Senior Arquitecto/a IAM & SSO – Apereo CAS

Posted 1ds ago

Employment Information

Education
Salary
Experience
Job Type

Report this job

Job expired or something wrong with this job?

Job Description

Arquitecto IAM y SSO diseñando plataformas corporativas Apereo CAS para una firma de consultoría e ingeniería tecnológica. Liderazgo de migraciones, federación de identidades e integraciones empresariales.

Responsibilities:

  • Diseñar, implementar y evolucionar plataformas corporativas de identidad y acceso basadas en Apereo CAS
  • Liderar proyectos de migración entre diferentes versiones de Apereo CAS
  • Definir arquitecturas de autenticación centralizada, Single Sign-On (SSO) y federación de identidades
  • Diseñar e implementar integraciones con LDAP, Active Directory y otros repositorios corporativos
  • Configurar y administrar Service Registry, Ticket Registry y Authentication Handlers
  • Implementar políticas de liberación de atributos (Attribute Release Policies) y autenticación multifactor (MFA)
  • Diseñar mecanismos de Single Logout y auditoría de accesos
  • Garantizar la monitorización, disponibilidad, rendimiento y seguridad de la plataforma
  • Participar en la definición de estándares de identidad y seguridad corporativa
  • Colaborar con equipos de infraestructura, seguridad y desarrollo para asegurar la correcta integración de los servicios
  • Actuar como referente técnico en iniciativas de gestión de identidad y acceso

Requirements:

  • Experiencia mínima de 5 años en sistemas de autenticación e identidad corporativa
  • Experiencia demostrable con Apereo CAS
  • Experiencia en migraciones de plataformas CAS
  • Experiencia en desarrollo Java Enterprise
  • Conocimientos sólidos de Spring Boot
  • Experiencia en integración con LDAP y Active Directory
  • Experiencia en diseño, operación y evolución de plataformas IAM y SSO
  • Conocimiento avanzado de la arquitectura interna de Apereo CAS
  • Experiencia con Service Registry, Ticket Registry y Authentication Handlers
  • Conocimiento de Attribute Release Policies
  • Experiencia en autenticación multifactor (MFA)
  • Experiencia en Single Logout
  • Conocimiento de auditoría y monitorización de plataformas de identidad
  • Dominio de protocolos de identidad y federación: CAS Protocol, SAML 2.0, OAuth2, OpenID Connect (OIDC), LDAP, Kerberos/SPNEGO
  • Experiencia con Java 17 o versiones superiores
  • Capacidad de liderazgo técnico, autonomía y orientación a la resolución de problemas