El portal de empleo de España

Ingeniero Sénior de Seguridad IAM

En remoto, Barcelona·Añadida hoy

Seguía abierta cuando la comprobamos el 8 oct

Scopely

83 ofertas abiertas

Resumen

Detalles del puesto

  • Totalmente en remoto

    Según la oferta.

Requisitos

  • Trabajar en inglés

    Se requiere inglés, según la oferta.

  • Tener 8+ años de experiencia

    Puesto de nivel Senior.

Habilidades

Esta oferta se ha traducido automáticamente al español.

Requisitos

Qué buscan

  • Mentalidad de constructor: crea sistemas de IAM escalables, no soluciones temporales
  • Mentalidad de automatización prioritaria: reduce el esfuerzo manual mediante la automatización segura
  • Pensamiento sistémico: conecta IAM, la nube, SaaS, los flujos de trabajo de los desarrolladores y el riesgo operativo
  • Mentalidad orientada a la IA: adopta la automatización inteligente aplicando salvaguardas de seguridad prácticas
  • Pragmático y orientado a la ingeniería: equilibra la seguridad con la usabilidad y la velocidad
  • Alto sentido de la responsabilidad: opera con eficacia en entornos complejos y de rápido movimiento
  • Gran capacidad de comunicación: capaz de explicar los riesgos y las soluciones de IAM a ingenieros, TI y directivos

Se valorará

  • Claude Code, Codex y herramientas de ingeniería similares asistidas por IA
  • Integraciones de MCP y flujos de trabajo de automatización basados en agentes
  • Detección asistida por IA, triaje, soporte de remediación y documentación
  • Seguridad de prompts, seguridad de modelos y controles operativos con intervención humana (human-in-the-loop)
  • Evaluación y puesta en marcha segura de herramientas de IA en entornos de seguridad
  • Experiencia con Britive, CyberArk, SailPoint o plataformas PAM/PIM similares
  • Experiencia con Okta Workflows, plataformas CIEM o herramientas de gobernanza de identidad
  • Experiencia con Wiz, GuardDuty, Astrix o herramientas similares para investigaciones relacionadas con la identidad
  • Experiencia en entornos de gaming, SaaS o multiestudio
  • Experiencia con autenticación sin contraseña, WebAuthn o FIDO2
  • Experiencia en la creación de flujos de trabajo asistidos por IA para operaciones de IAM, documentación, revisiones de acceso o investigaciones
  • Familiaridad con marcos de seguridad de IA, gobernanza y patrones seguros de automatización de agentes
  • Certificaciones de seguridad como CISSP, AWS Security Specialty o certificaciones relevantes de IAM/nube

El puesto

Scopely busca un Senior IAM Security Engineer para unirse a nuestro equipo de Seguridad de la Información en modalidad remota o híbrida si reside en Barcelona. Este puesto se centrará en construir, escalar y asegurar el ecosistema de gestión de identidades y accesos (IAM) de Scopely en nuestros entornos de nube, SaaS, IA y acceso remoto, con un fuerte énfasis en la automatización de IAM basada en Terraform, la ingeniería de flujos de trabajo de acceso, el diseño de mínimo privilegio, la reducción de riesgos de identidad y los flujos de trabajo operativos asistidos por IA.

Este es un rol altamente técnico y práctico para alguien que pueda operar en AWS, GCP, Okta, AWS IAM Identity Center, modelos de acceso Zero Trust, flujos de trabajo de gobernanza de identidad y entornos de ingeniería modernos habilitados para IA, mientras construye sistemas de identidad escalables mediante Infrastructure as Code, orquestación de flujos de trabajo e ingeniería de seguridad centrada en la automatización.

