Apex Informatics
Atlanta, GA, USA
Como Arquitecto Senior de Seguridad de AWS, será responsable de diseñar e implementar infraestructuras en la nube de AWS seguras, escalables y resistentes para nuestra organización. Trabajará estrechamente con los equipos de ingeniería, operaciones y DevOps para garantizar el más alto nivel de seguridad en todos nuestros entornos de AWS. Su experiencia impulsará las mejores prácticas en materia de seguridad en la nube, gestión de riesgos, respuesta a incidentes y cumplimiento normativo en un entorno complejo y dinámico. Experiencia: 15 años Principales responsabilidades - · Diseñar, construir y mantener arquitecturas seguras en la nube de AWS, incorporando las mejores prácticas en gestión de identidades y accesos, cifrado de datos, seguridad de red y ciclo de vida seguro de desarrollo de software. · Dirigir el desarrollo y ejecución de estrategias de seguridad para proteger los entornos de AWS. Brindar liderazgo técnico y orientación a los equipos técnicos en temas relacionados con la seguridad. · Realizar evaluaciones de riesgos de seguridad en la nube y evaluaciones de vulnerabilidades. Proponer estrategias de mitigación y colaborar estrechamente con las partes interesadas para garantizar la seguridad de aplicaciones, datos e infraestructura. · Utilizar herramientas de seguridad de AWS (por ejemplo, AWS Shield, AWS WAF, AWS GuardDuty, AWS Security Hub, AWS IAM) para hacer cumplir las políticas de seguridad y detectar posibles incidentes de seguridad. · Diseñar e implementar planes de respuesta a incidentes específicos para entornos de AWS. Actuar como líder en incidentes de seguridad, realizar análisis de causas raíz y guiar a los equipos en la remediación y recuperación posteriores al incidente. · Garantizar el cumplimiento con regulaciones y estándares del sector, como NIST, HIPAA, IRS y SSA, en entornos de nube de AWS. Impulsar la preparación para auditorías y apoyar las certificaciones de seguridad. · Colaborar con equipos de DevOps para incorporar la seguridad en las canalizaciones CI/CD, automatizar pruebas de seguridad y asegurar que se sigan prácticas de codificación seguras durante todo el ciclo de vida de desarrollo de software. · Brindar mentoría y capacitación a ingenieros de seguridad, desarrolladores y otros personal técnico sobre las mejores prácticas de seguridad en AWS. Fomentar una cultura centrada en la seguridad dentro de la organización. · Mantenerse actualizado sobre amenazas emergentes, vulnerabilidades y nuevas funciones de seguridad de AWS. Mejorar continuamente los procesos, herramientas y prácticas de seguridad para hacer frente a los desafíos cambiantes. Habilidades requeridas / deseadas · Título universitario o de maestría en informática, seguridad de la información, ingeniería o campo relacionado. · Más de 15 años de experiencia en seguridad de TI, con al menos 10 años de experiencia práctica en la protección de infraestructuras en la nube de AWS. · Demostrada trayectoria en el diseño e implementación de arquitecturas seguras en la nube de AWS. · Conocimientos expertos en las mejores prácticas de seguridad para AWS, incluyendo cifrado, control de acceso, redes, monitoreo y auditoría. · Certificación AWS Certified Security – Specialty (obligatoria) · CISSP, CISM u otras certificaciones de seguridad reconocidas (obligatorias) · Conocimientos avanzados en arquitectura de AWS, servicios de seguridad y herramientas de cumplimiento. · Amplios conocimientos en seguridad de red, infraestructura en la nube, IAM (Gestión de Identidades y Accesos) y metodologías de cifrado. · Experiencia práctica con infraestructura como código (por ejemplo, Terraform, AWS CloudFormation). · Dominio de lenguajes de scripting (por ejemplo, Python, Bash, PowerShell) para automatización y herramientas de seguridad. · Experiencia en búsqueda de amenazas, pruebas de penetración o evaluaciones de vulnerabilidades de seguridad en entornos de AWS. · Conocimiento sobre contenerización y arquitecturas sin servidor en AWS (por ejemplo, Docker, Kubernetes, AWS Lambda).