H-1BGreen card en trámite para este puesto

REG. 904410

Líder Técnico de Seguridad de TI, Identidad y Acceso

PITNEY BOWES SOFTWARE INC.

Líder técnico de seguridad de TI en Shelton, CT; empresa con 1 LCA aprobado en los últimos 12 meses.

Ver el empleo en el portal y postularVer planes

Cuenta gratis — el contacto y el enlace oficial del empleo están en el portal.

Descripción del empleo

Traducción automática del anuncio original del empleador.

Estamos contratando en Pitney Bowes, donde el mejor talento construye carreras significativas y un impacto duradero. Nos movemos rápido, entregamos excelencia y ganamos juntos... esa es la forma de Pitney Bowes. Aquí, cómo trabajamos importa tanto como lo que logramos. Estamos buscando personas que: • Actúen con urgencia, responsabilidad y propósito • Entregue un trabajo de alta calidad con consistencia y orgullo • Colaborar de manera efectiva y elevar el nivel de quienes los rodean • Enfoque en resultados que impulsen el impacto y el crecimiento Descripción del puesto: Quién eres: Un Líder Técnico de Identidad y Acceso de Seguridad responsable de diseñar, implementar y gobernar el programa de Gestión de Identidad y Acceso (IAM) en toda la empresa. Colaboras con los equipos de seguridad, infraestructura, RR. HH., ingeniería y negocios para construir un ecosistema de identidad moderno y escalable, ganando juntos para ofrecer experiencias de acceso seguras y fluidas en toda la organización. Usted: • Desarrollará y mantendrá la estrategia, la hoja de ruta y el modelo de gobernanza de Gestión de Identidad y Acceso (IAM) de la organización, impulsando la alineación y la responsabilidad compartida entre los equipos. • Arquitectar y supervisar soluciones para seguridad, autenticación, autorización, acceso privilegiado, SSO, MFA, postura de seguridad SaaS, controles de acceso a API, políticas de acceso condicional y gestión del ciclo de vida, entregando excelencia en diseño y ejecución seguros. • Liderar técnicamente los esfuerzos de modernización como Zero Trust, autenticación sin contraseña, automatización de identidad, Controles de Acceso Basados en Atributos, detección y respuesta a amenazas impulsadas por IA, modelos de identidad para agentes de IA y autenticación conductual continua por IA, ayudando a la organización a avanzar rápidamente mientras se mantiene segura. • Define estándares para la seguridad de API, incluyendo identidad de API y controles de acceso, gestión segura de claves y tokens de API, acceso de privilegio mínimo para identidades de máquina, y monitoreo y detección de anomalías para el uso de API. • Establecer patrones seguros para la autenticación y autorización de API, incluyendo OAuth, OIDC y la gestión del ciclo de vida de tokens. • Liderar el diseño y la operación de soluciones de Gestión de Acceso Privilegiado (PAM) (CyberArk). • Asegurar que los proyectos se entreguen dentro del alcance, presupuesto y cronograma, equilibrando la velocidad con la precisión. • Liderar un equipo técnico que brinda soporte al aprovisionamiento, desaprovisionamiento, terminaciones y restablecimiento de contraseñas de acceso de usuarios en múltiples aplicaciones SaaS y on-premise (Dell OneIdentity, Salesforce, SAP, Workday), fomentando la colaboración y la mejora continua. • Realizar auditorías periódicas para garantizar que se sigan los protocolos de seguridad y que los riesgos se aborden de forma proactiva. • Asegurar que las soluciones técnicas cumplan con las leyes de privacidad y los requisitos reglamentarios. • Investigar y responder a irregularidades en el acceso al sistema con urgencia y rigor. • Establecer métricas para garantizar que las soluciones de IAM cumplan tanto con los objetivos de seguridad como con los de negocio. • Planificar, probar e implementar cambios de configuración de manera eficiente y efectiva. • Documentar los procesos y procedimientos de IAM para permitir la consistencia y la escalabilidad. • Escalar y resolver problemas de manera oportuna, manteniendo un alto estándar de confiabilidad y capacidad de respuesta. Su Experiencia: Como Identity Lead, usted tiene: • 7 a 12 años o más de experiencia profesional en TI y/o Ciberseguridad con un equipo de Gestión de Identidad Corporativa • Profunda experiencia en marcos de trabajo de IAM, Zero Trust y protocolos de identidad modernos (SAML, OAuth, OIDC, SCIM). • Experiencia con plataformas de IAM a escala empresarial, On Premise y plataformas en la nube. • Sólido entendimiento de identidad en la nube (Azure AD/Entra, AWS IAM, GCP IAM, SaaS y API). • Conocimiento en arquitectura de seguridad, modelado de amenazas y vectores de ataque de identidad. • Conocimiento demostrado significativo de procesos y herramientas de Active Directory y Entra, incluyendo patching, hardening, configuración y gestión de riesgos • Habilidades de comunicación demostradas para comunicar, persuadir, influenciar sin autoridad y manejar