Qué harás

  • Diseñar y evolucionar la arquitectura IAM de Scopely para dar soporte a un entorno de alta escala y orientado a la nube en AWS, GCP, aplicaciones SaaS, herramientas de IA y plataformas de acceso remoto.
  • Arquitectura de identidad federada utilizando SAML, OIDC, OAuth y SCIM
  • Patrones de identidad y acceso de la fuerza laboral en plataformas internas
  • Diseño de roles de mínimo privilegio y segmentación de accesos
  • Modelos RBAC y ABAC para entornos de nube y SaaS
  • Modelos de acceso centralizados utilizando Okta, AWS IAM Identity Center, Google Cloud IAM y servicios IAM nativos de la nube
  • Patrones de acceso seguros entre cuentas y entre proyectos
  • Gobernanza de cuentas de servicio, identidad de cargas de trabajo e identidad no humana
  • Diseño de control de acceso e identidad Zero Trust

Colaborar con los equipos de ingeniería, infraestructura y seguridad para:

  • Estandarizar patrones seguros de identidad y acceso
  • Reducir la dispersión de identidades y los permisos excesivos
  • Mejorar la visibilidad y la auditabilidad de los accesos
  • Construir controles de identidad escalables para un entorno de ingeniería de rápido movimiento
  • Gestionar y mejorar la automatización de accesos e IAM basada en Terraform en el entorno de identidad y nube de Scopely.
  • Módulos de Terraform reutilizables para roles de IAM, políticas, conjuntos de permisos, mapeos de grupos y patrones de acceso
  • Flujos de trabajo de Terraform para asignaciones de aplicaciones Okta, acceso basado en grupos y automatización de IAM Identity Center
  • Módulos de acceso estandarizados que puedan reutilizarse de forma segura entre equipos y entornos
  • Patrones de Policy-as-code para el cumplimiento del mínimo privilegio y los límites de permisos (permission boundaries)
  • Flujos de incorporación (onboarding) y baja (offboarding) impulsados por Terraform para sistemas relacionados con la identidad
  • Automatización para el aprovisionamiento de cuentas de servicio e identidad de cargas de trabajo
  • Canalizaciones de informes de acceso y visibilidad de auditoría conectadas a flujos de trabajo de IAM basados en código
  • Estandarización de módulos de IAM, variables, definiciones de roles y estructuras de políticas
  • Repetibilidad y consistencia de los cambios de acceso
  • Reducción de las operaciones manuales de IAM
  • Auditabilidad y trazabilidad de los cambios
  • Implementación segura de cambios de identidad mediante revisión de código y flujos de trabajo de pull request
  • Gestión del estado (state management)
  • Detección y remediación de desviaciones (drift detection)
  • Planificación de reversiones (rollback)
  • Conciencia del radio de impacto (blast-radius) para los cambios de IAM
  • Promoción segura de cambios de acceso a producción
  • Construir automatización escalable para la gestión del ciclo de vida de la identidad, solicitudes de acceso, cambios de derechos, revisiones de acceso y operaciones diarias de IAM.
  • Automatización de aprovisionamiento y desaprovisionamiento
  • Flujos de trabajo de solicitud y aprobación de acceso
  • Asignación de acceso basada en grupos y mapeo de roles
  • Automatización de la integración y asignación de aplicaciones Okta
  • Automatización de conjuntos de permisos de IAM Identity Center
  • Flujos de trabajo de identidad de autoservicio para equipos internos
  • Canalizaciones de informes de identidad y visibilidad de acceso
  • Herramientas operativas que reduzcan el trabajo repetitivo de IAM
  • Flujos de trabajo de Terraform e Infrastructure as Code
  • Python, Bash, PowerShell y APIs
  • Sistemas CI/CD y gestión de cambios basada en Git
  • Okta Workflows y herramientas de orquestación similares
  • Integraciones con ServiceNow, sistemas de tickets y flujos de trabajo operativos
  • Herramientas de IA como Claude Code, Codex y asistentes de ingeniería similares
  • Integraciones habilitadas para MCP, flujos de trabajo agénticos y plataformas de automatización interna
  • Repetibilidad
  • Auditabilidad
  • Seguridad operativa
  • Reducción del trabajo manual de IAM
  • Incorporación de accesos segura por defecto (secure-by-default)
  • Liderar iniciativas para reducir el riesgo relacionado con la identidad en identidades humanas y no humanas.
  • Reducción de permisos excesivos y escalada de privilegios
  • Refuerzo de cuentas de servicio e identidad de cargas de trabajo
  • Reducción de credenciales de larga duración
  • Revisión y refuerzo de políticas de confianza entre cuentas
  • Cumplimiento de límites de permisos (permission boundary enforcement)
  • Gestión del ciclo de vida de los roles
  • Acceso privilegiado justo a tiempo (just-in-time) y limitado en el tiempo
  • Flujos de trabajo de acceso de emergencia (break-glass)
  • Detección de anomalías de identidad e investigación de usos indebidos

