Buscamos un/a
Cloud Security Manager
que diseñe, construya y opere la función de seguridad cloud de Monato como una plataforma interna: definiendo estándares de seguridad de infraestructura como código ejecutable, distribuyéndolos como paved paths que los squads consumen directamente, y operando la visibilidad y remediación continua de la postura cloud.
¿Por qué este rol importa?
Este rol es el owner del track Cloud Security end to end en Monato. Su objetivo principal es pasar de una postura cloud reactiva y manual a una postura medible, automatizada y audit ready, protegiendo los datos clasificados y produciendo la telemetría que el Blue Team necesita para detectar incidentes a tiempo.
- Garantizar que ninguna misconfiguración crítica permanezca activa más de 7 días en producción.
- Industrializar IaC con módulos Terraform golden y policy as code (OPA / Checkov) que bloqueen problemas antes de que lleguen a producción.
- Proteger los datos clasificados con cifrado por dominio (CMK) y controles de acceso a nivel de campo.
- Producir la telemetría cloud que el Blue Team necesita para detectar incidentes.
Lo que harás
Foundation y postura cloud
- Implementar y mantener el baseline multi cuenta: Control Tower, SCPs, tags obligatorios.
- Seleccionar y operar el CNAPP (Wiz / Orca / Prisma Cloud) tras PoC.
- Mantener inventario de activos cloud con criticidad y ownership asignados.
IaC y policy as code
- Construir módulos Terraform golden para los recursos más usados (S3, RDS, EKS, networking).
- Operar el pipeline IaC confiable: Checkov + OPA/Conftest, bloqueando hallazgos alta/crítica pre merge.
- Gestionar el registry central: pull through cache, firma Cosign, SBOM, escaneo diario.
Admission y runtime
- Configurar y operar el admission controller en Kubernetes productivo.
- Mantener CNAPP runtime (CWPP) en clusters y nodos EC2 críticos.
Protección de datos
- Implementar CMKs por dominio con rotación anual.
- Operar Macie para DLP en S3 y garantizar