Sr. Authentication Engineer | Backend Engineer
Konfio
Únete a la revolución Fintech y construye el futuro de las finanzas en México!
¿Quiénes somos?
Somos la empresa de tecnología financiera líder en México, impulsando a más de 70.000 clientes a alcanzar sus sueños. Nuestra misión es empoderar a las pequeñas y medianas empresas del país con soluciones innovadoras (financiamiento, tarjeta de crédito y pagos) para superar sus desafíos y convertirlas en los motores del crecimiento económico. Aspiramos a ser el aliado ideal de los emprendedores, contribuyendo al desarrollo de la comunidad, el país y el planeta.
Tu reto:
Liderar el diseño, implementación, mantenimiento y optimización de sistemas de autenticación y autorización seguros, escalables y de alta disponibilidad. Esta función desempeña un papel fundamental en la modernización y mejora de nuestros sistemas e implica el desarrollo de servicios de autenticación escalables y de alto rendimiento, garantizando un acceso seguro a diversas plataformas y sistemas mientras colaboramos con equipos multifuncionales para mantener y mejorar la seguridad de las aplicaciones. El ingeniero se centrará en desarrollar y construir sistemas de autenticación complejos para clientes y de máquina a máquina, trabajando con protocolos como OAuth 2.0, OpenID Connect, WebAuthN, manejando sistemas de autenticación multifactor (MFA) y otros protocolos de seguridad. Se necesitan sólidas habilidades de desarrollo de backend, junto con una profunda experiencia en seguridad, gestión de tokens y flujos de autenticación.
¿Qué buscamos?
- Licenciatura en Ciencias de la Computación, Ingeniería de Software o experiencia equivalente.
- +5 años de experiencia en desarrollo backend.
- Experiencia en protocolos de autenticación (OAuth 2.0, OpenID Connect, SAML) y sistemas basados en tokens (JWT).
- Amplia experiencia con sistemas de autenticación multifactor (MFA) y tecnologías de autenticación biométrica (por ejemplo, FaceID, huellas dactilares).
- Dominio de lenguajes de programación como Python y Javascript (Typescript).
- Familiaridad con plataformas en la nube (AWS) y entornos sin servidor y/o en contenedores.
- Experiencia en certificaciones de cumplimiento y seguridad.
- Gran conocimiento de criptografía, cifrado de tokens y gestión segura de sesiones.
- Experiencia trabajando con canalizaciones de CI/CD e integración con herramientas DevOps.
- Excelentes habilidades de comunicación y resolución de problemas.
Responsabilidades:
- Diseñe, arquitectura, implementación y mantenimiento de sistemas de autenticación y autorización seguros y escalables en múltiples plataformas.
- Liderar el diseño e implementación de métodos de autenticación avanzados como la autenticación multifactor (MFA), la autenticación sin contraseña, incluida la biometría y WebAuthn.
- Garantizar una integración perfecta con los sistemas existentes, como bases de datos de usuarios y proveedores de identidad externos (IdP).
- Implementación del control de acceso basado en roles (RBAC) y mecanismos de control de acceso detallados.
- Colaboración con equipos de frontend para brindar experiencias de autenticación seguras y fáciles de usar.
- Mantener el cumplimiento de los estándares de seguridad y requisitos regulatorios, particularmente en el sector bancario.
- Implementar una gestión segura de tokens, incluida la actualización, revocación y validación.
- Garantizar un alto rendimiento, escalabilidad y disponibilidad de los sistemas de autenticación.
- Identificar y mitigar vulnerabilidades de seguridad, proporcionando auditorías de seguridad continuas.
- Manténgase actualizado sobre tecnologías y protocolos emergentes de seguridad y autenticación.
Desarrollar y mantener integraciones de OAuth, OpenID Connect y SSO (Single Sign-On). - Colabore con equipos de seguridad, productos e ingeniería para desarrollar soluciones seguras que satisfagan las necesidades comerciales.
- Supervise y mejore el rendimiento y la confiabilidad de la autenticación.
- Liderar y ejecutar la migración de los sistemas de proveedores de identidad existentes a una solución nueva y más sólida, garantizando una interrupción mínima en los procesos de autenticación de usuarios.
- Liderar esfuerzos para mejorar la seguridad general del sistema y la experiencia del usuario en los flujos de autenticación.
¿Qué ofrecemos?
- Un ambiente de trabajo dinámico y colaborativo donde podrás desarrollar tu potencial al máximo.
- Oportunidades para aprender y crecer profesionalmente utilizando tecnologías de vanguardia.
- Un equipo apasionado y talentoso con el que podrás compartir conocimientos y experiencias.
- Paquete de compensación competitivo y beneficios atractivos.
- La oportunidad de impactar positivamente en la vida de miles de personas y contribuir al desarrollo del país.