Utilizar herramientas nativas y de terceros para identificar y remediar riesgos, incluyendo:

  • AWS IAM Access Analyzer
  • CloudTrail
  • GuardDuty
  • Servicios de IAM y auditoría nativos de GCP
  • Okta System Log e informes de acceso
  • CIEM, CSPM y plataformas de seguridad en la nube relacionadas
  • Colaborar con los equipos de IAM, plataforma y seguridad para reforzar los controles de Zero Trust y de acceso privilegiado en el entorno de Scopely.
  • Diseño de conectores, recursos y políticas de acceso de Twingate
  • Controles de acceso remoto conscientes de la identidad (identity-aware)
  • Segmentación Zero Trust para aplicaciones internas y sistemas privilegiados
  • Flujos de trabajo de acceso privilegiado
  • Integraciones de plataformas PAM como Britive
  • Controles de acceso adaptativos
  • Adopción de MFA y de acceso sin contraseña (passwordless)
  • Acceso federado a AWS, GCP, plataformas SaaS y herramientas internas
  • Patrones de acceso seguro para proveedores y contratistas
  • Seguridad de la identidad humana
  • Seguridad de la identidad no humana
  • Visibilidad del acceso
  • Control de sesiones privilegiadas
  • Consistencia de las políticas de acceso en todos los entornos

Apoyar las investigaciones de identidad, la monitorización y la preparación para auditorías

