Descripción
**Su trabajo**
Tenemos una emocionante oportunidad para contratar a un Ingeniero Líder de Identidad en la Nube y sumarlo a nuestro ya experimentado equipo de ingeniería. Esta persona formará parte de un equipo global que gestiona herramientas y procedimientos de autenticación e identidad para Koch Industries. Trabajar estrechamente con colegas globales, así como con clientes, brindará una significativa exposición internacional.
**Nuestro equipo**
El equipo de Identidad de Koch Technology ofrece soluciones y servicios modernos de identidad para todos los negocios de Koch. Somos responsables de toda la empresa en el diseño de servicios innovadores, la creación y difusión de mejores prácticas, y la prestación de soporte para nuestros servicios.
**Este puesto requiere presencia física en nuestra oficina de Zapopan**
**Qué hará usted**
* Establecer la arquitectura y estándares de IAM: Definir patrones reutilizables para SSO/federación, modelos de autorización, acceso privilegiado e identidad de cargas de trabajo/máquinas.
* Dirigir la gobernanza de diseño: Realizar revisiones de diseño de identidad para nuevas aplicaciones y cambios importantes en plataformas; aprobar patrones, gestionar excepciones y promover su adopción.
* Desarrollar autenticación y federación: Diseñar e implementar SAML2, OAuth2/OIDC, WS\-Fed y FIDO2/passkeys, incluida la autenticación adaptativa/basada en riesgos, el acceso condicional y la autenticación multifactor (MFA).
* Ingeniería de plataformas IAM: Operar y mejorar los servicios empresariales de identidad (PingOne / PingOne DaVinci o plataformas equivalentes de orquestación).
* Ingeniero líder para plataformas IAM: Actuar como ingeniero líder impulsando el desarrollo práctico de código para construir, ampliar y mantener plataformas de identidad nuevas y existentes, incluidos conectores personalizados, APIs y flujos de orquestación.
* Diseñar autorización y gobernanza: Construir modelos escalables de RBAC/ABAC/PBAC, catálogos de permisos, ingeniería de roles y flujos de solicitud de acceso (IGA).
* Automatizar el ciclo de vida de la identidad: Dirigir y diseñar la automatización integral del ciclo de vida de la identidad (JML), integrando sistemas de gestión de recursos humanos (HRIS), gestión de servicios TI (ITSM), directorios y aplicaciones mediante SCIM y tuberías impulsadas por eventos.
* Identidad como código: Gestionar la configuración/política de identidad mediante Terraform y CI/CD con pruebas, control de versiones y disciplina de despliegue.
* Confianza cero y detección: Implementar el principio de mínimo privilegio y la verificación continua; integrar monitoreo, registro, alertas, acuerdos de nivel de servicio (SLO) y revocación rápida al estilo ITDR.
* Liderazgo en incidentes: Actuar como punto de escalación ante interrupciones de autenticación, problemas de federación y compromiso de credenciales; liderar los análisis de causa raíz (RCA) y el fortalecimiento posterior al incidente.
* Influencia y mentoría: Colaborar globalmente con arquitectos, desarrolladores y especialistas en seguridad; capacitar a los ingenieros mediante revisiones, manuales operativos y capacitaciones.
**Quién es usted (calificaciones básicas)**
* Experiencia extensa en la gestión de plataformas de identidad a gran escala, con profundo conocimiento a nivel de protocolos en SAML, OAuth2/OIDC, SCIM, FIDO2/passkeys, LDAP y Kerberos.
* Experiencia práctica en arquitectura con Azure Entra ID, AWS IAM o Google Cloud Identity, incluida la federación entre nubes y patrones de identidad híbrida.
* Experiencia práctica en el diseño y construcción de infraestructura en Azure, AWS o GCP.
* Fuertes habilidades de programación en Python y/o TypeScript, con integraciones API, Git, CI/CD y pruebas automatizadas. Entrega de configuraciones de identidad como código versionado y sometido a pruebas mediante Terraform u otras tecnologías similares.
Experiencia práctica integrando diversas aplicaciones con plataformas empresariales de gobernanza; diseño y entrega de automatización JML, modelos RBAC/ABAC/PBAC y flujos de acceso que integran HRIS, IAM y aplicaciones secundarias mediante SCIM y tuberías impulsadas por eventos.*
**Qué lo diferenciará**
* Experiencia en el desarrollo de recorridos de usuario multietapa para plantilla, CIAM y ecosistemas de socios, utilizando plataformas como PingOne DaVinci u Okta Workflows.
* Experiencia práctica en desarrollo y diseño con SailPoint IdentityNow/IdentityIQ (o equivalente).
* Detección y respuesta en tiempo real ante amenazas basadas en identidad, integrando señales de proveedores de identidad (IdPs), directorios y plataformas SIEM/SOAR.
En las empresas Koch, somos emprendedores. Esto significa que cuestionamos abiertamente el statu quo, encontramos nuevas formas de crear valor y recibimos reconocimiento por nuestras contribuciones individuales. Cualquier rango salarial indicado para un puesto es una estimación basada en datos de mercado disponibles. El monto real puede ser mayor o menor que el rango indicado, según los conocimientos, habilidades, capacidades y ubicación geográfica de cada candidato. Si tiene preguntas, consulte con su reclutador sobre la flexibilidad y los detalles de nuestra filosofía de compensación.
**Quiénes somos**
Koch crea e innova una amplia gama de productos y servicios que mejoran la calidad de vida. Nuestra labor abarca numerosas industrias en todo el mundo, incluidas la tecnología de ingeniería, el refinamiento, los productos químicos y polímeros, la celulosa y el papel, el vidrio, la electrónica y muchas más. Con sede en Wichita, Kansas, Koch emplea aproximadamente a 120 000 personas en todo el mundo.
En Koch, los empleados tienen autonomía para hacer lo que mejor saben hacer y así mejorar la calidad de vida. Descubra cómo nuestra filosofía empresarial ayuda a los empleados a alcanzar su máximo potencial mientras generan valor para sí mismos y para la empresa.
Además, cada persona tiene necesidades laborales y personales particulares. Buscamos ofrecer el mejor entorno laboral posible, que permita que usted y la empresa trabajen juntos para lograr resultados superiores.