Arquitecto Cloud AWS Híbrido On-Prem AWS DevSecOps

hace 19 horas


Azcapotzalco, Ciudad de México DEVHIVE A tiempo completo
Devhive busca Arquitecto Cloud AWS Híbrido On-Prem AWS DevSecOps en Azcapotzalco, Ciudad de México
Arquitecto Cloud AWS Híbrido (On-Prem + AWS) | DevSecOps & Security Lead (Por Proyecto)
Resumen del rol

Buscamos un/a Arquitecto/a Senior de AWS con experiencia end-to-end para consolidar 3 entornos/instancias en AWS (unificación bajo gobierno), implementar infraestructura híbrida (on-prem + AWS) y establecer buenas prácticas de seguridad, operación, automatización e identidad.

El rol combina arquitectura, implementación hands-on y liderazgo técnico para entregar una plataforma escalable, auditable y operable.

Modalidad: Remoto / Híbrido (según cliente)

Tipo: Por proyecto (freelance/contractor) tarifa por hora negociable

Responsabilidades clave (hands-on + diseño)
  • Diseñar e implementar una AWS Landing Zone (AWS Organizations y/o Control Tower), modelo de cuentas y guardrails.
  • Ejecutar la consolidación de 3 entornos AWS: inventario, dependencias, plan por olas (wave plan), migración, cutover y rollback.
  • Diseñar red Hub & Spoke con Transit Gateway, segmentación por ambientes, subnets, routing, SG/NACL, VPC Endpoints.
  • Implementar conectividad híbrida: Site-to-Site VPN y/o Direct Connect (si aplica), DNS híbrido (Route 53 Resolver), integración con firewall on-prem.
  • Definir e implementar seguridad: IAM Identity Center (SSO), MFA, roles/least privilege, SCPs, KMS, Secrets Manager, hardening.
  • Habilitar observabilidad y operación: CloudWatch (métricas/logs/alarmas), centralización de logs, runbooks, backups y DR (RPO/RTO).
  • Implementar Infraestructura como Código (Terraform / CloudFormation / CDK) y pipelines CI/CD para infraestructura y despliegues.
  • Establecer prácticas FinOps: tagging obligatorio, budgets/alerts, rightsizing, recomendaciones Savings Plans/RI.
  • Documentar arquitectura (HLD/LLD), diagramas, estándares, y realizar handover/capacitación al equipo del cliente.
Requisitos técnicos indispensables (must-have)
AWS (core)
  • Experiencia sólida en: VPC, IAM, Organizations/Control Tower, EC2, EBS, S3, CloudTrail, AWS Config, CloudWatch, KMS, Security Groups, Route 53.
  • Seguridad: GuardDuty, Security Hub, IAM Identity Center, políticas IAM y SCPs, gestión de secretos (Secrets Manager).
Redes y híbrido
  • Diseño de redes enterprise: subnetting, routing, NAT, egress control, segmentación.
  • Conectividad: VPN Site-to-Site y deseable Direct Connect; conocimiento de BGP (si aplica).
  • DNS híbrido: Route 53 Resolver e integración con DNS/AD on-prem.
Automatización / DevSecOps
  • Terraform (ideal) o CloudFormation/CDK, Git, pipelines CI/CD (GitHub Actions / GitLab CI / Jenkins / Azure DevOps).
  • Prácticas de seguridad en IaC (revisión, validaciones, control de cambios).
Migraciones y operación
  • Estrategias de migración (6Rs), cutover, pruebas, rollback.
  • Observabilidad, runbooks, backup/restore, conceptos de HA/DR.
Requisitos de experiencia
  • 5+ años en infraestructura/cloud, 3+ años diseñando e implementando en AWS.
  • Experiencia real en al menos uno: consolidación multi-cuenta/multi-entorno, habilitación híbrida, o landing zone/guardrails.
  • Capacidad de liderar decisiones técnicas, comunicar riesgos y proponer alternativas.
Deseables (nice-to-have)
  • Contenedores: ECS/EKS (básicointermedio).
  • Bases de datos administradas: RDS, DynamoDB, migración con AWS DMS.
  • WAF/edge: CloudFront, WAF, ALB/NLB.
  • Herramientas de seguridad: Checkov, tfsec, Trivy, OPA/Conftest.
  • Certificaciones: AWS Solutions Architect (Associate/Professional), AWS Security Specialty, CCNP (o equivalente).
Habilidades blandas (importantes)
  • Comunicación clara con equipos técnicos y no técnicos.
  • Enfoque práctico: lo diseño y lo implemento.
  • Documentación y orden (estándares, evidencias y handover).
Entregables esperados (para alinear el éxito)
  • Arquitectura objetivo (diagramas + documento), Landing Zone/guardrails, conectividad híbrida, IaC/pipelines, plan de migración por olas, observabilidad, runbooks, backups/DR y handover.