  • Colaborar con los equipos de Operaciones de Seguridad, Cumplimiento e Infraestructura para mejorar la monitorización de la identidad, la investigación y la preparación para auditorías.
  • Runbooks de resolución de problemas de IAM
  • Flujos de trabajo de detección y triaje relacionados con la identidad
  • Procesos de revisión de acceso
  • Informes de permisos y recopilación de evidencias
  • Diseño de monitorización y registro (logging) de IAM
  • Métricas operativas para la madurez de la seguridad de la identidad
  • Actividad de acceso sospechosa
  • Abuso de identidad y permisos
  • Integraciones de aplicaciones mal configuradas
  • Flujos de federación y aprovisionamiento interrumpidos
  • Integraciones de SaaS de riesgo
  • Uso indebido de cuentas de servicio
  • Problemas de acceso entre cuentas (cross-account)
  • Alineación con SOC 2 e ISO 27001
  • Preparación de evidencias para la revisión de acceso
  • Documentación de controles y flujos de trabajo de IAM
  • Trazabilidad clara para el acceso privilegiado y los cambios de derechos (entitlements)
  • Diseñar y mejorar flujos de trabajo asistidos por IA y orientados primero a la automatización que ayuden a Scopely a escalar la seguridad de la identidad de forma segura.
  • Análisis de revisión de acceso asistido por IA
  • Soporte de documentación y resolución de problemas asistido por IA
  • Triaje inteligente para hallazgos relacionados con la identidad
  • Integraciones de security chatops
  • Automatización de flujos de trabajo de identidad mediante agentes y sistemas de orquestación
  • Copilotos internos para operaciones de IAM y soporte de conocimientos
  • Recomendaciones asistidas por IA para la higiene de accesos y la remediación
  • Herramientas e integraciones de identidad habilitadas para MCP
  • Claude Code, Codex y herramientas de ingeniería similares asistidas por IA
  • Flujos de trabajo basados en MCP y patrones de automatización agéntica
  • Plataformas de automatización interna y motores de flujo de trabajo
  • APIs, automatización basada en eventos y pipelines de telemetría de identidad
  • Controles de aprobación con intervención humana (human-in-the-loop)
  • Acceso de mínimo privilegio a herramientas y datos
  • Registro y auditabilidad para flujos de trabajo asistidos por IA
  • Salvaguardas en el manejo de prompts y datos
  • Separación clara entre recomendaciones y acciones privilegiadas
  • Colaborar con los equipos de ingeniería, plataforma, IT y estudios para alinear la estrategia de IAM con los objetivos operativos y de negocio de Scopely.
  • Arquitectura moderna de IAM
  • Diseño de identidad federada
  • Ingeniería de mínimo privilegio
  • Modelos de acceso Zero Trust
  • Riesgo de identidad no humana
  • Estrategia de automatización de IAM
  • Patrones de diseño de Terraform para la gestión de identidad y acceso
  • Gobernanza de acceso en entornos de rápido crecimiento
  • Diseño de acceso seguro para equipos de ingeniería
  • Uso seguro de la IA en los flujos de trabajo de identidad y acceso
  • Adoptar patrones de identidad seguros
  • Automatizar IAM de forma segura
  • Reducir la dependencia de procesos de acceso manuales
  • Mejorar la consistencia del acceso a la nube y SaaS
  • Crear controles de identidad escalables y mantenibles
  • Seguridad consciente de la identidad (identity-aware security)
  • Operaciones de IAM orientadas primero a la automatización
  • Gobernanza de acceso práctica
  • Diseño de IAM impulsado por la ingeniería
  • Operaciones de identidad asistidas por IA
  • Más de 8-12 años en ingeniería de seguridad IAM, seguridad en la nube, arquitectura de identidad o roles de ingeniería de seguridad relacionados
  • Sólida experiencia operando en entornos de alta escala y orientados a la nube (cloud-first)
  • Experiencia colaborando directamente con equipos de ingeniería, infraestructura y seguridad
  • Experiencia diseñando y operando soluciones de IAM para organizaciones globales con necesidades de acceso complejas
  • Sólida trayectoria en modernización de identidad, mínimo privilegio y automatización de accesos
  • Experiencia demostrada en la creación de automatización y patrones de ingeniería reutilizables, no solo en la gestión de operaciones manuales de IAM
  • AWS IAM, AWS Organizations, IAM Identity Center, SCPs, roles y políticas de IAM, CloudTrail, GuardDuty, IAM Access Analyzer, SSM
  • GCP IAM, cuentas de servicio, patrones de identidad de carga de trabajo (workload identity), modelos de organización/carpeta/proyecto y servicios de auditoría
  • Administración de Okta, incluyendo grupos, reglas, integraciones de aplicaciones, asignaciones, gestión del ciclo de vida y resolución de problemas
  • SAML, OIDC, OAuth, SCIM y diseño de identidad federada
  • Controles de acceso entre cuentas y entre proyectos
  • Gobernanza de cuentas de servicio e identidad de carga de trabajo
  • Administración de Twingate o plataformas de ZTNA y acceso remoto comparables, incluyendo conectores, recursos, políticas de acceso y resolución de problemas de políticas
  • IAM basado en Terraform y automatización de accesos en producción
  • Diseño de módulos de Terraform reutilizables para roles de IAM, políticas, conjuntos de permisos, mapeos de grupos y patrones de acceso
  • Gestión del estado de Terraform, detección de desviaciones (drift detection), planificación de rollback y despliegue seguro de cambios en IAM
  • Flujos de trabajo basados en Git, pull requests y revisión de código para cambios en infraestructura e identidad
  • Python, Bash, PowerShell o lenguajes de scripting similares
  • Integraciones de API y automatización de flujos de trabajo
  • Automatización de aprovisionamiento y desaprovisionamiento
  • Informes de acceso y estandarización de políticas
  • Integración de CI/CD para flujos de trabajo relacionados con la identidad
  • Policy-as-code e IAM con enfoque prioritario en la automatización
  • Cómo convertir procesos manuales de IAM en flujos de trabajo reutilizables basados en código
  • Cómo construir patrones de acceso transferibles y escalables entre equipos y entornos
  • Prácticas de cambios seguros en producción para la automatización de identidad y acceso
  • Mínimo privilegio e ingeniería de roles
  • Diseño de RBAC y ABAC
  • Modelado de amenazas de identidad
  • Modelos de acceso privilegiado y acceso JIT
  • Gestión del ciclo de vida de la identidad
  • Reducción de riesgos de identidad no humana
  • Registro y monitorización de identidad
  • Revisiones de acceso y preparación para auditorías
  • Controles de seguridad para sistemas de identidad en la nube y SaaS

