Already been here? Log in

back to jobs

Sr Microsoft Identities Engineer

Remoto, Argentina

Posted: 29-May-2025

Ref#: 5026

En Baufest buscamos mejorar la vida con tecnología, por lo que nos encontramos en la búsqueda de un/a Senior Microsoft Identities Engineer (AD OnPrem + Azure EntraID) para sumarse a nuestro equipo de profesionales


Responsabilidades:

  • Trabajará con organizaciones que utilizan tecnologías de Microsoft para auditar y migrar sus entornos de identidad. Su foco estará en fortalecer la infraestructura, reducir la superficie de ataque y evaluar el estado actual de entornos on-premises, cloud o híbridos, para luego impulsar y liderar proyectos de mejora alineados con buenas prácticas de seguridad y modernización.

Requisitos Principales:

  • 5+ años de experiencia en roles similares.
  • Inglés avanzado (C1).
  • Sólida capacidad analítica y pensamiento crítico.
  • Trabajo riguroso sin depender de herramientas comerciales.
  • Participación en iniciativas de hardening, migración o integración con Azure AD.
  • Contribuciones en documentación técnica y recomendaciones ejecutivas.
  • Familiaridad con técnicas y herramientas de seguridad ofensivas (BloodHound / SpecterOps, ataques como Pass-the-Hash, Pass-the-Ticket, Golden Ticket).
  • Conocimiento técnico:
  • 1. Active Directory (AD) On-Premises
  • - Dominio profundo en la administración y análisis de entornos AD.
  • - Gestión avanzada de objetos: usuarios, grupos, equipos, OUs.
  • - Manejo de replicación, roles FSMO, trusts, Sites & Services.
  • - Delegación de permisos y políticas de seguridad.
  • 2.Entorno Híbrido (AD + Azure AD)
  • - Experiencia en entornos híbridos:
  • - Uso y configuración de Azure AD Connect.
  • - Evaluación de riesgos en la sincronización de identidades.
  • - Gestión de usuarios sincronizados y roles híbridos.
  • - Conocimientos prácticos en:
  • - Azure AD, Conditional Access, y RBAC en la nube.
  • 3. Seguridad y Protocolos de Autenticación
  • - Conocimientos intermedios a avanzados en: LDAP, Kerberos, NTLM, y protocolos modernos como SSO, OAuth 2.0, OpenID Connect, SAML 2.0, WS-Federation y MFA (ej: flujos de autenticación en Azure AD, ADFS, Conditional Access).
  • 4. PowerShell
  • - Nivel avanzado de scripting:
  • - Automatización de auditorías e inventarios.
  • - Uso de módulos: ActiveDirectory, GroupPolicy, AzureAD, MSOnline.
  • - Uso complementario de Azure CLI para consultas relacionadas a identidades y recursos sincronizados en entornos híbridos.


Te ofrecemos: 

  • BAU COMPENSATIONS: Evaluación anual de desempeño y revisión de categorización.
  • BAU LUNCH: Recibirás un cupón de Pedidos Ya cada viernes del mes.
  • BAU INTERNET: Reintegro mensual parcial de tu factura. 
  • BAU UTILITIES: ¡Luego de trabajar 4 años con la misma notebook en Baufest, será tuya!.
  • BAU FAMILY: Maternidad y Paternidad. Softlanding para las madres baufesianas y Paternidad (10 días hábiles de licencia). Flexibilidad horaria planificada.
  • BAU HEALTH: Medicina prepaga de primer nivel para grupo familiar; Reintegro trimestrales por actividad deportiva.
  • BAU DAYs: Día de cumpleaños Libre.
  • BAU ACADEMY: Clases de Inglés in-company; Certificaciones y capacitaciones a cargo de Baufest; Pro Profes (días extra de estudios, premios para estudiantes Universitarios/Terciarios/Posgrados). 
  • Excelente Clima Laboral.
¡Postúlate y sé parte de un equipo inclusivo donde todo pueden crecer! 
Baufest promueve la igualdad de oportunidades y no discrimina por razones de Nacionalidad, género, Edad, religión, orientación sexual, discapacidad, ni por ninguna otra característica protegida por la ley.