
Arquitecto de Seguridad AWS
Publicada 6 de OctubreBuscamos en Itera Process México un/a Arquitecto/a AWS de Seguridad responsable de diseñar, implementar y evaluar arquitecturas seguras en AWS (identidad, redes, protección de datos, monitoreo y gobierno). El candidato ideal coordinará iniciativas de remediación técnica bajo metodologías ágiles (Scrum) y automatizará controles de seguridad en entornos empresariales.
- Esquema de trabajo: Híbrido CDMX (1 día en oficina / 4 días Home Office).
- Horario: Lunes a Viernes de 9:00 a.m. a 6:00 p.m.
- Idioma: Inglés intermedio (comprensión y lectura técnica).
Requisitos mínimos
- Experiencia mínima: 3 años en arquitectura de seguridad cloud en AWS.
- Dominio de servicios nativos AWS: IAM, Identity Center, Organizations (SCP), Security Hub, GuardDuty, KMS, WAF, Transit Gateway.
- Experiencia en flujos de auto-remediación/SOAR utilizando AWS Lambda, Step Functions y GuardDuty.
- Manejo de Infraestructura como Código (Terraform, CloudFormation) y automatización con Python/AWS CLI.
- Manejo de metodologías ágiles (Scrum básico), estimación de tiempos y gestión de backlog técnico en Jira o Azure DevOps.
Funciones Principales:
- Diseñar y evaluar arquitecturas seguras sobre entornos multi-cuenta en AWS.
- Implementar políticas de control (SCP) y estándares de cifrado (EBS/KMS).
- Diseñar e implementar playbooks automatizados de respuesta a incidentes (SOAR).
- Configurar e integrar agentes de monitoreo (SSM Agent, Amazon Inspector, syslog) con SIEM/SOC.
- Gestionar el backlog de mitigación técnica en sprints de seguridad bajo marco Scrum.
- Realizar assessments de seguridad, hardening y documentación de arquitecturas de referencia.
Deseables (No Indispensables)
- Conocimiento en herramientas: XISAM, Fastly, CyberArk, Palo Alto Networks, Zscaler o herramientas PAM/SASE/NGFW equivalentes.
- Certificaciones: AWS Security Specialty, AWS Solutions Architect, Scrum Foundation, Terraform Associate o afines.
Competencias
- Pensamiento analítico y resolución de problemas.
- Proactividad, autonomía y priorización de backlog técnico.
- Comunicación efectiva y orientación al cliente/servicio.
- Capacidad de trabajo colaborativo con equipos de DevOps, Redes y SOC.