Salario negociable
Apex Informatics
Atlanta, GA, USA
Como Arquitecto Senior de Seguridad en AWS, será responsable de diseñar e implementar infraestructuras seguras, escalables y resilientes en la nube de AWS para nuestra organización. Trabajará estrechamente con los equipos de ingeniería, operaciones y DevOps para garantizar el más alto nivel de seguridad en todos nuestros entornos de AWS. Su experiencia impulsará las mejores prácticas en materia de seguridad en la nube, gestión de riesgos, respuesta a incidentes y cumplimiento de seguridad en un entorno complejo y dinámico. Experiencia: 15 años Principales responsabilidades - · Diseñar, construir y mantener arquitecturas seguras en la nube de AWS, incorporando las mejores prácticas en gestión de identidades y accesos, cifrado de datos, seguridad de red y ciclo de vida seguro de desarrollo de software. · Liderar el desarrollo y ejecución de estrategias de seguridad para proteger los entornos de AWS. Proporcionar liderazgo técnico y orientación a los equipos técnicos en asuntos relacionados con la seguridad. · Realizar evaluaciones de riesgos de seguridad en la nube y evaluaciones de vulnerabilidades. Proponer estrategias de mitigación y trabajar estrechamente con las partes interesadas para garantizar la seguridad de aplicaciones, datos e infraestructura. · Utilizar herramientas de seguridad de AWS (por ejemplo, AWS Shield, AWS WAF, AWS GuardDuty, AWS Security Hub, AWS IAM) para hacer cumplir las políticas de seguridad y detectar posibles incidentes de seguridad. · Diseñar e implementar planes de respuesta a incidentes específicos para entornos de AWS. Actuar como líder en incidentes de seguridad, realizar análisis de causas raíz y guiar a los equipos en la remediación y recuperación posteriores al incidente. · Garantizar el cumplimiento de las regulaciones y estándares del sector, como NIST, HIPAA, IRS y SSA, en los entornos de nube de AWS. Impulsar la preparación para auditorías y apoyar las certificaciones de seguridad. · Colaborar con los equipos de DevOps para incorporar la seguridad en las canalizaciones CI/CD, automatizar las pruebas de seguridad y garantizar que se sigan prácticas de codificación seguras durante todo el ciclo de vida de desarrollo de software. · Brindar mentoría y capacitación a ingenieros de seguridad, desarrolladores y otros personal técnico sobre las mejores prácticas de seguridad en AWS. Fomentar una cultura centrada en la seguridad dentro de la organización. · Mantenerse actualizado sobre amenazas emergentes, vulnerabilidades y nuevas funciones de seguridad de AWS. Mejorar continuamente los procesos, herramientas y prácticas de seguridad para hacer frente a los desafíos de seguridad en evolución. Habilidades requeridas / deseadas · Título universitario o de maestría en informática, seguridad de la información, ingeniería o campo relacionado. · Más de 15 años de experiencia en seguridad de TI, con al menos 10 años de experiencia práctica en la protección de infraestructuras en la nube de AWS. · Historial comprobado en el diseño e implementación de arquitecturas seguras en la nube de AWS. · Conocimientos expertos en las mejores prácticas de seguridad para AWS, incluyendo cifrado, control de acceso, redes, monitoreo y auditoría. · Certificación AWS Certified Security – Specialty (obligatoria) · CISSP, CISM u otras certificaciones de seguridad reconocidas (obligatorias) · Conocimientos avanzados en arquitectura de AWS, servicios de seguridad y herramientas de cumplimiento. · Amplio conocimiento de seguridad de red, infraestructura en la nube, IAM (Gestión de Identidades y Accesos) y metodologías de cifrado. · Experiencia práctica con infraestructura como código (por ejemplo, Terraform, AWS CloudFormation). · Dominio de lenguajes de scripting (por ejemplo, Python, Bash, PowerShell) para automatización y herramientas de seguridad. · Experiencia en búsqueda de amenazas, pruebas de penetración o evaluaciones de vulnerabilidades de seguridad en entornos de AWS. · Conocimiento de la contenerización y arquitecturas sin servidor en AWS (por ejemplo, Docker, Kubernetes, AWS Lambda).