Buscamos un Desarrollador Backend o Fullstack con sólidas bases en arquitectura de microservicios, seguridad de aplicaciones y gestión de identidad digital. El candidato ideal tiene conocimiento técnico profundo y aplicado en el stack del rol, con capacidad de construir, integrar y operar soluciones robustas en entornos cloud AWS.
Tareas
- Implementar y configurar soluciones de identidad digital basadas en Keycloak y otros IDP open source.
- Desarrollar microservicios con Spring Boot / Spring WebFlux que consuman y propaguen tokens de identidad.
- Integrar mecanismos de autenticación y autorización (OAuth 2.0, OIDC, PKCE, JWT/JWKS) en aplicaciones.
- Desplegar y operar contenedores en Kubernetes sobre AWS, con énfasis en disponibilidad y seguridad.
- Configurar y mantener pipelines CI/CD en AWS con buenas prácticas de gestión de secretos.
- Implementar y tunear capas de caché con Redis/Valkey/ElastiCache para sesiones y tokens.
- Participar activamente en revisiones de seguridad, diseño de flujos de autenticación y troubleshooting.
Requisitos
- 5+ años en desarrollo backend con enfoque en seguridad e identidad.
- Experiencia práctica con Spring Boot y/o Spring WebFlux en proyectos reales de microservicios.
- Conocimiento profundo de OAuth 2.0, OIDC, JWT, JWKS y PKCE – debe poder explicarlos y aplicarlos.
- Seguridad en microservicios: Token Propagation, autenticación Service-to-Service y principios básicos de Zero Trust.
- Experiencia con Keycloak u otro IDP/IAM/SSO open source (Auth0, Okta, WSO2, Authelia, etc).
- Keycloak – funcionalidades específicas: configuración de Realms, Clients, Scopes, Flows, Token Exchange e Identity Brokering.
- Manejo de Docker y Kubernetes en entornos productivos.
- Conocimiento en protocolos complementarios: SAML 2.0, LDAP, MFA, SSO federado.
- Experiencia en AWS (mínimo servicios core: EKS/ECS, ALB, Secrets Manager, CloudWatch).
- Uso de AWS CodePipeline/CodeBuild para pipelines, gestión de variables y bash scriptingExperiencia con Redis, Valkey o ElastiCache para caché de sesiones/tokens.
Deseables:
- Experiencia en sectores regulados: fintech, banca, telecomunicaciones o gobierno.
- Conocimiento de SAML 2.0, LDAP / Active Directory.
- Familiaridad con Terraform o IaC.
- Participación en migraciones de proveedores de identidad.
- Conocimiento de Quarkus Framework
Beneficios
- Modalidad 100% remota.
- Cultura de trabajo orientada a resultados.
- Participación en proyectos de alto impacto.
- Ambiente creativo, colaborativo y diverso.