ESPECIALISTA INGENIERIA ACCESOS
CIUDAD DE MEXICO, Ciudad de México, MX
Especialista Ingeniería de Accesos
(CDMX, MTY)
En Banorte buscamos talento único, fuerte y extraordinario, que impulse la transformación e innovación del país, convirtiéndonos en un gran aliado para crecer fuerte con México.
Estamos convencidos que la combinación de solidaridad, innovación, respeto, lealtad y responsabilidad es la fórmula perfecta para ser el mejor equipo del sector financiero
Objetivo del puesto:
El Especialista Ingeniería de Accesos apasionado por la Ciberseguridad digital y la automatización, liderará el diseño, implementación y mantenimiento de las estrategias de Identity & Access Management (IAM) en nuestra infraestructura 100% Cloud Native.
Este rol es clave para fortalecer la Ciberseguridad de nuestras plataformas, garantizar la trazabilidad de accesos y cumplir con los más altos estándares regulatorios (CNBV, Banxico, ISO 27001, PCI DSS y NIST).
Responsabilidades principales:
- Diseñar y administrar el ciclo de vida completo de identidades y accesos en entornos multi-cloud (JumpCloud, Okta, Sailpoint, AWS IAM, Zscaler, Google Workspace, Otros).
- Implementar políticas de autenticación multifactor (MFA), federación (SAML, OIDC), SCIM y Single Sign-On (SSO) para servicios SaaS críticos.
- Desarrollar y automatizar flujos de provisión, recertificación y baja de usuarios integrados con Jira y pipelines CI/CD.
- Auditar accesos privilegiados y segregar funciones críticas (SoD) conforme a PCI DSS 4.0, CNBV CUB e ISO 27001.
- Participar en la definición de la estrategia Zero Trust de identidades y en la integración de IAM con ZPA, Cloudflare Access y SASE.
- Colaborar con áreas de Ingeniería, DevSecOps y GRC para garantizar cumplimiento y trazabilidad.
- Generar reportes de seguridad e indicadores de madurez IAM (KPI/KRI).
Requisitos del perfil:
- Ingeniería en Ciberseguridad, Sistemas, TI o carrera afín.
- Experiencia mínima de 3 a 5 años en IAM, IGA o PAM, preferentemente en entornos FinTech o financieros.
- Conocimientos sólidos en Zero Trust, SCIM, OAuth2, SAML, OIDC y gestión de roles y privilegios (RBAC/ABAC).
- Dominio de herramientas como JumpCloud, AWS IAM, Okta, Sailpoint, Azure AD, ZScaler o similares.
- Experiencia en automatización con Python, PowerShell o APIs REST.
- Deseable experiencia en cumplimiento de PCI DSS Req. 8, CNBV CUB, ISO 27001, NIST SP 800-63.
- Certificaciones valoradas: AWS Security Specialty, Okta Professional, Sailpoint Administrator, CompTIA Security+, CISM o equivalente.
Competencias personales:
- Capacidad analítica, pensamiento crítico y orientación a resultados.
- Alta ética profesional y enfoque en seguridad y cumplimiento.
- Comunicación efectiva con equipos técnicos y ejecutivos.
- Capacidad para trabajar en entornos ágiles y colaborativos.
Certificaciones y Cursos Recomendados
Certificaciones técnicas:
- AWS Certified Security – Specialty
- Okta Certified Professional / Administrator
- SailPoint Certified Identity Security Administrator / Identity Security Engineer
- CyberArk Identity Governance & Administration (IGA) (Sentry/Defender)
- JumpCloud Core Certification / Admin Fundamentals
- Zscaler Certified Cloud Professional (ZCCP / ZIA / ZPA)
- Otras
Cursos recomendados (capacitación interna o externa):
- Zero Trust Architecture Implementation (NIST SP 800-207 Framework)
- Automatización IAM con Python y APIs REST (Pluralsight / Coursera / Udemy Pro)
- Gobernanza y Cumplimiento CNBV CUB + PCI DSS aplicado a Identidades
- Gestión de accesos privilegiados con PAM (CyberArk / BeyondTrust / Delinea)
- ISO/IEC 27001:2022 – Implementación del Anexo A y Controles de Identidad (A.5 y A.8)
- Idiomas: Inglés tecnivo
- Disponibilidad para viajar: n/a
- Disponibilidad para cambio de residencia: n/a
Haz clic en el botón aplicar y no pierdas la oportunidad de desarrollar todo tu potencial.
En Banorte actuamos bajo un principio de igualdad de oportunidades. Por ello no discriminamos por edad, origen étnico, nacionalidad, género, orientación sexual, estado civil, condición social, estado de salud, creencias religiosas, doctrina política o discapacidad.