Estamos buscando un(a) Arquitecto(a) de Seguridad de la Información para trabajar en la definición y evolución de arquitecturas seguras en proyectos estratégicos, productos digitales y entornos cloud.
Lo que harás
- Diseñar y revisar arquitecturas de soluciones, aplicaciones e integraciones con enfoque en seguridad.
- Definir principios, modelos de referencia y directrices obligatorias para equipos de ingeniería y arquitectura.
- Evaluar patrones de microservicios, APIs, mensajería, eventos, almacenamiento y procesamiento seguro de datos.
- Colaborar con squads, arquitectura corporativa y equipos de plataforma en proyectos de alto impacto.
- Garantizar que nuevos productos, servicios e integraciones cumplan con las mejores prácticas de seguridad.
- Evaluar riesgos y proponer contramedidas efectivas durante las fases de concepción e implementación.
- Elaborar y revisar arquitecturas en AWS, Azure o GCP, con enfoque en:
- IAM, roles, políticas y gobernanza
- redes y segmentación segura
- seguridad de cargas de trabajo, contenedores, Kubernetes y serverless
- protección de datos, cifrado, KMS y HSM
- Dirigir y liderar sesiones de modelado de amenazas para nuevos productos y funciones críticas.
- Identificar superficies de ataque, TTPs aplicables y controles mitigadores.
- Documentar riesgos y presentar recomendaciones técnicas y ejecutivas.
Lo que buscamos
- Sólida experiencia en arquitectura de seguridad.
- Experiencia con computación en la nube y entornos modernos de infraestructura.
- Capacidad de actuar como consultor con equipos técnicos y stakeholders de negocio.
- Sólida base en análisis de riesgos, seguridad aplicada y diseño de soluciones.
- Visión estratégica, perfil colaborativo y orientación a la toma de decisiones técnicas.
Diferenciales
- Experiencia con entornos complejos, integraciones y plataformas corporativas.
- Conocimiento en microservicios, APIs, mensajería y arquitectura orientada a eventos.
- Experiencia con contenedorización, Kubernetes y serverless.
- Experiencia con documentación de arquitectura y presentación ejecutiva de riesgos.