AK

Ingeniero/a de Seguridad de TI (Cloud Security & Compliance), nivel Mid

Hiring from
Colombia
Work type
Remote
Posted
Oct 2, 2026
Is this job info correct?

Sobre akaunt

En akaunt construimos infraestructura de activos digitales para ofrecer productos y servicios multimoneda en alianza con instituciones financieras. Somos una entidad con licencia bajo el Digital Asset Business Act (DABA) de Bermudas para emitir, custodiar, distribuir y procesar pagos con activos digitales.


Con akaunt, cualquier persona puede:

💵 Diversificar su capital en dólares y euros digitales con nuestras stablecoins

💳 Pagar en cualquier parte del mundo con su tarjeta

⚡ Enviar plata a otros usuarios gratis y en tiempo real

🌍 Mandar y recibir transferencias internacionales a bajo costo


Hoy operamos en alianza con Banco Finandina y dale! 💥 y vienen muchas más.


Propósito del cargo

Asegurar que el área de TI cumpla las políticas de seguridad y los requisitos del regulador, gestionar el ciclo de vida de las vulnerabilidades, y diseñar e implementar infraestructura segura en AWS y fortalecer de forma continua el programa de ciberseguridad de la compañía, apoyando la respuesta a auditorías internas, externas y requerimientos regulatoriosde la BMA así como al equipo de ingeniería.


Deberás

  • Verificar el cumplimiento de las políticas y estándares de seguridad en TI, y dar seguimiento a excepciones y desviaciones.
  • Proponer mejoras a las políticas, procedimientos y procesos de ciberseguridad, con base en riesgos identificados, hallazgos de auditoría, cambios regulatorios y buenas prácticas de la industria.
  • Liderar la implementación de estándares y marcos de seguridad que la compañía decida adoptar, de forma eficiente y ágil.
  • Administrar y priorizar las vulnerabilidades reportadas en Fluid Attacks y otras plataformas de seguridad, con criterio de riesgo y no solo de severidad. Coordinar la remediación con los equipos responsables, controlar los SLAs y reportar métricas.
  • Responder auditorías internas y externas: recopilar evidencias, atender hallazgos y dar seguimiento a planes de acción.
  • Preparar respuestas escritas a los requerimientos del regulador, en inglés, en coordinación con el CISO.
  • Diseñar e implementar soluciones de infraestructura en AWS con enfoque de seguridad, usando infraestructura como código.
  • Configurar y monitorear los servicios de seguridad de AWS (Security Hub, GuardDuty, Config, CloudTrail, Inspector, IAM Access Analyzer).
  • Apoyar la gestión de accesos, secretos y llaves criptográficas (KMS/HSM), aplicando el mínimo privilegio.
  • Participar en la respuesta a incidentes y mantener los runbooks actualizados.
  • Apoyar la evaluación de seguridad de proveedores y herramientas.
  • Otras funciones afines a su cargo y prioridades que le asignen el CISO o el CTO.
  • Otras responsabilidades y prioridades por definir con el CISO.
  • Apoyar al equipo de ingeniería en tareas de desarrollo backend, infraestructura, DevOps, integraciones y operación de la plataforma, según las prioridades del negocio.


Requisitos

  • 3 a 5 años de experiencia en seguridad de TI, cloud o infraestructura, con al menos 2 años en AWS.
  • AWS a nivel intermedio-avanzado: IAM, VPC, EC2, S3, KMS, Organizations y servicios de seguridad.
  • Infraestructura como código con Terraform y/o CloudFormation.
  • Experiencia en gestión de vulnerabilidades con plataformas de escaneo o pentesting continuo (se valora Fluid Attacks).
  • Conocimiento práctico de NIST (CSF y/o SP 800-53) aplicado a controles reales.
  • Experiencia en auditorías, idealmente en entornos regulados.
  • Inglés escrito profesional, suficiente para redactar respuestas formales al regulador. El inglés oral es deseable pero no crítico.


Deseables

  • Familiaridad con el marco regulatorio de la BMA para negocios de activos digitales (Digital Asset Business Act y sus lineamientos de gestión de riesgo cibernético).
  • Experiencia implementando o manteniendo marcos de certificación.
  • Experiencia con custodia de activos digitales, wallets, gestión de llaves o seguridad en entornos blockchain.
  • Experiencia en desarrollo backend; scripting en Go o Bash.
  • CI/CD y seguridad en pipelines (escaneo de IaC, imágenes y dependencias).
  • Policy-as-code (Checkov, OPA, AWS Config Rules).
  • Certificaciones: AWS Security Specialty o Solutions Architect, Security+, y a futuro CISSP o CISM.


¿Qué tenemos para ti?

👨🏽 Auxilio de salud.

💲 Salario competitivo.

💻 Trabajo remoto 100%.

📚 Apoyo económico para educación.

🏖️ 5 días libres adicionales a las vacaciones de ley.

Similar jobs

Apply on LinkedIn