conversaciones desafiantes • Conocimiento demostrado significativo de procesos y herramientas de gestión de identidad, incluyendo Active Directory, Entra ID, Intune, Dell OneIdentity, Semperis, CyberArk, SAP, Salesforce y Workday. • Conocimiento demostrado en avances recientes en tecnología de IAM. Preferencial • Licenciatura en Seguridad de la Información, Ciencias de la Computación o equivalente • Certificaciones de Seguridad de la Información como CISSP, CRISC, CIMP y/o CISM Con conocimiento y experiencia en: • Active Directory (Incluyendo Sincronización con Azure A/D) • Entra ID (Incluyendo Registro de Aplicaciones, Autenticación sin Contraseña, SSO de Aplicaciones Empresariales y Políticas de Acceso Condicional) Intune • OKTA • Semperis • CyberArk • Zscaler AppTotal • Herramientas de automatización, incluyendo Task Scheduler y PowerShell • InfoBlox BloxOne • Microsoft PKI, NPS, SCCM Patching • Illumio • Microsoft Defender • Dell OneIdentity (Configuración, Monitoreo, Migración e Implementación) • Microsoft NPS • JIRA Service Desk • Uso de IA Remuneración: El rango salarial para este puesto es de $130,000 a $150,000 / año, siendo que el pago real depende de sus habilidades y experiencia en relación con los requisitos del trabajo. Ubicación: Este es un puesto híbrido, con 4 días presenciales requeridos en la oficina de Shelton, CT. (No se ofrece asistencia para reubicación.) Patrocinio: Debe estar legalmente autorizado para trabajar en los EE. UU. El empleador no patrocinará la posición para estatus de visa de trabajo ahora ni en el futuro (ej. H-1B). Nosotros: • Proporcionaremos un entorno de trabajo colaborativo e inclusivo donde sus ideas sean valoradas. • Ofreceremos oportunidades de crecimiento profesional y desarrollo de carrera continuo. • Garantizaremos un paquete de compensación competitivo, incluyendo beneficios integrales. • Apoyaremos el equilibrio entre la vida personal y laboral con políticas flexibles. • Brindar la oportunidad de crecer y desarrollar su carrera • Ofrecer un entorno inclusivo que fomente perspectivas e ideas diversas • Brindar oportunidades desafiantes y únicas para contribuir al éxito de una organización en transformación • Ofrecer beneficios integrales a nivel mundial (PB Live Well) Pitney Bowes es un empleador que ofrece igualdad de oportunidades de empleo. Todos los candidatos calificados recibirán consideración para el empleo sin distinción de raza, color, sexo, religión, origen nacional, edad, discapacidad (mental o física), estatus de veterano, orientación sexual, identidad de género o cualquier otra consideración que sea ilegal según las leyes federales, estatales o locales aplicables. Se anima a todos los candidatos calificados, incluidos veteranos y personas con discapacidad, a postularse. Todas las personas interesadas deben postularse en línea. Las personas con discapacidad que no puedan postularse a través de nuestra solicitud en línea deben consultar las opciones de solicitud alternativas a través de nuestro enlace para Personas con Discapacidad.
Ver el texto original en inglés
We’re hiring at Pitney Bowes, where top talent builds meaningful careers and lasting impact. We Move fast, Deliver excellence, and Win together…that’s The Pitney Bowes way. Here, how we work matters just as much as what we achieve. We’re looking for people who: • Act with urgency, accountability, and purpose • Deliver high quality work with consistency and pride • Collaborate effectively and elevate those around them • Focus on outcomes that drive impact and growth Job Description: You Are: A Security Identity & Access Technical Leader responsible for designing, implementing, and governing the enterprise-wide Identity and Access Management (IAM) program. You partner across security, infrastructure, HR, engineering, and business teams to build a modern, scalable identity ecosystem, winning together to deliver secure, seamless access experiences across the organization. You Will: • Develop and maintain the organization’s Identity & Access Management (IAM) strategy, roadmap, and governance model, driving alignment and shared accountability across teams. • Architect and oversee solutions for security, authentication, authorization, privileged access, SSO, MFA, SaaS security posture, API access controls, conditional access policies, and lifecycle management, delivering excellence in secure design and execution. • Technically lead modernization efforts such as Zero Trust, passwordless authentication, identity automation, Attribute-Based Access Controls, AI-driven threat detection and response, identity models for AI agents, and continuous AI behavioral authentication, helping the organization move fast while staying secure. • Define standards for API security, including API identity and access controls, secure API key and token management, least-privilege access for machine identities, and monitoring and