Salario negociable
OneImaging
Bellevue, WA, USA
Estamos buscando un Ingeniero de Ciberseguridad proactivo y detallista para unirse a nuestro creciente equipo de seguridad. En este puesto, será responsable de diseñar, implementar y mantener controles técnicos de seguridad en toda nuestra infraestructura en la nube. Desempeñará un papel fundamental para ayudar a la organización a cumplir y mantener el cumplimiento con SOC 2, HIPAA y PCI DSS, al tiempo que construye defensas escalables que respalden nuestros flujos de trabajo de DevOps e ingeniería. Responsabilidades Ingeniería de Seguridad en la Nube Diseñar e imponer las mejores prácticas de seguridad para la infraestructura AWS, incluyendo endurecimiento de IAM, segmentación de red, cifrado, monitoreo y control de acceso. Seguridad de Infraestructura como Código Utilizar Terraform para definir e imponer infraestructuras conformes. Mantener límites de seguridad y módulos seguros reutilizables para respaldar un enfoque de seguridad por defecto. Detección y Monitoreo de Amenazas Crear y ajustar canalizaciones de registros y alertas en Sumo Logic para identificar malas configuraciones, comportamientos anómalos y posibles amenazas. Seguridad en CI/CD y Código Colaborar con el equipo de ingeniería para integrar la seguridad en los flujos de trabajo de GitHub y en las canalizaciones CI/CD. Implementar controles para escaneo de código, gestión de secretos e integridad de artefactos. Gestión de Vulnerabilidades Gestionar y responder hallazgos de vulnerabilidades en capas de nube, contenedores y aplicaciones. Priorizar la corrección según el riesgo y los requisitos regulatorios. Ingeniería de Auditoría y Cumplimiento Implementar y mantener controles técnicos para cumplir con los requisitos de SOC 2, HIPAA y PCI DSS. Colaborar con los equipos de Cumplimiento y GRC durante auditorías y evaluaciones de preparación. Preparación ante Incidentes Ayudar en el desarrollo y prueba del plan de respuesta a incidentes. Participar en simulaciones de amenazas y manejo de incidentes de seguridad. Habilitación de Seguridad Apoyar la educación, documentación y esfuerzos de habilitación en seguridad para los equipos de ingeniería y operaciones. Requisitos Requerido: 5 o más años de experiencia en ingeniería de ciberseguridad, seguridad en la nube o DevSecOps. Experiencia profunda con servicios de seguridad de AWS (IAM, KMS, VPC, Config, GuardDuty, etc.). Alta competencia en Terraform y mejores prácticas de Infraestructura como Código. Experiencia con Sumo Logic u otras herramientas equivalentes de gestión de registros. Conocimientos sobre cómo proteger flujos de trabajo de CI/CD y desarrollo en GitHub. Conocimientos demostrados y experiencia práctica en la implementación y mantenimiento del cumplimiento de SOC 2, HIPAA y PCI DSS. Sólida comprensión de la gestión de vulnerabilidades, detección y respuesta ante amenazas. Deseable: Experiencia en seguridad de Kubernetes (EKS, escaneo de contenedores). Experiencia escribiendo políticas de seguridad o ayudando en el mapeo de controles. Certificaciones como AWS Security Specialty, CISM, CISSP o GCPN. Beneficios Plan de Salud (Médico, Dental y Visión) Plan de Jubilación (401k, IRA) Seguro de Vida (Básico, Voluntario y AD&D) Tiempo Libre Pagado (Vacaciones, Enfermedad y Días Festivos) Licencia Familiar (Maternidad, Paternidad) Discapacidad a Corto y Largo Plazo Trabajo desde Casa Plan de Opciones de Acciones