Cloud Specialist - Security SSR (AR, Perú, Chile)
- Hiring from
- Argentina
- Work type
- Remote
- Posted
- Oct 2, 2026
Is this job info correct?
¡Se parte del principal partner de AWS en Latinoamérica y ayuda a las empresas más grandes e innovadoras a acelerar su viaje a la nube! ☁️
Somos un grupo de profesionales talentosos y apasionados en tecnologías en la nube, enfocados en el cliente y con capacidad de afrontar cualquier desafío.
¡Queremos que seas parte de nuestro crecimiento! Buscamos un Cloud Specialist Security SSR especializado en infraestructura para unirse a nuestro equipo de tecnología.
¿Cuáles son los principales desafíos?
Arquitectura y Protección de Infraestructura
Nice to have
Los siguientes perfiles nos permitirán acelerar el "Ciclo de Remediación Continua" que el cliente exige:
Soft Skills
Dado que el equipo participará en "mesas de diseño de aplicaciones", es importante que los perfiles no sean puramente reactivos:
¡Descubrí qué te espera en Escala 24x7!
🌍 Esquema 100% remoto y flexible para trabajar desde cualquier lugar del mundo.
☁️ Certificaciones AWS 100% cubiertas.
🤓 Plataformas de aprendizaje gratuitas para escalar tu conocimiento.
🌴 15 días hábiles al año para recargar energía y seguir escalando.
🎉 Día libre de cumpleaños.
📅 Días libres según el calendario de feriados nacionales del país donde resides.
🎁 Obsequios especiales para celebrar los momentos más importantes de tu vida.
👶 Licencia por nacimiento extendida.
Somos un grupo de profesionales talentosos y apasionados en tecnologías en la nube, enfocados en el cliente y con capacidad de afrontar cualquier desafío.
¡Queremos que seas parte de nuestro crecimiento! Buscamos un Cloud Specialist Security SSR especializado en infraestructura para unirse a nuestro equipo de tecnología.
¿Cuáles son los principales desafíos?
Arquitectura y Protección de Infraestructura
- Diseño de Seguridad Integral: Diseñar e implementar arquitecturas de seguridad integrales utilizando controles como IAM, redes seguras con VPC y cifrado de datos tanto en tránsito como en reposo.
- Seguridad de Red y Perímetro: Gestionar la seguridad a nivel de red configurando AWS VPC y grupos de seguridad para controlar accesos estrictos , y proteger las aplicaciones web y APIs contra amenazas utilizando AWS WAF, AWS Shield y AWS Network Firewall.
- Entrega Segura de Contenido: Utilizar Amazon CloudFront para optimizar la entrega de contenido asegurando la protección de la información e implementar APIs seguras mediante Amazon API Gateway.
- Gestión de Instancias y Costos: Desplegar y gestionar instancias EC2 seleccionando correctamente los tipos de instancias y optimizando costos y rendimiento mediante el uso de Spot Instances y Reserved Instances.
- Arquitectura Serverless y Resiliencia: Configurar soluciones serverless con AWS Lambda asegurando la seguridad de los datos y la resiliencia de las aplicaciones , implementando soluciones de alta disponibilidad y recuperación ante desastres que sean tolerantes a fallos.
- Escalabilidad Automática: Diseñar arquitecturas que escalen automáticamente utilizando Elastic Load Balancing (ELB) y Auto Scaling Groups (ASG) para gestionar cargas dinámicas.
- Infraestructura como Código (IaC): Desarrollar módulos reutilizables y plantillas de IaC (Terraform, CloudFormation) que permitan el aprovisionamiento automatizado y consistente de recursos, aplicando políticas de seguridad integradas.
- Integración CI/CD y Pruebas: Integrar la seguridad en los pipelines de CI/CD usando AWS CodePipeline , realizando análisis de código estático, escaneo de vulnerabilidades y pruebas de penetración para detectar y corregir debilidades.
- Modelado de Amenazas y Educación: Realizar modelado de amenazas y evaluación de riesgos en aplicaciones y educar a los equipos de desarrollo y DevOps sobre prácticas de seguridad y características de AWS.
- Automatización de Respuestas: Automatizar políticas de seguridad y respuestas ante incidentes utilizando AWS Lambda y AWS Systems Manager para la gestión de configuraciones y remediación.
- Monitoreo Avanzado: Configurar métricas y alarmas avanzadas en CloudWatch para monitorear la salud de las aplicaciones , e implementar soluciones de observabilidad que incluyan registros y trazabilidad (AWS X-Ray) para identificar la causa raíz de problemas y cuellos de botella.
- Gestión de Cumplimiento (Compliance): Identificar y evaluar requisitos regulatorios (HIPAA, PCI DSS, SOC 2) y asegurar que los servicios de AWS se configuren en conformidad con estas normativas.