Sobre Scopely

Scopely es una empresa global de entretenimiento interactivo y juegos móviles con sede en Culver City, California. La empresa desarrolla, publica y opera una cartera de juegos móviles de éxito, entre los que se incluyen Monopoly GO!, Star Trek Fleet Command, Marvel Strike Force, Stumble Guys y Yahtzee with Buddies, llegando a cientos de millones de jugadores en todo el mundo. Scopely es conocida por su experiencia en operaciones en vivo, diseño de juegos basado en datos y una cultura que combina el desarrollo creativo de juegos con análisis y tecnología avanzados.

Scopely tiene una presencia significativa en España, con un equipo creciente de ingenieros, diseñadores, productores y funciones corporativas que apoyan su cartera global de juegos. La empresa contrata activamente talento internacional en diversas disciplinas, ofreciendo puestos remotos e híbridos, y sus equipos en España trabajan en algunas de las franquicias de juegos móviles más reconocidas del mundo. Para los profesionales internacionales, Scopely ofrece un entorno acelerado y orientado al producto donde los datos, la creatividad y la tecnología se cruzan, lo que la convierte en un destino atractivo para quienes buscan trabajar en productos de consumo con éxito global.

Sector
Gaming
Fundación
2011
Plantilla
1,000–5,000
Sede
Culver City, USA
En España
Madrid, Barcelona

Datos prácticos

  • Scopely es una empresa estadounidense, por lo que las contrataciones internacionales suelen requerir un patrocinio de visa de trabajo; la empresa tiene experiencia en movilidad global y apoyo para la reubicación.
  • Los puestos de la empresa en España abarcan desarrollo de juegos, producto, ingeniería y funciones corporativas, ofreciendo una amplia gama de puntos de entrada para profesionales internacionales.
  • La cultura de Scopely está orientada a los datos y al producto, con un fuerte énfasis en las operaciones en vivo (LiveOps), un entorno valioso para profesionales que provienen de estudios de juegos tradicionales.
  • La empresa trabaja con IP reconocidas a nivel mundial (Monopoly, Star Trek, Marvel), lo que puede ser un gran activo para el currículum de los profesionales de la industria del juego.
  • Aunque la sede global está en EE. UU., el centro en España es una parte creciente y estratégica de las operaciones internacionales de la empresa, especialmente para roles de producto, ingeniería y creativos.

En sus propias palabras

Sobre la empresa y el equipo

Scopely es una empresa líder de videojuegos y entretenimiento interactivo global, hogar de muchas de las experiencias más queridas y duraderas del mundo, incluyendo dos de los juegos móviles más exitosos de todos los tiempos, "MONOPOLY GO!" y "Pokémon GO", junto con "Stumble Guys", "Star Trek™ Fleet Command", "MARVEL Strike Force", "WWE Champions", la franquicia Scrabble®, "Yahtzee® With Buddies" y muchos otros. A través de móvil, web, PC y consola, Scopely crea, desarrolla, publica y gestiona en vivo uno de los portafolios más diversificados y galardonados de la industria de los juegos, reuniendo a cientos de millones de jugadores a través de un amor compartido por el juego.

