Descripción
**ID de requisito:** 369462
NTT DATA se esfuerza por contratar personas excepcionales, innovadoras y apasionadas que deseen crecer con nosotros. Si desea formar parte de una organización inclusiva, adaptable y con visión de futuro, ¡postúlese ahora!
Actualmente buscamos un especialista en Ingeniería de Sistemas - Azure para unirse a nuestro equipo en Guadalajara, México (MX-MEX), México (MX).
Resumen del puesto
La organización de seguridad de NTT DATA Services busca un asesor especializado en ingeniería de sistemas orientado a la seguridad, con sólidas competencias en Active Directory/Azure AD/Identidad. Este puesto formará parte de un equipo de seguridad dedicado y más amplio, encargado de brindar soporte, solucionar incidencias y actualizar Active Directory, Azure AD y tecnologías relacionadas con la identidad.
**Responsabilidades del puesto:**
* Diseño de Active Directory, soluciones arquitectónicas e integración con plataformas y aplicaciones
* Gestión de certificados y PKI
* Desarrollo de arquitecturas de soluciones de directorios para Windows, Unix y plataformas afines
* Experiencia en consolidación de múltiples bosques y dominios, así como comprensión demostrada de cuentas de usuario, cuentas de equipo y GPO
* Comprensión de los requisitos y elaboración de planes de migración para servicios como DNS, DHCP y Servicios de certificados (PKI), entre otros
* Análisis de los requisitos y diseño de soluciones que los satisfagan sin afectar negativamente a otras plataformas
* Desarrollo de scripts en PowerShell con módulos de AD o basados en VB .Net según los requisitos
* Gestión del diseño de Azure Active Directory, soluciones arquitectónicas, integración con plataformas y aplicaciones, y conectores AD-Azure
* Auditoría de registros de seguridad e integración con SIEM
* Realización de pruebas de concepto (POC) con múltiples proveedores de soluciones AD y elaboración de casos de prueba detallados. Creación de un documento de recomendación claro con ventajas y desventajas para la alta dirección
* Evaluación y gestión de vulnerabilidades relacionadas con Active Directory y plataformas Windows (DNS)
* Consolidación de Active Directory, incluida la integración con aplicaciones mediante colaboración con equipos de aplicaciones
* Recomendación de mejores prácticas de seguridad para alcanzar los objetivos empresariales establecidos, asesoramiento sobre supuestos de riesgo para cualquier desviación autorizada y propuesta de alternativas para lograr los resultados finales deseados
**Cualificaciones requeridas:**
* Mínimo 5 años de experiencia relevante en arquitectura y diseño de soluciones, así como en migraciones de Active Directory, Azure AD y puntos finales Windows
* Experiencia sólida y demostrable con herramientas de migración de Active Directory o equivalentes, y en la consolidación de bosques y dominios globales. Experiencia práctica en consolidaciones exitosas de bosques y dominios de AD
* Experiencia práctica obligatoria en Azure AD (Azure Active Directory)
* Amplia experiencia como administrador de Azure para configuración y mantenimiento empresarial de Active Directory
* Experiencia sólida en relaciones de confianza de AD, relaciones de confianza bidireccionales y unidireccionales, así como conocimientos profundos de los esquemas y metadatos de Active Directory
* Conocimientos sólidos sobre la integración de la gestión de identidades de Azure AD con entornos locales
* Conocimientos sólidos sobre tecnologías de Azure Active Directory, incluidos los modelos de autenticación, federación, autenticación multifactor (MFA), políticas de acceso condicional y otras funcionalidades relevantes
* Conocimiento de las mejores prácticas en gestión de acceso privilegiado para AD/Azure y prácticas modernas de administración segura de AD/Azure
* Sólidos conocimientos de scripting en PowerShell
* Conocimientos sólidos sobre disciplinas de gestión de identidades y accesos (IAM), como PIM y soluciones de cuentas administrativas privilegiadas (PAM), por ejemplo CyberArk
* Buen conocimiento de ADFS y conectores de sincronización de Azure AD
* Familiaridad sólida con DNS integrado en Active Directory, particiones y sistemas DHCP Infoblox, así como con la migración de servicios desde Active Directory a cualquier plataforma
* Conocimiento y experiencia demostrables en evaluaciones de AD en cuanto a delegación de unidades organizativas (OU), GPO, permisos, etc.
* Experiencia especializada en versiones de Active Directory 2003, 2008R2, 2012R2, 2016, 2019 y Azure Active Directory
* Buen conocimiento y experiencia práctica en la configuración de entornos de laboratorio según los requisitos de la solución
* Conocimiento y experiencia demostrables en recuperación ante desastres de AD, problemas de replicación y su resolución mediante herramientas como repadmin
* Experiencia demostrable en redacción y aplicación de GPO, especialmente relacionadas con consolidaciones de dominios
* Buen conocimiento de los registros de auditoría de Windows AD, sus niveles y su integración con SIEM
* Buen conocimiento de redes, firewalls (incluidos firewalls de host), DNS, DHCP, equilibradores de carga de red DFS y Directorio Global Seguro o LDAP seguro
* Buen conocimiento de criptografía, certificados, PKI, claves simétricas y asimétricas, algoritmos hash de cifrado
* Buen conocimiento de protocolos de autenticación de AD: Kerberos, NTLM, LDAP, LDAPS y LDAP-Start TLS
* Buen conocimiento de captura y análisis de registros de red mediante herramientas como Wireshark, Tshark y Microsoft NM
* Buen conocimiento de la integración de aplicaciones con LDAP/Kerberos, por ejemplo keytab, krb5, etc.
