismo y se valoran tus cualidades únicas. Nuestra cultura fomenta la expresión personal, el diálogo abierto y conexiones auténticas. Aquí serás valorado, aceptado y respetado por lo que eres. Esto crea un entorno en el que puedes crecer tanto personal como profesionalmente. Juntos queremos prevenir, detener y curar enfermedades, y garantizar que todas las personas tengan acceso a la atención sanitaria, hoy y en el futuro. Únete a Roche, donde cada voz cuenta.
El puesto
En el corazón de nuestra seguridad digital está la confianza que construimos mediante un acceso fluido, seguro y autenticado. Como Ingeniero Junior de Gestión de Acceso Web, te unirás a nuestro equipo de Identidad y Gestión de Accesos (IAM) para ayudar a gestionar y proteger los controles de acceso a nuestras aplicaciones web y los sistemas de federación de identidades. Serás fundamental para garantizar que nuestras integraciones de inicio de sesión único (SSO), las políticas de autenticación multifactor (MFA) y el acceso a la puerta de enlace de API funcionen sin interrupciones. Se trata de un puesto orientado al crecimiento, en el que aprenderás a navegar infraestructuras complejas de seguridad de aplicaciones mientras contribuyes a la automatización y optimización de flujos de trabajo seguros de acceso.
Responsabilidades del puesto
Alcance
* Brindar soporte diario en la administración de plataformas empresariales de IAM y Control de Acceso Web (WAC) (como Okta, Microsoft Entra ID, Ping Identity o Auth0), incluida la gestión básica de políticas y la solución estándar de incidencias.
* Asistir en la integración de aplicaciones con proveedores centrales de identidad (IdP) mediante protocolos estándar de autenticación y autorización, como SAML, OAuth 2.0 y OpenID Connect (OIDC).
* Apoyar la implementación, supervisión y validación de mecanismos de autenticación multifactor (MFA), incluidos TOTP, claves de seguridad (FIDO2/WebAuthn) y métodos de autenticación sin contraseña.
* Participar en la automatización de tareas rutinarias de gestión de accesos, políticas de aprovisionamiento de usuarios (como JIT o configuraciones básicas de SCIM) y gestión de configuraciones mediante sistemas de control de versiones y scripting (PowerShell, Bash o Python).
* Colaborar con ingenieros senior para solucionar anomalías en la gestión de sesiones, problemas de validación de tokens (JWT) y comunicaciones seguras en entornos de servidores web y puertas de enlace de API.
Impacto/Estrategia
* Colaborar en la automatización de la configuración rutinaria de acceso a aplicaciones y tareas del ciclo de vida de los usuarios mediante scripting básico (PowerShell, Python o Bash), y mantener los scripts utilizando sistemas de control de versiones.
* Ayudar a mantener wikis internas del equipo, procedimientos operativos estándar (POE) y manuales de operaciones para integraciones de aplicaciones y ciclos de vida de gestión de accesos.
* Colaborar con ingenieros senior para enrutar, distribuir y validar tokens de autenticación, políticas de acceso y puertas de enlace de aplicaciones en diversos entornos de preproducción y producción.
Complejidad
* Se centra principalmente en la ejecución de procedimientos definidos, la solución de incidencias de autenticación y acceso, y consulta a miembros senior del equipo ante anomalías complejas de IAM.
* Contribuye a la agilidad del equipo identificando ineficiencias operativas (por ejemplo, fricciones derivadas del aprovisionamiento manual) y proponiendo mejoras menores de procesos dentro de las tareas diarias inmediatas.
* Demuestra una autonomía creciente dentro del dominio específico al traducir los requisitos diarios de integración en tareas estructuradas bajo supervisión directa.
Capacidad empresarial/técnica
* Posee conocimientos prácticos del ámbito de Identidad y Gestión de Accesos (IAM) y de las tecnologías de acceso web asociadas.
* Comprende las fuentes de influencia, es decir, los factores internos y externos (como el cumplimiento normativo, la fricción del usuario y las amenazas de seguridad) que afectan al espacio de acceso web seguro, y es capaz de identificar y analizar de forma integral problemas u oportunidades básicos de gestión de accesos.
Requisitos
Formación / Experiencia
* Experiencia: 1–2 años de experiencia en puestos de mesa de ayuda informática (IT Helpdesk), administración de sistemas, desarrollo web junior o operaciones de seguridad junior (SOC). Una pasantía centrada en desarrollo web, infraestructura o Identidad y Gestión de Accesos (IAM) es muy valorada.
* Formación académica: Licenciatura en Ciencias de la Computación, Ingeniería de Software, Ciberseguridad o experiencia práctica equivalente.
* Conocimientos prácticos de los dominios empresariales relevantes y de las tecnologías cibernéticas/web de apoyo.
* Capacidad demostrada para manejar de forma independiente tareas definidas y contribuir a distintas etapas del ciclo de vida del análisis de seguridad y de aplicaciones.
Habilidades técnicas
* Comprensión de los principios Zero Trust, los factores de autenticación y los flujos de identidad modernos.
* Conocimiento sólido de los protocolos web de autenticación y autorización (SAML, OAuth 2.0, OIDC) y de los fundamentos de la comunicación segura (HTTP/HTTPS, APIs RESTful, tokens de sesión y JWTs).
* Exposición a lenguajes y frameworks modernos de desarrollo web (por ejemplo, JavaScript/TypeScript, React, Angular, Node.js, Python o Go) para ayudar en integraciones de autenticación frontend.
* Conocimientos prácticos de servicios de directorios de usuarios (Active Directory, LDAP) y de métodos estándar de aprovisionamiento (SCIM, aprovisionamiento justo a tiempo).
* Familiaridad con Git para control de versiones y exposición básica a scripting (PowerShell, Bash o Python) para automatizar tareas repetitivas de administración.
* Habilidades comunicativas para colaborar eficazmente dentro de equipos ágiles o multifuncionales, con un enfoque estructurado para la resolución de problemas.
* Disposición para aprender y deseo de obtener certificaciones fundamentales como CompTIA Security+, Microsoft SC-300 (Administrador de Identidad y Accesos) o PingID Certified Professional.
Requisitos adicionales
* Mentalidad de mejora continua con un enfoque proactivo para identificar problemas, lagunas o ineficiencias a nivel de solución en los flujos de acceso.
* Fuertes habilidades analíticas y de razonamiento lógico para identificar discrepancias en la autenticación, cuestionar supuestos y presentar soluciones con seguridad.
Quiénes somos
Un futuro más saludable nos impulsa a innovar. Más de 100.000 empleados en todo el mundo trabajan juntos para lograr avances científicos y garantizar que todas las personas tengan acceso a la atención sanitaria, hoy y para las generaciones futuras. Gracias a nuestro compromiso, más de 26 millones de personas reciben tratamiento con nuestros medicamentos y se realizan más de 30 mil millones de pruebas con nuestros productos diagnósticos. Nos animamos mutuamente a explorar nuevas posibilidades, fomentar la creatividad y establecer metas ambiciosas para ofrecer soluciones sanitarias transformadoras.
Juntos podemos forjar un futuro más saludable.
Roche es un empleador que promueve la igualdad de oportunidades.