Descripción
Resumen:
Buscamos un Ingeniero Senior DevSecOps práctico para construir infraestructura en la nube segura y escalable, plataformas Kubernetes y tuberías de CI/CD, integrando simultáneamente la seguridad en el ciclo de vida de entrega de software.
Aspectos destacados:
1. Construir infraestructura en la nube segura, escalable y fiable y tuberías de CI/CD
2. Integrar la seguridad en la infraestructura en la nube, Kubernetes y CI/CD
3. Diseñar e implementar patrones seguros por defecto para diversas tecnologías
**Buscamos un Ingeniero Senior DevSecOps práctico para ayudar a construir infraestructura en la nube segura, escalable y fiable, plataformas Kubernetes y tuberías de CI/CD. Trabajarás estrechamente con los equipos de ingeniería y de plataforma para integrar la seguridad en el ciclo de vida de entrega de software y facilitar la adopción de prácticas seguras por defecto.**
=============================================================================================================================================================================================================================================================================================================================================================
El puesto combina **DevSecOps, seguridad en la nube, automatización de infraestructura, seguridad en Kubernetes y seguridad de la cadena de suministro de software**, con un fuerte enfoque en ingeniería práctica y automatización.
**Detalles del proyecto**
-------------------
* **Inicio:** Lo antes posible
* **Duración del proyecto:** 12 meses o más
* **Ubicaciones:** Argentina, Brasil, México
* **Horario de trabajo:** Horario laboral EST
* **Inglés:** Nivel B2+
**Responsabilidades**
--------------------
* Integrar la seguridad en la infraestructura en la nube, las plataformas Kubernetes, las tuberías de CI/CD y los flujos de trabajo de autoservicio para desarrolladores.
* Diseñar e implementar patrones seguros por defecto para IAM, identidad de cargas de trabajo, gestión de secretos, seguridad de red, infraestructura como código, despliegue de aplicaciones y protección de cargas de trabajo.
* Evaluar el panorama actual de seguridad, identificar brechas y riesgos, y establecer prácticas de seguridad escalables dentro de los equipos de DevOps y plataforma.
* Construir salvaguardias de seguridad automatizadas y basadas en el riesgo en el control de código fuente, la creación de contenedores, los cambios en la infraestructura y los despliegues de aplicaciones mediante políticas como código.
* Reforzar la seguridad de Kubernetes, contenedores y cadena de suministro de software, incluyendo configuración de clústeres, aislamiento de cargas de trabajo, ingress, controles de admisión, protección en tiempo de ejecución, gestión de dependencias, listas de materiales de software (SBOM), firma de artefactos y procedencia de compilación.
* Colaborar con los equipos de ingeniería para identificar, priorizar y corregir vulnerabilidades y malas configuraciones de seguridad en entornos de nube, Kubernetes y CI/CD.
* Apoyar la respuesta ante incidentes de seguridad en los sistemas de infraestructura y entrega, incluyendo investigación, contención, recuperación y mejoras posteriores al incidente.
* Traducir los requisitos de seguridad, normativos y de auditoría en controles de ingeniería prácticos y mantenibles.
* Crear automatizaciones, documentación, manuales operativos y estándares de seguridad, además de capacitar a los ingenieros en las mejores prácticas de DevSecOps.
**Requisitos**
----------------
* **Más de 5 años** de experiencia práctica en DevSecOps, DevOps, seguridad en la nube, ingeniería de plataforma o un rol relacionado, con responsabilidad significativa en ingeniería y automatización de seguridad.
* Amplia experiencia práctica asegurando **AWS o Google Cloud**, incluyendo IAM, identidad de cargas de trabajo, redes, cifrado, registro y controles de seguridad nativos de la nube.
* Experiencia profunda operando y asegurando **Kubernetes y cargas de trabajo contenerizadas**, incluyendo plataformas gestionadas como Amazon EKS o Google Kubernetes Engine.
* Amplia experiencia práctica con **Terraform**, incluyendo módulos reutilizables, gestión de dependencias, aplicación de políticas y gestión segura de cambios.
* Conocimiento sólido de **CI/CD e ingeniería de lanzamientos**, incluyendo seguridad de artefactos, controles de despliegue, puertas de aprobación, compilaciones de confianza y estrategias de reversión.
* Experiencia implementando controles de seguridad automatizados tales como escaneo de vulnerabilidades y dependencias, escaneo de imágenes de contenedores, detección de secretos, políticas como código, escaneo de infraestructura, evaluación de configuración en la nube y seguridad de la cadena de suministro de software.
* Habilidades sólidas de programación o scripting para automatización, integraciones, herramientas y resolución operativa de problemas.
* Experiencia trabajando en entornos regulados o auditados y traduciendo marcos como **HIPAA, SOC 2, PCI DSS, HITRUST o SOX** en controles de ingeniería.
* Excelentes habilidades comunicativas y de liderazgo técnico, con capacidad para equilibrar seguridad, fiabilidad, experiencia del desarrollador, mantenibilidad y velocidad de entrega.
* **Inglés: nivel B2+ o superior.**
**Deseable**
----------------
* Experiencia con **Terraform Cloud**, incluyendo gestión de espacios de trabajo, controles de políticas, ejecución remota y gobernanza del estado.
* Experiencia con **GitOps** y plataformas de entrega como Argo CD, Harness o Codefresh.
* Experiencia con plataformas de observabilidad y gestión de incidentes como Datadog, Groundcover o PagerDuty.
* Experiencia con gestión de postura de seguridad en la nube, gestión de vulnerabilidades, protección de cargas de trabajo/tiempo de ejecución y plataformas de seguridad de puntos finales como Qualys, CrowdStrike, Prisma Cloud, Lacework, Wiz u otras herramientas comparables.