Ingeniero de Seguridad Cloud AWSModalidad:Esquema presencialObjetivo del PuestoAsegurar, monitorear y optimizar la postura de seguridad de nuestra infraestructura y aplicaciones alojadas en Amazon Web Services (AWS).
El candidato adecuado se encargará de aplicar las mejores prácticas delAWS Well-Architected Framework(pilar de seguridad) y automatizar controles para proteger nuestros entornos de desarrollo y producción.Responsabilidades PrincipalesGestión de Identidades (IAM):Configurar y auditar políticas de acceso en AWS IAM aplicando el principio de menor privilegio, además de gestionar AWS Organizations y AWS IAM Identity Center.Monitoreo y Alertas:Configurar y analizar alertas utilizando servicios nativos comoAWS CloudTrail,Amazon GuardDuty,AWS Security HubyAmazon CloudWatchSeguridad de Red y Datos:Administrar Security Groups, Network ACLs, AWS WAF, y gestionar el cifrado de datos en reposo y tránsito conAWS KMSy AWS Secrets Manager.Automatización y DevSecOps:Integrar escaneos de seguridad de código y contenedores en los pipelines de CI/CD utilizando herramientas como AWS CodePipeline, GitHub Actions o GitLab.Gestión de Vulnerabilidades:Identificar,
priorizar y remediar configuraciones deficientes o vulnerabilidades en instancias EC2 y contenedores usandoAmazon Inspector.Soporte a Incidentes:Colaborar en la investigación de eventos de seguridad y ejecutar playbooks de respuesta ante incidentes en AWS.Requisitos Técnicos (Hard Skills)Experiencia:De 3 a 5 años en seguridad de la información, con al menos2 años de experiencia directa asegurando entornos en AWS.Servicios AWS:Conocimiento sólido de IAM, VPC, KMS, GuardDuty, Security Hub, AWS Config e Inspector.Infraestructura como Código (IaC):Experiencia básica o intermedia validando la seguridad en plantillas deTerraformo AWS CloudFormation (uso de linters como Checkov o Tfsec).
Contenedores:Experiencia en seguridad para entornos basados en Docker yAmazon ECS / EKS.Automatización:Capacidad para leer y escribir scripts medianamente complejos enPython(uso de biblioteca Boto3) o Bash para automatizar tareas de seguridad.Certificaciones Deseables (Plus)(Contar con alguna de las siguientes o estar en proceso de obtenerla es una gran ventaja)AWS Certified Security – SpecialtyAWS Certified Solutions Architect – Associate o AWS Certified SysOps Administrator – Associate.Certificaciones generales como CCSK (Certificate of Cloud Security Knowledge)