Nivel de educación deseada:

Superior - titulado

Nivel de experiencia deseada:

Nivel Experto

Función departamental:

Tecnología / Internet

Industria:

Desarrollo de Software / Programación

Habilidades:

  • AWS
  • CLOUD
  • INFRAESTRUCTURA

Esta vacante viene de la bolsa de empleo



  • Azcapotzalco, Ciudad de México HSBC A tiempo completo

    Descripción - InternaIf you're looking for a career where you can make a real impression, join Global Service Center (GSC) HSBC and discover how valued you'll be. HSBC is one of the largest banking and financial services organisations in the world, with operations in 64 countries and territories. We aim to be where the growth is, enabling businesses to...

  • Consultant specialist

    hace 18 horas


    Azcapotzalco, Ciudad de México HSBC A tiempo completo

    If you're looking for a career where you can make a real impression, join Global Service Center (GSC) HSBC and discover how valued you'll be. HSBC is one of the largest banking and financial services organisations in the world, with operations in 64 countries and territories. We aim to be where the growth is, enabling businesses to thrive and economies to...


  • Azcapotzalco, Ciudad de México W3Global A tiempo completo

    MustAWS experience a mustGitlabTerraform or AWS CDKPythonFamiliarity with GOLinux OS admin advanced scripting - bashWindows OS admin advanced scripting - powershell

  • Java Cloud Bilingüe

    hace 18 horas


    Azcapotzalco, Ciudad de México L&Y Innovations A tiempo completo

    AIT es una empresa mexicana con 15 años de experiencia en reclutamiento y administración de profesionales en tecnologías de la información, nuestra esencia es la atracción y gestión de talento para áreas de sistemas. Buscamos personas apasionadas y comprometidas para brindarles la mejor experiencia. Tú elijes tu camino profesional y nosotros te...

  • Data Engineer

    hace 19 horas


    Azcapotzalco, Ciudad de México axity A tiempo completo

    Data Engineer - WranglerInglés ConversacionesVacante Híbrida (2 días en oficinas Toreo CDMX - 3 Home Office)¿Qué Buscamos?Experiencia: Mínimo 2 años de experiencia comprobada en roles de Data Engineering, Data Wrangling, o similares.Formación: Título universitario en Informática, Ingeniería, Matemáticas, Estadística o un campo...

  • Arquitecto Dibujante

    hace 20 horas


    Azcapotzalco, Ciudad de México GUSMED A tiempo completo

    Empresa enfocada en telecomunicaciones, está en búsqueda de Arquitectos Dibujantes:OFERTAMOS:Sueldo base de acuerdo con la experienciaOportunidad para crecerPrestaciones de ley desde primer díaCapacitación continuaTransporteHospedajeComidas diariasRequisitos:Experiencia laborando en CampoDisposición para laborar FORÁNEOExperiencia mínima de 6 meses...

  • Senior Software Engineer

    hace 19 horas


    Azcapotzalco, Ciudad de México Walmart Global Tech A tiempo completo

    The OpportunityAtWalmart Global Tech, we are the powerhouse behind the world's largest retailer. We don't just build software; we build the future of omni-channel commerce. As aSenior Software Engineer, you will join a high-performance team responsible for building the scalable, distributed backend systems that power our global operations.If you are...

  • Sr Application Analyst

    hace 20 horas


    Azcapotzalco, Ciudad de México W3Global A tiempo completo

    DescriptionSAP Basis Administrator, detailing responsibilities such as performance monitoring and troubleshooting across SAP on-premise and SaaS solutions, and collaboration on solution design.Minimum qualifications include experience with SAP S/4 2020+, HANA DB, RISE SAP Platform, Linux troubleshooting, and BTP landscape administration, along with...

  • Data Wrangler

    hace 2 semanas


    Azcapotzalco, Ciudad de México Stefanini A tiempo completo

    Sé parte de StefaniniEn Stefanini somos más de genios, conectados desde 41 países, haciendo lo que les apasiona y co-creando un futuro mejor.DATA WRANGLERResponsabilidades y atribuciones¿Qué harás?Desarrollo, automatización y calendarización de procesos para analizar informaciónGarantizar la integridad de los datosAnálisis de información y...


  • Azcapotzalco, Ciudad de México DEVHIVE A tiempo completo

    Devhive busca Ingeniero Fullstack de Infra Seguridad en Azcapotzalco, Ciudad de MéxicoIngeniero Fullstack de Infra & Seguridad (TLS/PKI + Web + Edge)Rol: Fullstack SSL/TLS Engineer (PKI + Infra + Edge)Objetivo: ejecutar end-to-end la renovación, instalación, validación y documentación de certificados SSL/TLS en múltiples tecnologías (servidores,...