El Cloud Security Manager es responsable de diseñar, construir y operar la función de seguridad cloud de Monato como una plataforma interna: define los estándares de seguridad de infraestructura como código ejecutable, los distribuye como paved paths que los squads consumen directamente, y opera la visibilidad y remediación continua de la postura cloud.
¿Por qué este rol importa?
Este rol es el owner del track Cloud Security end-to-end. Su objetivo principal es:
- Pasar de una postura cloud reactiva y manual a una postura medible, automatizada y audit-ready
- Garantizar que ninguna misconfiguración crítica permanezca activa más de 7 días en producción
- Industrializar IaC con módulos Terraform golden y policy-as-code (OPA / Checkov) que bloqueen problemas antes de que lleguen a producción
- Proteger los datos clasificados con cifrado por dominio (CMK) y controles de acceso a nivel de campo
- Producir la telemetría cloud que el Blue Team necesita para detectar incidentes
Lo que harás
1. Foundation y postura cloud
- Implementar y mantener el baseline multi-cuenta: Control Tower, SCPs, tags obligatorios.
- Seleccionar y operar el CNAPP (Wiz / Orca / Prisma Cloud) tras PoC.
- Mantener inventario de activos cloud con criticidad y ownership asignados.
2. IaC y policy-as-code
- Construir módulos Terraform golden para los recursos más usados (S3, RDS, EKS, networking).
- Operar el pipeline IaC confiable: Checkov + OPA/Conftest, bloqueando hallazgos alta/crítica pre-merge.
- Gestionar el registry central: pull-through cache, firma Cosign, SBOM, escaneo diario.
3. Admission y runtime
- Configurar y operar el admission controller en Kubernetes productivo.
- Mantener CNAPP runtime (CWPP) en clusters y nodos EC2 críticos.
4. Protección de datos
- Implementar CMKs por dominio con rotación anual.
- Operar Macie para DLP en S3 y garantizar backup inmutable aislado de producción.