Arquitecto de Seguridad de la Información
Nava Technology for Business
Descrição da vaga
Estamos buscando un(a) Arquitecto(a) de Seguridad de la Información para trabajar en la definición y evolución de arquitecturas seguras en proyectos estratégicos, productos digitales y entornos cloud.
Lo que harás
- Diseñar y revisar arquitecturas de soluciones, aplicaciones e integraciones con enfoque en seguridad.
- Definir principios, modelos de referencia y directrices obligatorias para equipos de ingeniería y arquitectura.
- Evaluar estándares de microservicios, APIs, mensajería, eventos, almacenamiento y procesamiento seguro de datos.
- Trabajar junto a squads, arquitectura corporativa y equipos de plataforma en proyectos de alto impacto.
- Garantizar que nuevos productos, servicios e integraciones cumplan con las mejores prácticas de seguridad.
- Evaluar riesgos y proponer contramedidas efectivas durante las fases de concepción e implementación.
- Elaborar y revisar arquitecturas en AWS, Azure o GCP, con enfoque en:
- IAM, roles, políticas y gobernanza
- redes y segmentación segura
- seguridad de cargas de trabajo, contenedores, Kubernetes y serverless
- protección de datos, cifrado, KMS y HSM
- Liderar y conducir sesiones de modelado de amenazas (threat modeling) para nuevos productos y funciones críticas.
- Identificar superficies de ataque, TTPs aplicables y controles de mitigación.
- Documentar riesgos y presentar recomendaciones técnicas y ejecutivas.
Lo que buscamos
- Experiencia sólida en arquitectura de seguridad.
- Experiencia práctica con cloud computing y entornos modernos de infraestructura.
- Capacidad para actuar de forma consultiva con equipos técnicos y partes interesadas del negocio.
- Base sólida en análisis de riesgos, seguridad aplicada y diseño de soluciones.
- Visión estratégica, perfil colaborativo y orientación a la toma de decisiones técnicas.
Diferenciales
- Experiencia con entornos complejos, integraciones y plataformas corporativas.
- Conocimiento en microservicios, APIs, mensajería y arquitectura orientada a eventos.
- Experiencia con contenerización, Kubernetes y serverless.
- Experiencia en documentación de arquitectura y presentación ejecutiva de riesgos.
Cómo postularse:
¿Te interesó? Postúlate a la vacante y realiza tu entrevista técnica con SophIA:
https://entrevista.starmindai.ai
Código de la vacante: NAVA-302822
