Buscamos un Desarrollador Backend o Fullstack con sólidas bases en arquitectura de microservicios, seguridad de aplicaciones y gestión de identidad digital. El candidato ideal tiene conocimiento técnico profundo y aplicado en el stack del rol, con capacidad de construir, integrar y operar soluciones robustas en entornos cloud AWS.
Tareas
Implementar y configurar soluciones de identidad digital basadas en Keycloak y otros IDP open source.
Desarrollar microservicios con Spring Boot / Spring WebFlux que consuman y propaguen tokens de identidad.
Integrar mecanismos de autenticación y autorización (OAuth 2.0, OIDC, PKCE, JWT/JWKS) en aplicaciones.
Desplegar y operar contenedores en Kubernetes sobre AWS, con énfasis en disponibilidad y seguridad.
Configurar y mantener pipelines CI/CD en AWS con buenas prácticas de gestión de secretos.
Implementar y tunear capas de caché con Redis/Valkey/ElastiCache para sesiones y tokens.
Participar activamente en revisiones de seguridad, diseño de flujos de autenticación y troubleshooting.
Requisitos
5+ años en desarrollo backend con enfoque en seguridad e identidad.
Experiencia práctica con Spring Boot y/o Spring WebFlux en proyectos reales de microservicios.
Conocimiento profundo de OAuth 2.0, OIDC, JWT, JWKS y PKCE – debe poder explicarlos y aplicarlos.
Seguridad en microservicios: Token Propagation, autenticación Service-to-Service y principios básicos de Zero Trust.
Experiencia con Keycloak u otro IDP/IAM/SSO open source (Auth0, Okta, WSO2, Authelia, etc).
Keycloak – funcionalidades específicas: configuración de Realms, Clients, Scopes, Flows, Token Exchange e Identity Brokering.
Manejo de Docker y Kubernetes en entornos productivos.
Conocimiento en protocolos complementarios: SAML 2.0, LDAP, MFA, SSO federado.
Experiencia en AWS (mínimo servicios core: EKS/ECS, ALB, Secrets Manager, CloudWatch).
Uso de AWS CodePipeline/CodeBuild para pipelines, gestión de variables y bash scriptingExperiencia con Redis, Valkey o ElastiCache para caché de sesiones/tokens.
Deseables:
Experiencia en sectores regulados: fintech, banca, telecomunicaciones o gobierno.
Conocimiento de SAML 2.0, LDAP / Active Directory.
Familiaridad con Terraform o IaC.
Participación en migraciones de proveedores de identidad.
Conocimiento de Quarkus Framework
Beneficios
Modalidad 100% remota.
Cultura de trabajo orientada a resultados.
Participación en proyectos de alto impacto.
Ambiente creativo, colaborativo y diverso.