QA Testing/ Exp Seguridad IAM/IGA (Lima)

QA Testing/ Exp Seguridad IAM/IGA (Lima)

01 oct
|
Valtx Perú
|
Lima

01 oct

Valtx Perú

Lima

En Valtx, empresa con 25 años de experiencia en el mercado peruano, cuyo objetivo principal es convertirse en un socio estratégico, mediante soluciones tecnológicas en los diversos aspectos de los procesos de negocios; el desarrollo, implementación y mantenimiento de aplicaciones e infraestructura tecnológica para el negocio; y consultoría en diversos procesos de transformación, nos encontramos en la búsqueda de un ANALISTA QA .

¿Qué requisitos necesito?

- 4+ años experiencia como analista de pruebas.
- 1+ año en pruebas de soluciones IAM/IGA, incluyendo autenticación, autorización, SSO, MFA, RBAC, provisioning/deprovisioning, APIs e integraciones de identidad
- Microsoft Entra ID: Conocimiento avanzado y experiencia en validación de identidades, usuarios, grupos, roles, aplicaciones empresariales y mecanismos de autenticación.
- IAM: Experiencia en pruebas y validación de autenticación, autorización, federación, SSO, MFA y ciclo de vida de identidades.
- IGA: Experiencia en gobierno de identidades, Access Reviews, Entitlement Management, segregación de funciones y gestión del ciclo de vida de accesos.
- Active Directory: Experiencia en gestión y validación de usuarios, grupos, OU, políticas y sincronización entre Active Directory y Entra ID.
- Hybrid Identity: Experiencia validando arquitecturas híbridas de identidad e integración entre Active Directory y Microsoft Entra ID.
- MFA: Experiencia en validación de autenticación multifactor, métodos permitidos, excepciones, enrolamiento y mecanismos de recuperación.
- Conditional Access: Experiencia en validación de políticas basadas en usuario, grupo, aplicación, dispositivo, ubicación, riesgo y contexto.
- RBAC: Experiencia en validación de roles, privilegios, asignaciones, herencia y aplicación del principio de mínimo privilegio.
- SSO: Experiencia en pruebas de Single Sign-On entre Microsoft Entra ID y aplicaciones corporativas.
- SSPR: Experiencia en validación de Self-Service Password Reset, enrolamiento,



recuperación de credenciales y controles asociados.
- Passwordless: Conocimiento de mecanismos de autenticación sin contraseña, incluyendo Microsoft Authenticator, FIDO2/passkeys y otros mecanismos soportados por la arquitectura.
- Provisioning: Experiencia en validación del alta automática de usuarios, creación de identidades y asignación de accesos.
- Deprovisioning: Experiencia en validación de la revocación de accesos, sesiones, roles y permisos.
- JML: Experiencia en validación de procesos Joiner-Mover-Leaver para el ciclo de vida de las identidades.
- Microsoft Graph: Experiencia en consultas, validación y pruebas de APIs relacionadas con la gestión de identidades y accesos.
- SCIM: Conocimiento y experiencia en pruebas de aprovisionamiento, desaprovisionamiento e integración de identidades mediante SCIM.
- OAuth 2.0: Experiencia en validación de authorization flows, scopes, tokens y controles de autorización.
- OpenID Connect: Experiencia en validación de identity tokens, claims, sesiones y mecanismos de autenticación.
- SAML: Experiencia en pruebas de federación, assertions, claims y Single Sign-On.
- JWT: Experiencia en análisis y validación de claims, audience, issuer, scopes, roles, firma y expiración de tokens.
- Azure: Conocimiento del ecosistema Azure relacionado con soluciones de identidad, seguridad y control de acceso.
- Intune: Conocimiento en validación de controles de dispositivos que intervienen en políticas de Conditional Access.
- SIEM / Microsoft Sentinel: Conocimiento en búsqueda, análisis y correlación de eventos de seguridad,



así como en la obtención de evidencias.
- APIs: Experiencia en pruebas y validación de APIs utilizando Postman, Karate u otras herramientas equivalentes.
- Automatización: Experiencia en automatización de pruebas utilizando PowerShell, Python, REST/API Testing y frameworks de automatización.
- CI/CD: Experiencia en integración y ejecución de pruebas automatizadas dentro de pipelines de CI/CD.
- Ciberseguridad: Conocimiento de principios y controles de Zero Trust, Least Privilege, Segregation of Duties (SoD) y gestión de controles de acceso.

Principales Funciones Del Puesto

- Analizar la arquitectura IAM/IGA y definir la estrategia de pruebas basada en riesgos, identificando componentes, integraciones, flujos de identidad, trust boundaries, puntos críticos de control y evidencias requeridas.
- Diseñar y ejecutar pruebas E2E del ciclo de vida de identidades, validando los procesos de Joiner, Mover y Leaver, incluyendo altas, modificaciones, cambios de roles y bajas de usuarios.
- Validar los mecanismos de autenticación y control de acceso, incluyendo usuario/contraseña, MFA, Passwordless, Conditional Access, RBAC, autorización y principio de mínimo privilegio, contemplando escenarios permitidos, denegados, excepciones y combinaciones incompatibles de permisos.
- Diseñar y ejecutar pruebas de SSO y federación de identidades, validando los protocolos OAuth 2.0, OIDC y SAML, de acuerdo con la arquitectura implementada.
- Validar los procesos de provisioning, deprovisioning e integración de identidades, verificando la correcta propagación de altas, modificaciones y bajas entre RRHH, IAM/IGA, Active Directory, Entra ID y aplicaciones corporativas.
- Ejecutar pruebas técnicas de APIs e integraciones, utilizando Microsoft Graph y APIs, así como analizar tokens, claims, scopes, roles y permisos para validar técnicamente las decisiones de autenticación y autorización.

📌 QA Testing/ Exp Seguridad IAM/IGA (Lima)
🏢 Valtx Perú
📍 Lima

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: qa testing/ exp seguridad iam/iga (lima) / lima

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: qa testing/ exp seguridad iam/iga (lima) / lima