Arquitecto de Seguridad Cloud

Hace 4 días

Bogotá, Bogotá, Distrito Capital, Colombia NOVATEC Jornada completa $ 120 - $ 180 Por obra

Arquitecto de Seguridad Cloud - Hibrido en Bogotá

TU PRÓXIMO RETO ESTÁ AQUÍ

En Novatec Solutions no buscamos personas que solo encajen; buscamos profesionales apasionados por la arquitectura de software, la innovación y la transformación digital. Si te motiva diseñar soluciones tecnológicas escalables y participar en proyectos de alto impacto, queremos conocerte

Formación

  • Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Software, Ingeniería Electrónica, Telecomunicaciones, Ciberseguridad o carreras afines.
  • Posgrado (deseable): Especialización o Maestría en Seguridad de la Información, Ciberseguridad, Arquitectura de Software, Arquitectura Empresarial, Seguridad Informática o áreas relacionadas

Requisitos y Experiencias

  • Mínimo 3 años de experiencia como Arquitecto de Seguridad Cloud, Arquitecto de Seguridad, Ingeniero de Seguridad Cloud o DevSecOps.
  • Experiencia diseñando arquitecturas de seguridad en AWS, Azure y/o Google Cloud Platform.
  • Experiencia en seguridad durante el ciclo de vida de desarrollo de software (SSDLC / Security by Design).
  • Experiencia en implementación y aseguramiento de pipelines CI/CD.
  • Experiencia en análisis y gestión de riesgos, modelado de amenazas y definición de controles de seguridad.
  • Experiencia en seguridad de contenedores (Docker, Kubernetes) y servicios cloud.
  • Deseable experiencia en entidades financieras, fintech o sectores altamente regulados.
  • Experiencia trabajando con equipos multidisciplinarios (Desarrollo, Infraestructura, DevOps, Arquitectura y Seguridad).

Obligatorio

  • AWS, Microsoft Azure y/o Google Cloud Platform.
  • Arquitectura de Seguridad Cloud.
  • Seguridad en servicios IaaS, PaaS y SaaS.
  • Docker y Kubernetes.
  • Seguridad de contenedores.
  • Cloud Security Posture Management (CSPM).
  • IAM (Identity and Access Management).
  • OAuth 2.0, OpenID Connect (OIDC), SAML y JWT.
  • Modelos RBAC y ABAC.
  • Arquitectura Zero Trust.
  • OWASP Top 10 y OWASP ASVS.
  • NIST Cybersecurity Framework (CSF).
  • CIS Benchmarks.
  • Modelado de amenazas (STRIDE, PASTA o similares).
  • Gestión de vulnerabilidades.
  • DevSecOps.
  • Seguridad en pipelines CI/CD.
  • Hardening de infraestructura y plataformas.
  • Security by Design.
  • Análisis y gestión de riesgos tecnológicos.