Descripción
Resumen:
Buscamos un Arquitecto de Seguridad para evaluar y mejorar la seguridad en aplicaciones, infraestructura, entornos en la nube y plataformas de datos, incorporando prácticas de seguridad desde el diseño hasta la liberación.
Aspectos destacados:
1. Colaborar con los equipos de ingeniería, infraestructura y negocio
2. Actuar como asesor de confianza en arquitectura de seguridad
3. Oportunidad de trabajar en proyectos internacionales con marcas líderes
Estamos buscando un **Arquitecto de Seguridad** para evaluar y mejorar la seguridad en aplicaciones, plataformas SaaS, entornos de infraestructura y en la nube, así como en plataformas de datos. Colaborará con los equipos de ingeniería, infraestructura y negocio para incorporar principios de seguridad desde el diseño hasta la liberación. ¡Postúlese ahora para ayudar a mantener los sistemas resilientes, cumplidores y alineados con las mejores prácticas!
**Responsabilidades**
* Realizar revisiones integrales de arquitectura de seguridad para aplicaciones, plataformas SaaS e iniciativas de infraestructura
* Evaluar diseños propuestos frente a estándares de seguridad establecidos, identificar brechas y riesgos, y recomendar mitigaciones prácticas
* Colaborar con los equipos de proyecto desde las primeras etapas del ciclo de vida de diseño para garantizar la implementación de principios de seguridad desde el diseño
* Realizar evaluaciones de riesgo de datos mediante el mapeo de flujos de datos entre sistemas, ubicaciones de almacenamiento y rutas de acceso
* Brindar orientación arquitectónica sobre herramientas de seguridad de datos, como configuraciones de seguridad de Databricks y Varonis para clasificación de datos, auditoría de accesos y monitoreo de amenazas internas
* Liderar evaluaciones de seguridad en entornos en la nube y cargas de trabajo, revisando configuraciones, segmentación de red, límites de identidad, registro de eventos y protecciones de cargas de trabajo
* Proporcionar supervisión arquitectónica para actividades de seguridad de aplicaciones, incluidas pruebas de penetración, análisis estático de seguridad (SAST) y análisis dinámico de seguridad (DAST)
* Revisar diseños de seguridad de API que cubran autenticación, autorización, limitación de tasa y manejo correcto de claves de API, secretos y tokens mediante soluciones aprobadas de gestión de secretos
* Aplicar los principios de IAM (gestión de identidades y accesos) y PAM (gestión de accesos privilegiados) en las decisiones arquitectónicas, asegurando el principio del menor privilegio, la separación de funciones y patrones de autenticación robustos
* Impulsar enfoques de autenticación multifactor resistente al phishing en sistemas críticos y asesorar sobre estrategias de MDM (gestión de dispositivos móviles) y MAM (gestión de aplicaciones móviles) para dispositivos móviles y de punto final
* Evaluar arquitecturas de red, estrategias de segmentación y controles perimetrales y de confianza cero, además de colaborar en la remediación de vulnerabilidades
* Actuar como asesor de confianza en arquitectura de seguridad, documentar decisiones arquitectónicas y mantener arquitecturas de referencia y patrones de seguridad
**Requisitos**
* 3 o más años de experiencia realizando revisiones de arquitectura de seguridad para aplicaciones, soluciones SaaS e infraestructura
* Amplia experiencia en seguridad de datos, incluido el análisis de flujos de datos, evaluaciones de riesgo de datos y herramientas como Databricks y Varonis
* Experiencia práctica en evaluaciones de seguridad en la nube y controles de seguridad nativos de la nube
* Conocimiento sólido de patrones de seguridad de API y manejo de claves, secretos y tokens
* Conocimientos prácticos de conceptos IAM y PAM, incluidos autenticación, autorización, gestión de privilegios y gobernanza de identidades
* Familiaridad con tecnologías de autenticación multifactor resistente al phishing y estándares modernos de autenticación
* Conocimiento de plataformas MDM y MAM y enfoques de seguridad para dispositivos móviles y de punto final
* Comprensión de fundamentos de redes (TCP/IP, segmentación, firewalls) y prácticas de remediación de vulnerabilidades
* Experiencia en seguridad de aplicaciones, incluida familiaridad con herramientas y procesos de pruebas de penetración, SAST y DAST
* Experiencia con capacidades de resiliencia cibernética y tecnologías de recuperación ante desastres
* Capacidad para traducir conceptos de seguridad complejos en recomendaciones claras y accionables para audiencias técnicas y no técnicas
* Excelentes habilidades comunicativas escritas y verbales, con experiencia en la elaboración de documentos arquitectónicos, informes de evaluación y diagramas de diseño
* Dominio del inglés a nivel B2 o superior
**Deseable**
* Certificaciones como CISSP, CCSP, SABSA o certificaciones de seguridad de AWS/Azure/GCP
* Experiencia alineando el trabajo de arquitectura de seguridad con marcos como NIST CSF, ISO 27001, CIS o modelos de referencia de confianza cero
* Experiencia previa en entornos regulados (por ejemplo, HIPAA, PCI, SOX, GDPR)
**Ofrecemos**
* Proyectos internacionales con marcas líderes
* Trabajo con equipos globales altamente calificados y diversos
* Beneficios médicos
* Programas financieros para empleados
* Días libres remunerados y licencias por enfermedad
* Cursos de actualización de competencias, reconversión profesional y certificación
* Acceso ilimitado a la biblioteca de LinkedIn Learning y a más de 22 000 cursos
* Oportunidades profesionales globales
* Oportunidades de voluntariado y participación comunitaria
* Grupos de empleados de EPAM
* Cultura galardonada reconocida por Glassdoor, Newsweek y LinkedIn