Descripción
Buscamos un profesional con sólida experiencia en ciberseguridad para unirse a nuestro equipo. Serás responsable de diseñar, implementar y optimizar las defensas de nuestra infraestructura tecnológica, asegurando la resiliencia de nuestros sistemas. Tu labor irá más allá de la vigilancia pasiva, centrándose en la construcción de defensas robustas, la automatización de la detección de amenazas y la integración de la seguridad en todo el ciclo de vida del desarrollo, siguiendo las prácticas de DevSecOps.Las responsabilidades clave incluirán la arquitectura de seguridad, abarcando el diseño e implementación de soluciones de seguridad de red y sistemas como IDS/IPS, WAF, DLP y firewalls de última generación. También te encargarás de la seguridad en entornos cloud (AWS, Azure, GCP), gestionando identidades y accesos (IAM) y el cifrado de datos. La automatización de la respuesta a incidentes y el despliegue de políticas de seguridad mediante scripts será otra área fundamental, así como la aplicación de guías de robustecimiento (CIS Benchmarks) en servidores (Linux/Windows) y contenedores.
Además, gestionarás el ciclo de vida de las vulnerabilidades, ejecutando escaneos avanzados y priorizando la remediación. Se valorará un conocimiento profundo del modelo OSI y protocolos clave como TCP/IP, DNS y SSL/TLS. La experiencia avanzada en la administración de cortafuegos de marcas reconocidas y el manejo de herramientas SIEM como Splunk o Elastic Stack serán altamente valorados. Se espera familiaridad con la seguridad de contenedores (Docker, Kubernetes) y el uso de herramientas de Infraestructura como Código (IaC) para la seguridad, como Terraform o Ansible. El conocimiento de microservicios y seguridad en APIs, junto con un nivel fluido de scripting en Python, Go o Bash, son esenciales para la automatización de tareas de seguridad.