* Buen conocimiento de herramientas de migración de AD como ADMT, Quest, etc., así como de relaciones de confianza de AD, estructuras de bosque y dominio, sitios, DNS, GPO, OU, FRS y DFSR
* Buen conocimiento de herramientas de gestión de identidades y accesos (IAM), como FIM, MIM, OIM, Quest, etc.
* Experiencia con estándares de seguridad/IAM como SAML, OAuth y OpenID
* Familiaridad sólida y práctica con soluciones de seguridad basadas en host, agentes de investigación forense y escaneo y generación de informes de cumplimiento, así como endurecimiento de Active Directory
* Conocimiento de inicio de sesión único (SSO), federación, Active Directory/LDAP y autenticación Kerberos/NTLM e integración de autenticación de Windows
* Buen conocimiento de gestión de identidades y control de acceso basado en roles, control de acceso basado en atributos y gestión de derechos
* Buen conocimiento de scripting en PowerShell con módulos de AD o VB .Net, y capacidad para escribir scripts según los requisitos
* Excelentes habilidades comunicativas, especialmente verbales y escritas
* Buenas habilidades de documentación para redactar documentos de diseño y configuración, así como control de versiones
* Excelentes habilidades interpersonales y capacidad para trabajar en equipo
* Oficina en casa para trabajo remoto
* Capacidad para trabajar algunos fines de semana y noches tardías realizando cambios autorizados
* Experiencia en ITIL V3 o posterior, redacción de solicitudes de cambio y participación en reuniones del Consejo Asesor de Cambios (CAB)
* Experiencia con controles de seguridad y cumplimiento
Acerca de NTT DATA
NTT DATA es un líder mundial en servicios empresariales y tecnológicos con ingresos anuales de 30 000 millones de dólares, atendiendo al 75 % de las empresas incluidas en el ranking Fortune Global 100. Nos comprometemos a acelerar el éxito de nuestros clientes e impactar positivamente a la sociedad mediante una innovación responsable. Somos uno de los principales proveedores mundiales de inteligencia artificial (IA) e infraestructura digital, con capacidades incomparables en IA a escala empresarial, nube, seguridad, conectividad, centros de datos y servicios de aplicaciones. Nuestros servicios de consultoría y soluciones sectoriales ayudan a las organizaciones y a la sociedad a avanzar con confianza y sostenibilidad hacia el futuro digital. Como empleador global destacado, contamos con expertos en más de 50 países. Además, ofrecemos a nuestros clientes acceso a un sólido ecosistema de centros de innovación, así como a socios consolidados y emergentes. NTT DATA forma parte del Grupo NTT, que invierte más de 3 000 millones de dólares anuales en I+D.
Siempre que sea posible, contratamos personal localmente en las oficinas de NTT DATA o en los sitios de los clientes. Esto garantiza que podamos ofrecer un soporte oportuno y eficaz adaptado a las necesidades específicas de cada cliente. Aunque muchos puestos ofrecen opciones de trabajo remoto o híbrido, estos arreglos están sujetos a cambios según los requisitos de los clientes. Para los empleados ubicados cerca de una oficina de NTT DATA o de un sitio del cliente, puede requerirse su presencia física en la oficina para reuniones o eventos, según las necesidades comerciales. En NTT DATA, nos comprometemos a mantenernos flexibles y responder a las necesidades cambiantes tanto de nuestros clientes como de nuestros empleados. Los reclutadores de NTT DATA nunca solicitarán pagos ni información bancaria, y únicamente utilizarán direcciones de correo electrónico con los dominios @nttdata.com y @talent.nttdataservices.com. Si se le solicita realizar algún pago o revelar información bancaria, por favor envíe un formulario de contacto a través de https://us.nttdata.com/en/contact-us.
NTT DATA se esfuerza por hacer accesible el sitio https://us.nttdata.com para todos los usuarios. Si desea contactarnos sobre la accesibilidad de nuestro sitio web o necesita asistencia para completar el proceso de solicitud, comuníquese con nosotros a través de https://us.nttdata.com/en/contact-us. Esta información de contacto es exclusivamente para solicitudes de adaptaciones y no puede utilizarse para consultar el estado de las solicitudes. NTT DATA es un empleador que ofrece igualdad de oportunidades. Los candidatos calificados serán considerados para el empleo sin importar raza, color, religión, sexo, orientación sexual, identidad de género, origen nacional, discapacidad o condición de veterano protegido. Para ver nuestra declaración de política de igualdad de oportunidades (EEO), haga clic aquí. Si desea obtener más información sobre sus derechos EEO según la ley, haga clic aquí. Para información sobre transparencia salarial, haga clic aquí.