- Auditoría Continua: Monitorear continuamente los entornos utilizando AWS CloudTrail, AWS Config y AWS Security Hub para garantizar el cumplimiento y detectar incidentes.
- Reportes y Remediación: Generar informes de cumplimiento para auditores y partes interesadas, y remediar brechas de seguridad rápidamente utilizando herramientas de automatización y auditoría.
- Seguridad e Identidad: AWS IAM (Least Privilege) AWS Directory Service, AWS KMS (Gestión de claves), AWS Secrets Manager, AWS Certificate Manager, AWS WAF, AWS Organizations, AWS Control Tower, SCPs - Service Control Policies, AWS Network Firewall, AWS Inspector, AWS Security Hub, GuardDuty.
- Cómputo: Amazon EC2, ECS, EKS, AWS Lambda (Serverless).
- Bases de datos: RDS, DynamoDB, Redshift.
- Almacenamiento y Respaldo: S3, Storage Gateway, AWS Backup, EFS, FSx.
- Infraestructura como Código (IaC) y DevOps: Terraform, AWS CloudFormation, AWS CDK, AWS CodePipeline, AWS Systems Manager, AWS CLI/SDKs.
- Redes y Entrega: AWS VPC, Elastic Load Balancing (ELB), Auto Scaling Groups (ASG), Amazon CloudFront, Amazon API Gateway, AWS Direct Connect, VPN.
- Observabilidad y Auditoría: Amazon CloudWatch, AWS CloudTrail, AWS Config, AWS X-Ray, AWS Audit Manager.
- Certificación Activa: AWS Certified Security - Specialty (Indispensable por el contrato con el cliente).
- AWS Governance & Multi-account: Experiencia real configurando y gestionando AWS Control Tower y AWS Organizations. Capacidad demostrable creando y aplicando SCPs (Service Control Policies) y RCPs (Resource Control Policies).
- Gestión de Identidades (IAM): Dominio avanzado de AWS IAM Identity Center (anteriormente SSO) y políticas de confianza. No solo crear usuarios, sino implementar el principio de "Least Privilege" a escala.
- Detección y Postura (CSPM): Experiencia operativa en AWS Security Hub, GuardDuty e Inspector. El candidato debe saber cómo priorizar y remediar hallazgos y no solo ver el dashboard.
- Seguridad de Red: Configuración avanzada de AWS WAF (reglas administradas y custom), AWS Network Firewall y manejo de Security Groups/NACLs con enfoque de segmentación estricta.
- Cifrado y Llaves: Uso experto de AWS KMS (manejo de CMKs, rotación de llaves y políticas de acceso a llaves) y AWS Certificate Manager (ACM).
- Metodologías Ágiles: Experiencia trabajando con Backlogs (Jira/Azure DevOps), participación en Dailies y ejecución de "Security Epics".
- Documentación Técnica: Capacidad para crear Runbooks y diagramas de arquitectura (Lucidchart/Visio) de las soluciones implementadas.
Nice to have
Los siguientes perfiles nos permitirán acelerar el "Ciclo de Remediación Continua" que el cliente exige:
- Automatización (Boto3/Lambda): Capacidad de programar remediaciones automáticas (Ej: si un S3 se pone público, una Lambda lo cierra automáticamente). Python es el lenguaje preferido.
- Infraestructura como Código (IaC): Experiencia en Terraform o CloudFormation para desplegar Guardrails de seguridad.
- Frameworks de Cumplimiento: Conocimiento profundo de CIS Benchmarks, NIST o ISO 27001 aplicados a AWS.
- Experiencia en Sector Energía/Utility: Entendimiento de entornos de infraestructura crítica o regulada.
- SIEM Integration: Experiencia enviando logs (CloudTrail, VPC Flow Logs) a herramientas externas como Splunk, QRadar o Datadog.
Soft Skills
Dado que el equipo participará en "mesas de diseño de aplicaciones", es importante que los perfiles no sean puramente reactivos:
- Comunicación Asertiva: Debe poder explicarle a un desarrollador por qué su arquitectura es insegura sin bloquear el negocio.
- Mentalidad "Well-Architected": Enfoque proactivo en el pilar de seguridad de AWS.
- Capacidad de Análisis Post-Mortem: Habilidad para redactar informes de incidentes que identifiquen la causa raíz (Root Cause Analysis).
¡Descubrí qué te espera en Escala 24x7!
🌍 Esquema 100% remoto y flexible para trabajar desde cualquier lugar del mundo.
☁️ Certificaciones AWS 100% cubiertas.
🤓 Plataformas de aprendizaje gratuitas para escalar tu conocimiento.
🌴 15 días hábiles al año para recargar energía y seguir escalando.
🎉 Día libre de cumpleaños.
📅 Días libres según el calendario de feriados nacionales del país donde resides.
🎁 Obsequios especiales para celebrar los momentos más importantes de tu vida.
👶 Licencia por nacimiento extendida.