Buscamos un Cloud Security Engineer con experiencia en DevSecOps, Ciberseguridad y Cloud Security, responsable de integrar prácticas de seguridad en todo el ciclo de vida del desarrollo de software, asegurando que las aplicaciones, plataformas cloud y pipelines de CI/CD cumplan con los más altos estándares de seguridad.
La posición trabajará de manera cercana con equipos de Desarrollo, DevOps, Infraestructura y Arquitectura para impulsar una cultura de Security by Design, automatización de controles y gestión proactiva de riesgos en entornos cloud.
Responsabilidades Principales
- Integrar controles de seguridad en pipelines de CI/CD bajo un enfoque DevSecOps.
- Implementar y administrar herramientas de análisis de seguridad de código (SAST, DAST y SCA).
- Diseñar e implementar controles de seguridad para aplicaciones, APIs y servicios en la nube.
- Gestionar vulnerabilidades y coordinar actividades de remediación con equipos de desarrollo.
- Implementar estándares de seguridad para entornos Kubernetes y contenedores.
- Gestionar el ciclo de vida de certificados digitales y mecanismos de autenticación.
- Implementar y fortalecer modelos de federación de identidad y acceso.
- Validar el cumplimiento de lineamientos de seguridad durante el ciclo de desarrollo de software.
- Participar en revisiones de arquitectura y evaluaciones de riesgo.
- Generar métricas, reportes y recomendaciones de mejora continua en materia de seguridad.
Conocimientos y Habilidades
Cloud Security
- Microsoft Azure
- Azure Security Services
- Cloud Security Best Practices
- Identity & Access Management (IAM)
- Seguridad en entornos híbridos y cloud
DevSecOps
- CI/CD Security
- Security by Design
- Shift Left Security
- Gestión de vulnerabilidades
- Secure Software Development Lifecycle (SSDLC)
Contenedores & Kubernetes
- Kubernetes Security
- Container Security
- Hardening de plataformas
- Gestión de secretos y credenciales
- ISO 27001
- NIST
- CISA
- COBIT
- Seguridad de la Información
Metodologías
- Agile
- SAFe
- DevOps
- DevSecOps
Requisitos
- 4 a 5 años de experiencia en proyectos de desarrollo de software con enfoque en seguridad.
- Experiencia implementando prácticas DevSecOps en entornos empresariales.
- Conocimientos sólidos de Cybersecurity e Information Security.
- Experiencia en plataformas CI/CD y automatización de controles de seguridad.
- Experiencia trabajando con herramientas de análisis de vulnerabilidades y seguridad de código.
- Participación en proyectos cloud, aplicaciones empresariales o transformación digital.
Deseable
- Certificaciones en Cloud Security, DevSecOps o Cybersecurity.
- Experiencia en Microsoft Azure Security Center / Defender for Cloud.
- Conocimiento de Zero Trust Architecture.
- Experiencia en automatización de controles de cumplimiento.
- Inglés intermedio o avanzado.
Sueldo: $1.00 - $2.00 al mes Lugar de trabajo: Empleo presencial