Especialista IAM - Accesos y Permisos
Especialista IAM
Misión del cargo
Liderar técnicamente una de las funciones de la Coordinación de Plataformas y Gobierno IAM, garantizando el gobierno, administración, operación, optimización, integración y automatización de identidades, accesos, plataformas de seguridad y procesos tecnológicos de la Gerencia de Ciberseguridad, de acuerdo con los estándares de control, disponibilidad, trazabilidad, mínimo privilegio y cumplimiento regulatorio de Produbanco.
Líneas de especialidad
Este cargo corresponde a un único nivel especialista, con diferenciación por función asignada. Cada Especialista lidera técnicamente su dominio, define, valida, gobierna y supervisa la ejecución operativa realizada por Analistas o servicios administrados.
Especialidad A: Gobernanza de Identidades
Gestiona el gobierno de identidades humanas, no humanas y agénticas, sosteniendo el principio de mínimo privilegio mediante RBAC, ABAC y lineamientos transversales para aplicaciones, infraestructura, nube y entornos híbridos.
Especialidad B: Accesos y Permisos
Opera el ciclo ABM de usuarios, roles y permisos, asegurando trazabilidad, exactitud, cumplimiento del catálogo de servicios, SLAs, modelo de mínimo privilegio y alineación con el gobierno de identidades.
Especialista Plataformas
Especialidad C: Plataformas de Seguridad
Administra, optimiza y evoluciona el stack de plataformas de seguridad, incluyendo EDR, SIEM, proxy, WAF, IPS, NAC, DNS security, antispam, DLP, PAM, PKI, secretos, CSPM, CWPP, CASB, SSE y SASE.
Especialidad D: Automatizaciones e Integraciones
Diseña y gobierna automatizaciones e integraciones transversales de ciberseguridad, reduciendo tareas manuales, mejorando trazabilidad y habilitando dashboards, flujos automatizados y conexión entre plataformas.
Responsabilidades clave
Gobernanza de identidades
- Definir lineamientos de IAM, IGA, RBAC, ABAC y mínimo privilegio.
- Gobernar identidades humanas, no humanas, técnicas y agénticas.
- Definir procesos de control y validación de perfiles y privilegios.
- Diseñar y supervisar recertificaciones de accesos.
- Identificar brechas de IAM y mantener un roadmap de madurez.
- Asegurar alineación con normativa SB, LOPDP, estándares de seguridad y privacidad en nube.
Accesos y permisos
- Operar y supervisar el modelo ABM de usuarios, perfiles, roles y accesos.
- Asegurar cumplimiento de SLAs y catálogo de servicios.
- Administrar accesos privilegiados, cuentas técnicas y cuentas de servicio.
- Supervisar uso de PAM, sesiones privilegiadas y cuentas críticas.
- Gestionar accesos remotos, accesos cloud y perfilamiento a plataformas.
- Generar KRIs de identidades y evidencias para auditoría.
Plataformas de seguridad
- Administrar y optimizar plataformas EDR, SIEM, proxy, WAF, IPS, NAC, DNS security, antispam, DLP, PAM y controles futuros.
- Gestionar infraestructura criptográfica, PKI, certificados, secretos y bóvedas.
- Monitorear salud de plataformas, agentes, certificados y configuraciones críticas.
- Administrar CSPM y postura de seguridad cloud bajo el modelo de responsabilidad compartida.
- Gestionar misconfigurations cloud, cambios en producción y excepciones de red.
- Apoyar a Ciberdefensa en casos de uso, reglas de correlación, respuesta a incidentes y tareas post incidente.
- Supervisar servicios administrados y cumplimiento contractual de proveedores.
Automatizaciones e integraciones
- Diseñar automatizaciones de procesos de ciberseguridad repetibles.
- Automatizar controles de perfiles, accesos, recertificaciones y reportes.
- Integrar plataformas SIEM, SOAR, EDR, IGA, PAM y TIP.
- Construir dashboards de KPIs, OKRs y métricas de Gerencia.
- Coordinar requerimientos con Tecnología, Datos, BI, desarrollo o proveedores externos.
- Documentar, versionar y monitorear automatizaciones e integraciones.
Experiencia
3 a 5 años en ciberseguridad, gestión de identidades, accesos, plataformas de seguridad, automatización tecnológica o administración de servicios de seguridad, con al menos 2 años en la función específica asignada. Deseable experiencia en banca o sector financiero regulado.
Especificidad de la experiencia
- Coordinación técnica de analistas o servicios.
- Gestión de IAM, PAM, plataformas de seguridad, cloud security o automatización.
- Interacción con auditoría, regulador, Tecnología, Ciberdefensa y proveedores.
- Administración técnica o gobierno operativo de soluciones de seguridad.
Formación académica
- Obligatoria: Ingeniería en Sistemas, Informática, Telecomunicaciones, Tecnología o afines.
- Deseable: Especialización o maestría en Ciberseguridad, Gestión de Identidades, Seguridad en la Nube, Automatización o áreas afines.
Conocimientos técnicos funcionales
Transversales
- IAM / IGA / gobierno de identidades: Avanzado
- Mínimo privilegio, RBAC y ABAC: Avanzado
- Gestión de accesos privilegiados y PAM: Intermedio - Avanzado
- Seguridad en nube e identidades cloud: Intermedio - Avanzado
- ISO 27001, normativa SB y LOPDP: Intermedio - Avanzado
- Gestión de evidencias y auditoría: Intermedio - Avanzado
- Gestión de proveedores y servicios administrados: Intermedio
Según especialidad
- Active Directory / Entra ID: Avanzado
- SSO, SAML, OAuth 2.0, OIDC, MFA: Intermedio - Avanzado
- EDR, SIEM, proxy, WAF, DLP, NAC, DNS security: Intermedio - Avanzado
- PKI, certificados y secrets management: Intermedio - Avanzado
- CSPM / CWPP / cloud posture management: Intermedio - Avanzado
- SIEM / SOAR / playbooks: Intermedio
- Python, PowerShell, APIs REST, ETL y dashboards: Intermedio - Avanzado
- Power BI / Grafana / reportería ejecutiva: Intermedio - Avanzado
Certificaciones
Deseables, no obligatorias, según especialidad:
- Microsoft SC-300
- Microsoft SC-200
- CyberArk Defender / Sentry
- CISM
- CISSP
- ITIL 4 Foundation
- Azure / AWS Security Specialty
- CompTIA Security+
- ISO 27001 Foundation
- Certificaciones de fabricantes del stack de seguridad
- Python PCAP o Power BI Data Analyst para automatización y reportería
Competencias
- Liderazgo técnico.
- Pensamiento analítico.
- Rigor y exactitud operativa.
- Orientación al cumplimiento.
- Comunicación técnica.
- Colaboración transversal.
- Gestión de proveedores.
- Ética profesional en el manejo de accesos privilegiados.
- Capacidad de automatización y mejora continua.