Arquitecto Cloud AWS Híbrido On-Prem AWS DevSecOps
hace 19 horas
Arquitecto Cloud AWS Híbrido (On-Prem + AWS) | DevSecOps & Security Lead (Por Proyecto)
Resumen del rol
Buscamos un/a Arquitecto/a Senior de AWS con experiencia end-to-end para consolidar 3 entornos/instancias en AWS (unificación bajo gobierno), implementar infraestructura híbrida (on-prem + AWS) y establecer buenas prácticas de seguridad, operación, automatización e identidad.
El rol combina arquitectura, implementación hands-on y liderazgo técnico para entregar una plataforma escalable, auditable y operable.
Modalidad: Remoto / Híbrido (según cliente)
Tipo: Por proyecto (freelance/contractor) tarifa por hora negociable
- Diseñar e implementar una AWS Landing Zone (AWS Organizations y/o Control Tower), modelo de cuentas y guardrails.
- Ejecutar la consolidación de 3 entornos AWS: inventario, dependencias, plan por olas (wave plan), migración, cutover y rollback.
- Diseñar red Hub & Spoke con Transit Gateway, segmentación por ambientes, subnets, routing, SG/NACL, VPC Endpoints.
- Implementar conectividad híbrida: Site-to-Site VPN y/o Direct Connect (si aplica), DNS híbrido (Route 53 Resolver), integración con firewall on-prem.
- Definir e implementar seguridad: IAM Identity Center (SSO), MFA, roles/least privilege, SCPs, KMS, Secrets Manager, hardening.
- Habilitar observabilidad y operación: CloudWatch (métricas/logs/alarmas), centralización de logs, runbooks, backups y DR (RPO/RTO).
- Implementar Infraestructura como Código (Terraform / CloudFormation / CDK) y pipelines CI/CD para infraestructura y despliegues.
- Establecer prácticas FinOps: tagging obligatorio, budgets/alerts, rightsizing, recomendaciones Savings Plans/RI.
- Documentar arquitectura (HLD/LLD), diagramas, estándares, y realizar handover/capacitación al equipo del cliente.
AWS (core)
- Experiencia sólida en: VPC, IAM, Organizations/Control Tower, EC2, EBS, S3, CloudTrail, AWS Config, CloudWatch, KMS, Security Groups, Route 53.
- Seguridad: GuardDuty, Security Hub, IAM Identity Center, políticas IAM y SCPs, gestión de secretos (Secrets Manager).
- Diseño de redes enterprise: subnetting, routing, NAT, egress control, segmentación.
- Conectividad: VPN Site-to-Site y deseable Direct Connect; conocimiento de BGP (si aplica).
- DNS híbrido: Route 53 Resolver e integración con DNS/AD on-prem.
- Terraform (ideal) o CloudFormation/CDK, Git, pipelines CI/CD (GitHub Actions / GitLab CI / Jenkins / Azure DevOps).
- Prácticas de seguridad en IaC (revisión, validaciones, control de cambios).
- Estrategias de migración (6Rs), cutover, pruebas, rollback.
- Observabilidad, runbooks, backup/restore, conceptos de HA/DR.
- 5+ años en infraestructura/cloud, 3+ años diseñando e implementando en AWS.
- Experiencia real en al menos uno: consolidación multi-cuenta/multi-entorno, habilitación híbrida, o landing zone/guardrails.
- Capacidad de liderar decisiones técnicas, comunicar riesgos y proponer alternativas.
- Contenedores: ECS/EKS (básicointermedio).
- Bases de datos administradas: RDS, DynamoDB, migración con AWS DMS.
- WAF/edge: CloudFront, WAF, ALB/NLB.
- Herramientas de seguridad: Checkov, tfsec, Trivy, OPA/Conftest.
- Certificaciones: AWS Solutions Architect (Associate/Professional), AWS Security Specialty, CCNP (o equivalente).
- Comunicación clara con equipos técnicos y no técnicos.
- Enfoque práctico: lo diseño y lo implemento.
- Documentación y orden (estándares, evidencias y handover).
- Arquitectura objetivo (diagramas + documento), Landing Zone/guardrails, conectividad híbrida, IaC/pipelines, plan de migración por olas, observabilidad, runbooks, backups/DR y handover.
