Tech Stack
Job Description, Responsibilities & Requirements
About the Position
AWS Expert Architect
Estamos buscando un Arquitecto Experto en AWS para liderar nuestra estrategia de seguridad para aplicaciones públicas alojados en AWS en Costa Rica.
Responsibilities
- Servir como el arquitecto de seguridad para aplicaciones públicas alojados en AWS, estableciendo estándares para seguridad de borde, identidad, segmentación, observabilidad y diseño resiliente de aplicaciones.
- Influir en la estrategia de nube empresarial equilibrando seguridad, escalabilidad, experiencia del desarrollador y eficiencia operativa en entornos de aplicaciones de cara al público.
- Colaborar con arquitectos de nube y equipos DevOps para identificar y remediar errores de configuración en la nube, hacer cumplir políticas de seguridad y mantener una infraestructura de nube segura para alojar aplicaciones web.
- Desarrollar estrategias para implementar Firewalls de Aplicaciones Web (WAF), Plataformas de Protección de Aplicaciones Nativas en la Nube (CNAPP) y Gestión de Postura de Seguridad en la Nube (CSPM) e integrarlas en el marco de seguridad de la organización.
- Evaluar servicios emergentes de AWS y capacidades de seguridad, traduciéndolos en patrones de diseño prácticos y controles de gobernanza para plataformas expuestas a internet.
- Establecer pautas y mejores prácticas de seguridad para el desarrollo de aplicaciones utilizando marcos de seguridad estándar de la industria. Definir, documentar y hacer cumplir pautas claras para codificación segura, gestión de vulnerabilidades, respuesta a incidentes y seguridad de aplicaciones.
- Actuar como Experto en Materia (SME) en seguridad de aplicaciones durante las fases de desarrollo de proyectos empresariales, proporcionando consultoría de seguridad, recomendaciones y asegurando el cumplimiento de los requisitos de seguridad aprobados.
- Colaborar con desarrolladores y equipos de software para incorporar seguridad en cada etapa del ciclo de vida del desarrollo de software (SDLC).
- Identificar, priorizar y diseñar estrategias de mitigación para vulnerabilidades de seguridad de aplicaciones, implementando medidas preventivas para evitar incidentes futuros.
- Integrar herramientas, procesos y automatización de seguridad en el pipeline de DevOps para mejorar la eficiencia y escalabilidad (DevSecOps).
- Desarrollar requisitos de seguridad robustos para autenticación y autorización, incluyendo almacenamiento de credenciales, gestión de privilegios y cumplimiento de estándares de control de acceso basado en roles y atributos.
- Monitorear regularmente la comunidad de seguridad para vulnerabilidades de cara al público, amenazas emergentes y nuevas tácticas para asegurar transmisiones de datos y reducir la exposición a ataques.
- Mantenerse actualizado sobre las últimas tendencias, herramientas y tecnologías de seguridad.
- Asistir y participar activamente en proyectos de aplicaciones, reuniones de gestión de cambios y discusiones interfuncionales para garantizar que la seguridad se integre desde el principio.
- Alinear con arquitectos y equipos de desarrollo para promover el diseño seguro y la preservación de la integridad de los datos a través de usuarios, aplicaciones e infraestructura.
- Fomentar el crecimiento de campeones de seguridad de aplicaciones dentro de los equipos de desarrollo para construir una cultura de conciencia y responsabilidad en seguridad.
- Liderar y participar en reuniones del equipo de seguridad para facilitar prácticas de diseño y desarrollo seguro.
- Desarrollar relaciones sólidas con las partes interesadas para garantizar el compromiso continuo con las iniciativas de seguridad.
- Participar activamente en proyectos de seguridad de la información para evaluar la infraestructura de seguridad existente y los cambios propuestos, según lo definido por el liderazgo de seguridad y los arquitectos de software.
Requirements
- 3+ años de experiencia laboral en ciberseguridad, especialmente en un rol de ingeniero de seguridad de aplicaciones web o arquitecto de seguridad.
- 3+ años de experiencia laboral asegurando la implementación y configuración de aplicaciones web en un entorno AWS.
- 3+ años de experiencia en realizar pruebas de penetración, revisión de código seguro, revisión de código estático, dinámico y manual.
- 3+ años de experiencia en identificar y remediar vulnerabilidades comunes de aplicaciones web como OWASP.
