Misión del rol
Buscamos un/a IAM Manager que diseñe, construya y opere el programa de Identity & Access Management de Monato, para que cada identidad —humana o de sistema— tenga acceso exactamente a lo que necesita, durante el tiempo que lo necesita, con evidencia continua de cumplimiento para reguladores y auditores.
¿Por qué este rol importa?
Buscamos un/a IAM Manager para ser el owner del programa IAM end-to-end, eliminando el riesgo de accesos no controlados —ex-colaboradores, cuentas huérfanas, privilegios permanentes— y construyendo la función IAM como una plataforma automatizada que genera evidencia de controles para ISO 27001, SOC 2 y el proceso de autorización regulatoria.
Lo que harás
- Operar y mejorar el pipeline Joiner-Mover-Leaver: aprovisionamiento y revocación automatizados vía n8n + JumpCloud + HRIS, con joiner < 5 min y leaver < 2 min.
- Gestionar JumpCloud como IdP central: SSO federado (SAML / OIDC / SCIM) en todas las aplicaciones, MFA obligatorio al 100% de usuarios y Device Trust activo.
- Operar la plataforma PAM: bóveda de credenciales, JIT Access con aprobación y expiración automática, y rotación automática de GitHub Actions secrets, API keys y service accounts. Cero privilegios administrativos permanentes en producción.
- Conducir access reviews trimestrales con evidencia exportable para auditorías, mantener el catálogo de roles, gestionar excepciones y operar el Bot de Auditoría (Claude API) en Slack.
- Detectar anomalías de identidad en Sumo Logic: reglas de correlación (impossible travel, brute force, accesos post-baja) con MTTD < 15 minutos, coordinando respuesta con el Blue Team Manager.
- Producir evidencia automatizada de controles IAM para ISO 27001:2022, SOC 2 Tipo II y requerimientos regulatorios; reportar al Comité SecOps mensual y al Directorio trimestral.