Nivel de educación deseada:
Superior - titulado
Nivel de experiencia deseada:
Nivel Experto
Función departamental:
Tecnología / Internet
Industria:
Desarrollo de Software / Programación
Habilidades:
- AWS
- CLOUD
- INFRAESTRUCTURA
Esta vacante viene de la bolsa de empleo
-
AWS - Site Reliability Engineer
hace 19 horas
Azcapotzalco, Ciudad de México HSBC A tiempo completoDescripción - InternaIf you're looking for a career where you can make a real impression, join Global Service Center (GSC) HSBC and discover how valued you'll be. HSBC is one of the largest banking and financial services organisations in the world, with operations in 64 countries and territories. We aim to be where the growth is, enabling businesses to...
-
Consultant specialist
hace 18 horas
Azcapotzalco, Ciudad de México HSBC A tiempo completoIf you're looking for a career where you can make a real impression, join Global Service Center (GSC) HSBC and discover how valued you'll be. HSBC is one of the largest banking and financial services organisations in the world, with operations in 64 countries and territories. We aim to be where the growth is, enabling businesses to thrive and economies to...
-
Site Reliability Engineer
hace 18 horas
Azcapotzalco, Ciudad de México W3Global A tiempo completoMustAWS experience a mustGitlabTerraform or AWS CDKPythonFamiliarity with GOLinux OS admin advanced scripting - bashWindows OS admin advanced scripting - powershell
-
Java Cloud Bilingüe
hace 18 horas
Azcapotzalco, Ciudad de México L&Y Innovations A tiempo completoAIT es una empresa mexicana con 15 años de experiencia en reclutamiento y administración de profesionales en tecnologías de la información, nuestra esencia es la atracción y gestión de talento para áreas de sistemas. Buscamos personas apasionadas y comprometidas para brindarles la mejor experiencia. Tú elijes tu camino profesional y nosotros te...
-
Data Engineer
hace 19 horas
Azcapotzalco, Ciudad de México axity A tiempo completoData Engineer - WranglerInglés ConversacionesVacante Híbrida (2 días en oficinas Toreo CDMX - 3 Home Office)¿Qué Buscamos?Experiencia: Mínimo 2 años de experiencia comprobada en roles de Data Engineering, Data Wrangling, o similares.Formación: Título universitario en Informática, Ingeniería, Matemáticas, Estadística o un campo...
-
Arquitecto Dibujante
hace 20 horas
Azcapotzalco, Ciudad de México GUSMED A tiempo completoEmpresa enfocada en telecomunicaciones, está en búsqueda de Arquitectos Dibujantes:OFERTAMOS:Sueldo base de acuerdo con la experienciaOportunidad para crecerPrestaciones de ley desde primer díaCapacitación continuaTransporteHospedajeComidas diariasRequisitos:Experiencia laborando en CampoDisposición para laborar FORÁNEOExperiencia mínima de 6 meses...
-
Senior Software Engineer
hace 19 horas
Azcapotzalco, Ciudad de México Walmart Global Tech A tiempo completoThe OpportunityAtWalmart Global Tech, we are the powerhouse behind the world's largest retailer. We don't just build software; we build the future of omni-channel commerce. As aSenior Software Engineer, you will join a high-performance team responsible for building the scalable, distributed backend systems that power our global operations.If you are...
-
Sr Application Analyst
hace 20 horas
Azcapotzalco, Ciudad de México W3Global A tiempo completoDescriptionSAP Basis Administrator, detailing responsibilities such as performance monitoring and troubleshooting across SAP on-premise and SaaS solutions, and collaboration on solution design.Minimum qualifications include experience with SAP S/4 2020+, HANA DB, RISE SAP Platform, Linux troubleshooting, and BTP landscape administration, along with...
-
Data Wrangler
hace 2 semanas
Azcapotzalco, Ciudad de México Stefanini A tiempo completoSé parte de StefaniniEn Stefanini somos más de genios, conectados desde 41 países, haciendo lo que les apasiona y co-creando un futuro mejor.DATA WRANGLERResponsabilidades y atribuciones¿Qué harás?Desarrollo, automatización y calendarización de procesos para analizar informaciónGarantizar la integridad de los datosAnálisis de información y...
-
Ingeniero Fullstack de Infra Seguridad
hace 18 horas
Azcapotzalco, Ciudad de México DEVHIVE A tiempo completoDevhive busca Ingeniero Fullstack de Infra Seguridad en Azcapotzalco, Ciudad de MéxicoIngeniero Fullstack de Infra & Seguridad (TLS/PKI + Web + Edge)Rol: Fullstack SSL/TLS Engineer (PKI + Infra + Edge)Objetivo: ejecutar end-to-end la renovación, instalación, validación y documentación de certificados SSL/TLS en múltiples tecnologías (servidores,...