Fundada en 2011, Scopely se impulsa gracias a su excepcional equipo, que incluye a miles de creadores de juegos de clase mundial en todo el mundo, una cultura distintiva basada en principios y su plataforma tecnológica propia, Playgami. Juntos, estas fortalezas han impulsado la posición de Scopely como la empresa de juegos móviles número 1 en EE. UU. y la número 2 a nivel mundial, generando más de 10.000 millones de dólares en ingresos totales. Ya sea construyendo sensaciones globales como "MONOPOLY GO!" desde cero, o expandiéndose mediante adquisiciones estratégicas, incluyendo los negocios de juegos FoxNext, GSN y Scopely Explore, Scopely ofrece constantemente experiencias que los jugadores aman hoy y a las que regresan durante años.

Reconocida en múltiples ocasiones como una de las "100 empresas más influyentes del mundo" por la revista TIME y una de las "empresas más innovadoras del mundo" y "mejores lugares de trabajo para innovadores" de Fast Company, Scopely cree que los videojuegos pueden ser una fuerza para el bien, creando conexiones significativas, comunidades vibrantes y mejorando la vida a través del juego.

Scopely tiene operaciones globales y socios en cuatro continentes en más de una docena de países en todo el mundo. Para más información, visita: https://www.scopely.com/.

Aviso para los candidatos: Scopely nunca solicitará pagos ni información financiera durante el proceso de solicitud o contratación. Por favor, solicita únicamente a través de nuestro sitio web oficial y verifica que todas las comunicaciones de Talent Partner provengan de una dirección de correo electrónico que termine en @scopely.com.

Si tiene alguna pregunta o encuentra cualquier solicitud/correo electrónico/sitio web fraudulento, póngase en contacto inmediatamente con recruiting@scopely.com. Nuestras políticas de privacidad para solicitantes de empleo están disponibles aquí: Aviso de privacidad de California y Aviso de privacidad del EEE/Reino Unido.

El empleo en Scopely se basa únicamente en el mérito y las cualificaciones de la persona. Scopely no discrimina a ningún empleado o solicitante por motivos de raza, credo, color, religión, género, orientación sexual, identidad/expresión de género, origen nacional, discapacidad, edad, información genética, condición de veterano, estado civil, embarazo o condición relacionada (incluida la lactancia), o cualquier otra base protegida por la ley. También consideramos a solicitantes cualificados con antecedentes de arrestos o condenas, de acuerdo con las leyes federales, estatales y locales aplicables.

Información adicional

Este puesto es ideal para alguien que se sienta entusiasmado por construir una seguridad de identidad moderna más allá de los enfoques tradicionales y quiera ayudar a Scopely a escalar el acceso seguro en entornos de nube, SaaS, IA e ingeniería. Si te gusta resolver retos de IAM con Terraform, automatización, patrones de ingeniería reutilizables y sistemas de identidad bien diseñados, nos encantaría conocerte.

Por favor, asegúrate de que el currículum/CV que adjuntes esté escrito en inglés.

Todas las vacantes de Scopely
WhatsApp
1 US$ – 2 US$Híbrido en Barcelona
Híbrido en Barcelona
Híbrido en Barcelona
Híbrido en Barcelona
Híbrido en Barcelona

Senior Producer

ScopelyHace 1 día
Híbrido en Barcelona
Híbrido en Sevilla

Gerente de Ingeniería

ScopelyHace 1 día
Híbrido en Barcelona

Ingeniero de Servidores Staff

ScopelyHace 1 día
Híbrido en Barcelona
Híbrido en Barcelona
En remoto, ES
Ver los 83 empleos