Escala24X7 logo

Cloud Specialist - Security SSR (AR, Perú, Chile)

Hiring from
Argentina
Work type
Remote
Posted
Oct 2, 2026
Is this job info correct?
¡Se parte del principal partner de AWS en Latinoamérica y ayuda a las empresas más grandes e innovadoras a acelerar su viaje a la nube! ☁️

Somos un grupo de profesionales talentosos y apasionados en tecnologías en la nube, enfocados en el cliente y con capacidad de afrontar cualquier desafío.

¡Queremos que seas parte de nuestro crecimiento! Buscamos un Cloud Specialist Security SSR especializado en infraestructura para unirse a nuestro equipo de tecnología.

¿Cuáles son los principales desafíos?
Arquitectura y Protección de Infraestructura
  • Diseño de Seguridad Integral: Diseñar e implementar arquitecturas de seguridad integrales utilizando controles como IAM, redes seguras con VPC y cifrado de datos tanto en tránsito como en reposo.
  • Seguridad de Red y Perímetro: Gestionar la seguridad a nivel de red configurando AWS VPC y grupos de seguridad para controlar accesos estrictos , y proteger las aplicaciones web y APIs contra amenazas utilizando AWS WAF, AWS Shield y AWS Network Firewall.
  • Entrega Segura de Contenido: Utilizar Amazon CloudFront para optimizar la entrega de contenido asegurando la protección de la información e implementar APIs seguras mediante Amazon API Gateway.
Gestión de Cómputo y Optimización
  • Gestión de Instancias y Costos: Desplegar y gestionar instancias EC2 seleccionando correctamente los tipos de instancias y optimizando costos y rendimiento mediante el uso de Spot Instances y Reserved Instances.
  • Arquitectura Serverless y Resiliencia: Configurar soluciones serverless con AWS Lambda asegurando la seguridad de los datos y la resiliencia de las aplicaciones , implementando soluciones de alta disponibilidad y recuperación ante desastres que sean tolerantes a fallos.
  • Escalabilidad Automática: Diseñar arquitecturas que escalen automáticamente utilizando Elastic Load Balancing (ELB) y Auto Scaling Groups (ASG) para gestionar cargas dinámicas.
Automatización, DevSecOps e IaC
  • Infraestructura como Código (IaC): Desarrollar módulos reutilizables y plantillas de IaC (Terraform, CloudFormation) que permitan el aprovisionamiento automatizado y consistente de recursos, aplicando políticas de seguridad integradas.
  • Integración CI/CD y Pruebas: Integrar la seguridad en los pipelines de CI/CD usando AWS CodePipeline , realizando análisis de código estático, escaneo de vulnerabilidades y pruebas de penetración para detectar y corregir debilidades.
  • Modelado de Amenazas y Educación: Realizar modelado de amenazas y evaluación de riesgos en aplicaciones y educar a los equipos de desarrollo y DevOps sobre prácticas de seguridad y características de AWS.
  • Automatización de Respuestas: Automatizar políticas de seguridad y respuestas ante incidentes utilizando AWS Lambda y AWS Systems Manager para la gestión de configuraciones y remediación.
Observabilidad, Cumplimiento y Auditoría
  • Monitoreo Avanzado: Configurar métricas y alarmas avanzadas en CloudWatch para monitorear la salud de las aplicaciones , e implementar soluciones de observabilidad que incluyan registros y trazabilidad (AWS X-Ray) para identificar la causa raíz de problemas y cuellos de botella.
  • Gestión de Cumplimiento (Compliance): Identificar y evaluar requisitos regulatorios (HIPAA, PCI DSS, SOC 2) y asegurar que los servicios de AWS se configuren en conformidad con estas normativas.
  • Auditoría Continua: Monitorear continuamente los entornos utilizando AWS CloudTrail, AWS Config y AWS Security Hub para garantizar el cumplimiento y detectar incidentes.
  • Reportes y Remediación: Generar informes de cumplimiento para auditores y partes interesadas, y remediar brechas de seguridad rápidamente utilizando herramientas de automatización y auditoría.
Tecnologías y Herramientas Requeridas (AWS Stack):
  • Seguridad e Identidad: AWS IAM (Least Privilege) AWS Directory Service, AWS KMS (Gestión de claves), AWS Secrets Manager, AWS Certificate Manager, AWS WAF, AWS Organizations, AWS Control Tower, SCPs - Service Control Policies, AWS Network Firewall, AWS Inspector, AWS Security Hub, GuardDuty.
  • Cómputo: Amazon EC2, ECS, EKS, AWS Lambda (Serverless).
  • Bases de datos: RDS, DynamoDB, Redshift.
  • Almacenamiento y Respaldo: S3, Storage Gateway, AWS Backup, EFS, FSx.
  • Infraestructura como Código (IaC) y DevOps: Terraform, AWS CloudFormation, AWS CDK, AWS CodePipeline, AWS Systems Manager, AWS CLI/SDKs.
  • Redes y Entrega: AWS VPC, Elastic Load Balancing (ELB), Auto Scaling Groups (ASG), Amazon CloudFront, Amazon API Gateway, AWS Direct Connect, VPN.
  • Observabilidad y Auditoría: Amazon CloudWatch, AWS CloudTrail, AWS Config, AWS X-Ray, AWS Audit Manager.
Must Have
  • Certificación Activa: AWS Certified Security - Specialty (Indispensable por el contrato con el cliente).
  • AWS Governance & Multi-account: Experiencia real configurando y gestionando AWS Control Tower y AWS Organizations. Capacidad demostrable creando y aplicando SCPs (Service Control Policies) y RCPs (Resource Control Policies).
  • Gestión de Identidades (IAM): Dominio avanzado de AWS IAM Identity Center (anteriormente SSO) y políticas de confianza. No solo crear usuarios, sino implementar el principio de "Least Privilege" a escala.
  • Detección y Postura (CSPM): Experiencia operativa en AWS Security Hub, GuardDuty e Inspector. El candidato debe saber cómo priorizar y remediar hallazgos y no solo ver el dashboard.
  • Seguridad de Red: Configuración avanzada de AWS WAF (reglas administradas y custom), AWS Network Firewall y manejo de Security Groups/NACLs con enfoque de segmentación estricta.
  • Cifrado y Llaves: Uso experto de AWS KMS (manejo de CMKs, rotación de llaves y políticas de acceso a llaves) y AWS Certificate Manager (ACM).
  • Metodologías Ágiles: Experiencia trabajando con Backlogs (Jira/Azure DevOps), participación en Dailies y ejecución de "Security Epics".
  • Documentación Técnica: Capacidad para crear Runbooks y diagramas de arquitectura (Lucidchart/Visio) de las soluciones implementadas.

