Metrica busca un/a Desarrollador/a Senior Backend experto en criptografía.
Condiciones:
Modalidad híbrida: 2 días remoto - 3 días oficina (San Fernando. Madrid)
SBA: 38-40K, flexibles según experiencia
Funciones:
Participación en proyectos internacionales de implantación de sistemas de BackOffice de ticketing en entornos de Transporte Público, basados en arquitecturas de microservicios y desplegados en entornos Cloud. Estos proyectos están orientados a la construcción de plataformas escalables y resilientes capaces de gestionar y conciliar grandes volúmenes de transacciones en tiempo casi real.
Foco geográfico en proyectos Europes y Estados Unidos, adaptándo la solución a los requisitos regulatorios y operativos específicos de cada mercado.
Las soluciones incluyen módulos de conciliación de ingresos, gestión y auditoría contable, facturación, reparto y distribución de ingresos y revenue assurance, así como la integración con sistemas externos como pasarelas de pago, ERP y DWH.
La arquitectura de los sistemas se basa en principios de desacoplamiento mediante microservicios, comunicación a través de APIs y eventos, y despliegues en plataformas Cloud que permiten alta disponibilidad, escalabilidad automática y evolución continua.
Requisitos
Analista Programador Senior 5 años de experiencia en desarrollo de software con Java en entornos seguros.
Grado o ciclo formativo de grado superior especializado en desarrollo SW
Conocimientos Necesarios:
Programación con Java 17 o superior Criptografía: Conocimiento de algoritmos de cifrado (simétrico y asimétrico), firmas digitales, hashes, y protocolos de seguridad (como TLS, SSL, PKI).
Sistemas de Gestión de Claves (KMS): Familiaridad con la arquitectura y el desarrollo de soluciones que gestionen el ciclo de vida de claves criptográficas (generación, almacenamiento, distribución, rotación y eliminación).
Módulos de Seguridad de Hardware (HSM):
Experiencia en el uso e integración de HSMs para almacenar claves de manera segura y realizar operaciones criptográficas de alta seguridad.
Esto incluye conocimientos sobre APIs comunes como PKCS#11 y JCE (Java Cryptography Extension)
Experiencia en el manejo de herramientas de control de versiones, preferiblemente GIT. Familiaridad con entornos de desarrollo integrados (IDE) y herramientas para desarrollo de código seguro.
Experiencia en desarrollo de aplicaciones con transacciones distribuidas en multi tenant con Spring boot.
Auditoría y cumplimiento normativo:
Conocimiento de normativas y estándares de seguridad (como PCI-DSS, GDPR, NIST) y la capacidad de auditar sistemas para garantizar su conformidad.
Experiencia con sistemas de autenticación y autorización (OAuth, SAML).
Experiencia en entornos cloud y en la implementación de soluciones de seguridad en la nube. (AWS KMS, Azure Key Vault, o Google Cloud KMS).
Conocimientos en herramientas de gestión de proyectos como Jira.
Experiencia en integración continua y despliegue continuo (Jenkins, Docker, Kubernetes).
Experiencia en pruebas de seguridad, incluyendo análisis de vulnerabilidades y pruebas de penetración.
Certified Information Systems Security Professional (CISSP).
Certificaciones específicas de criptografía o HSM Certificación ISO27001