Senior Arquitecto/a IAM & SSO – Apereo CAS
Posted 1ds ago
Employment Information
Report this job
Job expired or something wrong with this job?
Job Description
Arquitecto IAM y SSO diseñando plataformas corporativas Apereo CAS para una firma de consultoría e ingeniería tecnológica. Liderazgo de migraciones, federación de identidades e integraciones empresariales.
Responsibilities:
- Diseñar, implementar y evolucionar plataformas corporativas de identidad y acceso basadas en Apereo CAS
- Liderar proyectos de migración entre diferentes versiones de Apereo CAS
- Definir arquitecturas de autenticación centralizada, Single Sign-On (SSO) y federación de identidades
- Diseñar e implementar integraciones con LDAP, Active Directory y otros repositorios corporativos
- Configurar y administrar Service Registry, Ticket Registry y Authentication Handlers
- Implementar políticas de liberación de atributos (Attribute Release Policies) y autenticación multifactor (MFA)
- Diseñar mecanismos de Single Logout y auditoría de accesos
- Garantizar la monitorización, disponibilidad, rendimiento y seguridad de la plataforma
- Participar en la definición de estándares de identidad y seguridad corporativa
- Colaborar con equipos de infraestructura, seguridad y desarrollo para asegurar la correcta integración de los servicios
- Actuar como referente técnico en iniciativas de gestión de identidad y acceso
Requirements:
- Experiencia mínima de 5 años en sistemas de autenticación e identidad corporativa
- Experiencia demostrable con Apereo CAS
- Experiencia en migraciones de plataformas CAS
- Experiencia en desarrollo Java Enterprise
- Conocimientos sólidos de Spring Boot
- Experiencia en integración con LDAP y Active Directory
- Experiencia en diseño, operación y evolución de plataformas IAM y SSO
- Conocimiento avanzado de la arquitectura interna de Apereo CAS
- Experiencia con Service Registry, Ticket Registry y Authentication Handlers
- Conocimiento de Attribute Release Policies
- Experiencia en autenticación multifactor (MFA)
- Experiencia en Single Logout
- Conocimiento de auditoría y monitorización de plataformas de identidad
- Dominio de protocolos de identidad y federación: CAS Protocol, SAML 2.0, OAuth2, OpenID Connect (OIDC), LDAP, Kerberos/SPNEGO
- Experiencia con Java 17 o versiones superiores
- Capacidad de liderazgo técnico, autonomía y orientación a la resolución de problemas


