Nice to have
Los siguientes perfiles nos permitirán acelerar el "Ciclo de Remediación Continua" que el cliente exige:
  • Automatización (Boto3/Lambda): Capacidad de programar remediaciones automáticas (Ej: si un S3 se pone público, una Lambda lo cierra automáticamente). Python es el lenguaje preferido.
  • Infraestructura como Código (IaC): Experiencia en Terraform o CloudFormation para desplegar Guardrails de seguridad.
  • Frameworks de Cumplimiento: Conocimiento profundo de CIS Benchmarks, NIST o ISO 27001 aplicados a AWS.
  • Experiencia en Sector Energía/Utility: Entendimiento de entornos de infraestructura crítica o regulada.
  • SIEM Integration: Experiencia enviando logs (CloudTrail, VPC Flow Logs) a herramientas externas como Splunk, QRadar o Datadog.

Soft Skills
Dado que el equipo participará en "mesas de diseño de aplicaciones", es importante que los perfiles no sean puramente reactivos:
  • Comunicación Asertiva: Debe poder explicarle a un desarrollador por qué su arquitectura es insegura sin bloquear el negocio.
  • Mentalidad "Well-Architected": Enfoque proactivo en el pilar de seguridad de AWS.
  • Capacidad de Análisis Post-Mortem: Habilidad para redactar informes de incidentes que identifiquen la causa raíz (Root Cause Analysis).

¡Descubrí qué te espera en Escala 24x7!
🌍 Esquema 100% remoto y flexible para trabajar desde cualquier lugar del mundo.
☁️ Certificaciones AWS 100% cubiertas.
🤓 Plataformas de aprendizaje gratuitas para escalar tu conocimiento.
🌴 15 días hábiles al año para recargar energía y seguir escalando.
🎉 Día libre de cumpleaños.
📅 Días libres según el calendario de feriados nacionales del país donde resides.
🎁 Obsequios especiales para celebrar los momentos más importantes de tu vida.
👶 Licencia por nacimiento extendida.

Similar jobs

Apply for this job