- 3+ años de experiencia práctica con Herramientas de Escaneo de Aplicaciones Web.
- Dominio en desarrollo de software (Java, Python, C#, etc.).
- Experiencia con tecnologías y marcos de desarrollo web (REST, JSON, XML, JavaScript, React, etc.).
- Experiencia en asegurar APIs intra-empresa y de terceros.
- Fondo en DevOps en nubes públicas y privadas.
- Experiencia en implementar Firewalls de Aplicaciones Web (WAF).
- Experiencia con herramientas CNAPP y CSPM.
- Sólido entendimiento de protocolos de red y web.
- Experiencia con documentación técnica.
- Excelencia comprobada en comunicar el riesgo empresarial de temas de ciberseguridad.
- Excelentes habilidades de comunicación y colaboración para trabajar eficazmente con equipos interfuncionales.
- Licenciatura, preferiblemente en una disciplina técnica, científica o analítica.
- Los candidatos deben ser elegibles para trabajar en los EE. UU. sin patrocinio.
Nice to Have
- Al menos 5+ años de experiencia en ciberseguridad preferida, incluyendo gestión de cumplimiento y riesgo con ingeniería de seguridad de sistemas y aplicaciones.
- Experiencia con uno o más de los siguientes: ISO 27001, NIST, SOX, GDPR, CIS o SOC2.
- Formación y certificación en ciberseguridad: certificaciones SANS (GWEB, GSEC), CISSP, CCSP y/o CSSLP, OSCP (y relacionados).
- 2+ años de experiencia con SQL, KQL o Splunk.
We Offer
- Flexibilidad: Ofrecemos un entorno que respalda el balance de la vida personal y laboral y trabajo remoto.
- Colaboración: Trabajamos en equipos multidisciplinarios, donde cada persona aporta sus habilidades únicas.
- Multiculturalidad: Contamos con un equipo global diverso que fomenta una atmósfera de aprendizaje y crecimiento personal.
- Desarrollo: Ofrecemos un plan de carrera personalizado, así como programas de formación para desbloquear tu potencial.
- Relevancia: Colaboramos con clientes líderes en la industria en proyectos de alto impacto que definen el futuro tecnológico.
About the Company
Como socio para consultoría de TI y desarrollo de software, nos especializamos en la transformación digital de nuestros clientes en los sectores de finanzas, seguros e industria. Nuestros aproximadamente 700 talentos en Alemania desarrollan soluciones sostenibles con las tecnologías más modernas.
Nuestros valores fundamentales se centran en la inclusión y diversidad, todos los solicitantes calificados serán considerados para el empleo y pasarán por un proceso de reclutamiento justo, independientemente de su raza, religión, identidad de género, orientación sexual, origen nacional o estado de discapacidad.
¡Tu viaje con nosotros comienza aquí!
Your journey with us begins here!
Como Partner para Consultoría de TI y Desarrollo de Software, estamos especializados en la transformación digital de nuestros clientes en los sectores de Finanzas, Seguros e Industria. Nuestros aproximadamente 700 talentos en Alemania desarrollan soluciones sostenibles con las tecnologías más modernas.
Cinco motivos para ser parte del #TeamGFT
Flexibilidad:
¡Aquí el equilibrio lo es todo!
Ofrecemos un entorno que respalda el balance de la vida personal y laboral y trabajo remoto.
Colaboración:
La colaboración es fundamental.
Trabajamos en equipos multidisciplinarios, donde cada persona aporta sus habilidades únicas.
Multiculturalidad:
Contamos con un equipo global diverso que fomenta una atmósfera de aprendizaje y crecimiento personal.
Desarrollo:
Ofrecemos un plan de carrera personalizado, así como programas de formación para desbloquear tu potencial.
Relevancia:
Colaboramos con clientes líderes en la industria en proyectos de alto impacto que definen el futuro tecnológico.
¿No estás listo (a) para aplicar?
Únete a nuestra TALENT COMMUNITY para oportunidades de trabajo que coincidan con tus intereses.
CREA UNA ALERTA DE EMPLEO
Enviar candidatura ahora »
- Iniciar la solicitud con LinkedIn
- Enviar candidatura ahora
- Espere...
Buscar ofertas de trabajo similares:
costa rica
- gft.com
- Empleos en gft
- Ver todas las oportunidades
- Aviso de Privacidad
- Declaración sobre Cookies
- Aviso Legal