Especialista Cloud, Identity, AppSec y OT at Consultec-TI
United States
<h3>Resumen del puesto</h3><p>El Especialista Cloud, Identity, AppSec y OT es responsable de evaluar, fortalecer y acompañar la implementación de controles de ciberseguridad en ambientes cloud, gestión de identidades y accesos, seguridad de aplicaciones y entornos de tecnología operacional, asegurando una adecuada protección de los activos tecnológicos y reducción de riesgos asociados a estas plataformas.</p><p>Su rol se enfoca en identificar brechas de seguridad, evaluar configuraciones, revisar controles de acceso, analizar riesgos en aplicaciones y arquitecturas, y recomendar medidas de remediación alineadas a estándares y mejores prácticas de ciberseguridad.</p><p>Este perfil trabaja de manera transversal con equipos de Infraestructura, Cloud, Desarrollo, DevOps, Ciberseguridad, Arquitectura y Operaciones, actuando como especialista técnico para apoyar evaluaciones, proyectos de mejora, iniciativas de hardening y procesos de aseguramiento de seguridad en entornos tecnológicos diversos.</p><hr><p><strong>Responsabilidades principales</strong></p><ul><li><p>Evaluar la postura de seguridad de ambientes cloud en plataformas como Microsoft Azure, AWS o Google Cloud.</p></li><li><p>Revisar configuraciones de seguridad, permisos, exposición de servicios, segmentación, cifrado, logging y monitoreo en entornos cloud.</p></li><li><p>Identificar configuraciones inseguras y riesgos derivados de malas prácticas en infraestructura y servicios cloud.</p></li><li><p>Evaluar modelos de Identity and Access Management (IAM), incluyendo usuarios, roles, privilegios, autenticación y autorización.</p></li><li><p>Revisar controles de acceso privilegiado, segregación de funciones, cuentas de servicio y mecanismos de autenticación multifactor.</p></li><li><p>Apoyar procesos de implementación y fortalecimiento de modelos Zero Trust.</p></li><li><p>Evaluar arquitecturas y procesos relacionados con gestión de identidades, Single Sign-On, federación y directorios corporativos.</p></li><li><p>Realizar evaluaciones de seguridad de aplicaciones durante las diferentes etapas del ciclo de desarrollo.</p></li><li><p>Apoyar la integración de prácticas de Application Security dentro de metodologías DevSecOps.</p></li><li><p>Revisar vulnerabilidades y riesgos identificados en aplicaciones web, APIs, microservicios y componentes tecnológicos.</p></li><li><p>Analizar hallazgos asociados a estándares como OWASP Top 10 y recomendar acciones de remediación.</p></li><li><p>Participar en revisiones de arquitectura y diseño seguro de aplicaciones y soluciones tecnológicas.</p></li><li><p>Apoyar la definición e implementación de controles de seguridad dentro de pipelines CI/CD.</p></li><li><p>Evaluar riesgos y controles de seguridad en entornos de Tecnología Operacional (OT) e Industrial Control Systems (ICS).</p></li><li><p>Participar en análisis de segmentación de redes IT/OT y revisión de accesos hacia entornos industriales.</p></li><li><p>Identificar riesgos asociados a dispositivos, sistemas y protocolos utilizados en ambientes OT.</p></li><li><p>Apoyar iniciativas de hardening, reducción de superficie de ataque y mejora de configuraciones de seguridad.</p></li><li><p>Realizar análisis de brechas frente a estándares y marcos de referencia aplicables a Cloud, Identity, AppSec y OT.</p></li><li><p>Elaborar recomendaciones técnicas y planes de remediación priorizados según nivel de riesgo.</p></li><li><p>Participar en procesos de evaluación de riesgos de nuevas tecnologías, plataformas y proyectos.</p></li><li><p>Generar documentación técnica, reportes de hallazgos y presentaciones ejecutivas sobre el estado de seguridad de los ambientes evaluados.</p></li><li><p>Coordinar con equipos técnicos la implementación y seguimiento de acciones correctivas.</p></li><li><p>Apoyar auditorías, assessments y revisiones de cumplimiento asociadas a controles de ciberseguridad.</p></li><li><p>Mantenerse actualizado sobre nuevas amenazas, vulnerabilidades y buenas prácticas aplicables a Cloud, Identity, AppSec y OT.</p></li></ul><hr><p><strong>Requisitos</strong></p><ul><li><p>Experiencia mínima de 4 años en áreas de Ciberseguridad, Seguridad Cloud, Identity & Access Management, Application Security o seguridad de infraestructura.</p></li><li><p>Experiencia trabajando con al menos una plataforma cloud como Microsoft Azure, AWS o Google Cloud.</p></li><li><p>Conocimientos de modelos de seguridad cloud, configuración segura de servicios y gestión de identidades.</p></li><li><p>Experiencia con tecnologías y conceptos de IAM, RBAC, MFA, SSO, federación, Active Directory o Microsoft Entra ID.</p></li><li><p>Conocimiento de Privileged Access Management (PAM) y gestión de accesos privilegiados.</p></li><li><p>Conocimientos de principios y arquitecturas Zero Trust.</p></li><li><p>Experiencia o conocimientos sólidos en seguridad de aplicaciones web, APIs y servicios.</p></li><li><p>Conocimiento de OWASP Top 10, OWASP API Security Top 10 y principios de desarrollo seguro.</p></li><li><p>Conocimiento de prácticas DevSecOps y controles de seguridad dentro del ciclo de desarrollo de software.</p></li><li><p>Deseable experiencia con herramientas SAST, DAST, SCA, secret scanning o análisis de seguridad de código.</p></li><li><p>Conocimiento general de contenedores, Kubernetes y arquitecturas de microservicios.</p></li><li><p>Conocimientos de seguridad de redes, segmentación, firewalls, protocolos y controles de acceso.</p></li><li><p>Deseable experiencia en entornos OT, ICS o sistemas industriales.</p></li><li><p>Deseable conocimiento de estándares de seguridad industrial como IEC 62443, NIST SP 800-82 o similares.</p></li><li><p>Conocimiento de frameworks y estándares como NIST Cybersecurity Framework, CIS Controls, ISO 27001 y CSA Cloud Controls Matrix.</p></li><li><p>Capacidad para realizar análisis de riesgo y traducir hallazgos técnicos en acciones de remediación.</p></li><li><p>Habilidad para documentar configuraciones, hallazgos y recomendaciones de manera clara y estructurada.</p></li><li><p>Capacidad para trabajar de forma transversal con equipos de Infraestructura, Arquitectura, Desarrollo, DevOps y Ciberseguridad.</p></li><li><p>Deseables certificaciones relacionadas con Cloud Security, Identity, AppSec o Ciberseguridad, como CCSP, CCSK, AZ-500, AWS Security Specialty, CISSP, CSSLP u otras equivalentes.</p></li><li><p>Inglés técnico intermedio o avanzado para lectura de documentación, estándares y análisis de vulnerabilidades.</p></li></ul>
Apply Now