Buscamos un Security Engineer especializado en AWS y ciberseguridad que combine visión estratégica, ejecución técnica y mentalidad ofensiva. Queremos a alguien que piense como un atacante.
- Diseñar y fortalecer la seguridad en entornos AWS multi-account, con foco en identidad (IAM), redes (VPC, Security Groups) y protección de datos (KMS, Secrets Manager).
- Implementar controles de seguridad automatizados en pipelines CI/CD (CodePipeline, GitHub Actions, Terraform).
- Configurar y mantener servicios nativos de seguridad AWS: GuardDuty, Security Hub, CloudTrail, Config, Inspector, Macie, WAF y Shield.
- Establecer monitoreo continuo con CloudWatch, SIEM y alertas proactivas frente a anomalías o incidentes.
- Realizar pentesting interno, threat modeling y validación de seguridad sobre APIs, funciones serverless y componentes críticos.
- Liderar la estrategia de detección y respuesta a incidentes (IR), incluyendo playbooks, simulacros y forensia básica.
- Asegurar el cumplimiento de marcos regulatorios fintech (ISO 27001, SOC2, GDPR, PCI DSS).
- Colaborar con los equipos de Plataforma, Data y Core para garantizar una arquitectura "secure by default".