Arquitecto/a IAM & SSO Senior – Apereo CAS

Madrid·Añadida hace 25 días

Qué ofrecen

  • Totalmente en remoto

    Según la oferta.

Sobre la oferta

Responsabilidades
  • Diseñar, implementar y evolucionar plataformas corporativas de identidad y acceso basadas en Apereo CAS.

  • Liderar proyectos de migración entre diferentes versiones de Apereo CAS.

  • Definir arquitecturas de autenticación centralizada, Single Sign-On (SSO) y federación de identidades.

  • Diseñar e implementar integraciones con LDAP, Active Directory y otros repositorios corporativos.

  • Configurar y administrar componentes clave de Apereo CAS como Service Registry, Ticket Registry y Authentication Handlers.

  • Implementar políticas de liberación de atributos (Attribute Release Policies) y autenticación multifactor (MFA).

  • Diseñar mecanismos de Single Logout y auditoría de accesos.

  • Garantizar la monitorización, disponibilidad, rendimiento y seguridad de la plataforma.

  • Participar en la definición de estándares de identidad y seguridad corporativa.

  • Colaborar con equipos de infraestructura, seguridad y desarrollo para asegurar la correcta integración de los servicios.

  • Actuar como referente técnico en iniciativas de gestión de identidad y acceso.

Requisitos
  • Experiencia mínima de 5 años en sistemas de autenticación e identidad corporativa.

  • Experiencia demostrable con Apereo CAS.

  • Experiencia en migraciones de plataformas CAS.

  • Experiencia en desarrollo Java Enterprise.

  • Conocimientos sólidos de Spring Boot.

  • Experiencia en integración con LDAP y Active Directory.

  • Experiencia en diseño, operación y evolución de plataformas IAM y SSO.

  • Conocimiento avanzado de la arquitectura interna de Apereo CAS.

  • Experiencia con Service Registry, Ticket Registry y Authentication Handlers.

  • Conocimiento de Attribute Release Policies.

  • Experiencia en autenticación multifactor (MFA).

  • Experiencia en Single Logout.

  • Conocimiento de auditoría y monitorización de plataformas de identidad.

  • Dominio de protocolos de identidad y federación:

    • CAS Protocol

    • SAML 2.0

    • OAuth2

    • OpenID Connect (OIDC)

    • LDAP

    • Kerberos/SPNEGO

  • Experiencia con Java 17 o versiones superiores.

  • Capacidad de liderazgo técnico, autonomía y orientación a la resolución de problemas.

WhatsApp