anomaly detection for API usage. • Establish secure patterns for API authentication and authorization, including OAuth, OIDC, and token lifecycle management. • Lead the design and operation of Privileged Access Management (PAM) solutions (CyberArk). • Ensure projects are delivered within scope, budget, and schedule, balancing speed with precision. • Lead a technical team supporting user access provisioning, deprovisioning, terminations, and password resets across multiple SaaS and on-premise applications (Dell OneIdentity, Salesforce, SAP, Workday), fostering collaboration and continuous improvement. • Perform regular audits to ensure security protocols are followed and risks are proactively addressed. • Ensure technical solutions comply with privacy laws and regulatory requirements. • Investigate and respond to irregularities in system access with urgency and rigor. • Establish metrics to ensure IAM solutions meet both security and business objectives. • Plan, test, and implement configuration changes efficiently and effectively. • Document IAM processes and procedures to enable consistency and scalability. • Escalate and resolve issues in a timely manner, maintaining a high standard of reliability and responsiveness. Your background: As a Identity Lead, you have: • 7-12 plus years professional experience in IT and/or Cybersecurity with an Enterprise Identity Management Team • Deep expertise in IAM frameworks, Zero Trust, and modern identity protocols (SAML, OAuth, OIDC, SCIM). • Experience with enterprise scale IAM platforms, On Premise, and Cloud Platforms. • Strong understanding of cloud identity (Azure AD/Entra, AWS IAM, GCP IAM, SaaS and API). • Knowledge of security architecture, threat modeling, and identity attack vectors. • Significant demonstrated knowledge of Active Directory and Entra processes and tools to include patching, hardening, configuration, and risk management • Demonstrated communication skills to communicate, persuade, influence without authority, and handle challenging conversations • Significant demonstrated knowledge of Identity management processes and tools to include Active Directory, Entra ID, Intune, Dell OneIdentity, Semperis, CyberArk, SAP, Salesforce and Workday. • Demonstrated knowledge in recent advances in IAM technology. Preferred • Bachelor’s Degree in Information Security, Computer Science or equivalent • Information Security Certifications such as CISSP, CRISC, CIMP and/or CISM Knowledgeable and experienced in: • Active Directory (Including Azure A/D Synchronization) • Entra ID (Including App Registration, Passwordless Authentication, Enterprise Application SSO and Conditional Access Policies)Intune • OKTA • Semperis • CyberArk • Zscaler AppTotal • Automation Tools including Task Scheduler and PowerShell • InfoBlox BloxOne • Microsoft PKI, NPS, SCCM Patching • Illumio • Microsoft Defender • Dell OneIdentity (Configuration, Monitoring, Migration and Implementation) • Microsoft NPS • JIRA Service Desk • Use of AI   Compensation: The wage range for this position is $130,000-$150,000 / year, with the actual pay dependent on your skills and experience as they relate to the job requirements. Location: This is a hybrid role, with 4 days in the Shelton, CT office required. (No relocation assistance offered.) Sponsorship: Must be legally authorized to work in the US.  Employer will not sponsor position for employment visa status now or in the future (ex. H-1B). We will: • Provide the opportunity to grow and develop your career • Offer an inclusive environment that encourages diverse perspectives and ideas • Deliver challenging and unique opportunities to contribute to the success of a transforming organization • Offer comprehensive benefits globally (PB Live Well ) Pitney Bowes is an equal employment opportunity employer. All qualified applicants will receive consideration for employment without regard for race, color, sex, religion, national origin, age, disability (mental or physical), veteran status, sexual orientation, gender identity, or any other consideration made unlawful by applicable federal, state, or local laws. All qualified applicants, including Veterans and Individuals with Disabilities, are encouraged to apply.  All interested individuals must apply online. Individuals with disabilities who cannot apply via our online application should refer to the alternate application options via our Individuals with Disabilities link.
Ver el empleo en el portal y postularVer planes

Cuenta gratis — el contacto y el enlace oficial del empleo están en el portal.

Más empleos como este

Técnico de Escalada de TI (Nivel 2)

Salt Lake City, UT

Especialista en Soporte Técnico (Nivel 1)

Holladay, UT

Consultor Técnico ERP

Goleta, CA

Arquitecto de Integración

Chicago, NY

Ingeniero de Implementación de Campo

Chicago, NY

Arquitecto de Soluciones de Datos

Chicago, NY

Ver todos los empleos