Seguridad Cloud Engineer

Hace 7 horas

Coyoacá, México Stara Acciones Integrales Media jornada BRL 45,000 - BRL 50,000 Temporal

Ingeniero de Seguridad Cloud AWS

Modalidad: Esquema presencial


Objetivo del Puesto

Asegurar, monitorear y optimizar la postura de seguridad de nuestra infraestructura y aplicaciones alojadas en Amazon Web Services (AWS). El candidato ideal se encargará de aplicar las mejores prácticas del AWS Well-Architected Framework (pilar de seguridad) y automatizar controles para proteger nuestros entornos de desarrollo y producción.


Responsabilidades Principales

  • Gestión de Identidades (IAM): Configurar y auditar políticas de acceso en AWS IAM aplicando el principio de menor privilegio, además de gestionar AWS Organizations y AWS IAM Identity Center.
  • Monitoreo y Alertas: Configurar y analizar alertas utilizando servicios nativos como AWS CloudTrail, Amazon GuardDuty, AWS Security Hub y Amazon CloudWatch
  • Seguridad de Red y Datos: Administrar Security Groups, Network ACLs, AWS WAF, y gestionar el cifrado de datos en reposo y tránsito con AWS KMS y AWS Secrets Manager.
  • Automatización y DevSecOps: Integrar escaneos de seguridad de código y contenedores en los pipelines de CI/CD utilizando herramientas como AWS CodePipeline, GitHub Actions o GitLab.
  • Gestión de Vulnerabilidades: Identificar, priorizar y remediar configuraciones deficientes o vulnerabilidades en instancias EC2 y contenedores usando Amazon Inspector.
  • Soporte a Incidentes: Colaborar en la investigación de eventos de seguridad y ejecutar playbooks de respuesta ante incidentes en AWS.

Requisitos Técnicos (Hard Skills)

  • Experiencia: De 3 a 5 años en seguridad de la información, con al menos 2 años de experiencia directa asegurando entornos en AWS.
  • Servicios AWS: Conocimiento sólido de IAM, VPC, KMS, GuardDuty, Security Hub, AWS Config e Inspector.
  • Infraestructura como Código (IaC): Experiencia básica o intermedia validando la seguridad en plantillas de Terraform o AWS CloudFormation (uso de linters como Checkov o Tfsec).
  • Contenedores: Experiencia en seguridad para entornos basados en Docker y Amazon ECS / EKS.
  • Automatización: Capacidad para leer y escribir scripts medianamente complejos en Python (uso de biblioteca Boto3) o Bash para automatizar tareas de seguridad.

Certificaciones Deseables (Plus)

(Contar con alguna de las siguientes o estar en proceso de obtenerla es una gran ventaja)

  • AWS Certified Security – Specialty
  • AWS Certified Solutions Architect – Associate o AWS Certified SysOps Administrator – Associate.
  • Certificaciones generales como CCSK (Certificate of Cloud Security Knowledge)


#LI-Onsite