En Baufest buscamos mejorar la vida con tecnología, por lo que nos encontramos en la búsqueda de un/a Senior Microsoft Identities Engineer (AD OnPrem + Azure EntraID) para sumarse a nuestro equipo de profesionales.
Responsabilidades:
- Trabajará con organizaciones que utilizan tecnologías de Microsoft para auditar y migrar sus entornos de identidad. Su foco estará en fortalecer la infraestructura, reducir la superficie de ataque y evaluar el estado actual de entornos on-premises, cloud o híbridos, para luego impulsar y liderar proyectos de mejora alineados con buenas prácticas de seguridad y modernización.
Requisitos Principales:
- 5+ años de experiencia en roles similares.
- Inglés avanzado (C1).
- Sólida capacidad analítica y pensamiento crítico.
- Trabajo riguroso sin depender de herramientas comerciales.
- Participación en iniciativas de hardening, migración o integración con Azure AD.
- Contribuciones en documentación técnica y recomendaciones ejecutivas.
- Familiaridad con técnicas y herramientas de seguridad ofensivas (BloodHound / SpecterOps, ataques como Pass-the-Hash, Pass-the-Ticket, Golden Ticket).
- Conocimiento técnico:
- 1. Active Directory (AD) On-Premises
- - Dominio profundo en la administración y análisis de entornos AD.
- - Gestión avanzada de objetos: usuarios, grupos, equipos, OUs.
- - Manejo de replicación, roles FSMO, trusts, Sites & Services.
- - Delegación de permisos y políticas de seguridad.
- 2.Entorno Híbrido (AD + Azure AD)
- - Experiencia en entornos híbridos:
- - Uso y configuración de Azure AD Connect.
- - Evaluación de riesgos en la sincronización de identidades.
- - Gestión de usuarios sincronizados y roles híbridos.
- - Conocimientos prácticos en:
- - Azure AD, Conditional Access, y RBAC en la nube.
- 3. Seguridad y Protocolos de Autenticación
- - Conocimientos intermedios a avanzados en: LDAP, Kerberos, NTLM, y protocolos modernos como SSO, OAuth 2.0, OpenID Connect, SAML 2.0, WS-Federation y MFA (ej: flujos de autenticación en Azure AD, ADFS, Conditional Access).
- 4. PowerShell
- - Nivel avanzado de scripting:
- - Automatización de auditorías e inventarios.
- - Uso de módulos: ActiveDirectory, GroupPolicy, AzureAD, MSOnline.
- - Uso complementario de Azure CLI para consultas relacionadas a identidades y recursos sincronizados en entornos híbridos.
Te ofrecemos:
- BAU COMPENSATIONS: Evaluación anual de desempeño y revisión de categorización.
- BAU LUNCH: Recibirás un cupón de Pedidos Ya cada viernes del mes.
- BAU INTERNET: Reintegro mensual parcial de tu factura.
- BAU UTILITIES: ¡Luego de trabajar 4 años con la misma notebook en Baufest, será tuya!.
- BAU FAMILY: Maternidad y Paternidad. Softlanding para las madres baufesianas y Paternidad (10 días hábiles de licencia). Flexibilidad horaria planificada.
- BAU HEALTH: Medicina prepaga de primer nivel para grupo familiar; Reintegro trimestrales por actividad deportiva.
- BAU DAYs: Día de cumpleaños Libre.
- BAU ACADEMY: Clases de Inglés in-company; Certificaciones y capacitaciones a cargo de Baufest; Pro Profes (días extra de estudios, premios para estudiantes Universitarios/Terciarios/Posgrados).
- Excelente Clima Laboral.
¡Postúlate y sé parte de un equipo inclusivo donde todo pueden crecer! Baufest promueve la igualdad de oportunidades y no discrimina por razones de Nacionalidad, género, Edad, religión, orientación sexual, discapacidad, ni por ninguna otra característica protegida por la ley.