Especialista en Seguridad Cloud

1. Título del puesto: Especialista en Seguridad Cloud (Cloud Security Engineer)

Área: Operaciones de Seguridad / Cloud Operations Center (CLOC)

Reporta a: Líder Técnico de Seguridad / Service Delivery Manager

Modalidad: Híbrida

Dedicación: 100% al servicio


Requisitos mínimos

2. Responsabilidades principales

Administrar y operar los controles de seguridad en entornos multicloud (AWS, Azure, Huawei).

Gestionar identidades y accesos (IAM, RBAC, MFA, acceso condicional, mínimo privilegio).

Ejecutar y supervisar el hardening de plataformas según CIS Benchmarks y requisitos PCI DSS.

Gestionar la postura de seguridad y cumplimiento continuo (AWS Security Hub, GuardDuty, AWS Config, Azure Defender).

Detectar, analizar y responder a incidentes de seguridad; correlación de eventos (SIEM – Microsoft Sentinel).

Gestionar vulnerabilidades: escaneo, priorización y remediación (incluye escaneo de PAN).

Administrar secretos, certificados y llaves criptográficas (Key Vault, KMS, HSM).

Generar evidencias auditables y atender auditorías internas y externas PCI DSS.

Documentar, automatizar controles (IaC) y promover la mejora continua.

3. Requisitos obligatorios

Formación

Título o bachiller en Ingeniería de Sistemas, Informática, Telecomunicaciones o afín.

Experiencia

Mínimo 3 años como administrador/especialista de seguridad.

Experiencia comprobable en seguridad de entornos cloud (AWS mandatorio).

Certificaciones (obligatorias)

AWS Certified Security – Specialty (Deseable).

Certificación de seguridad cloud AWS a nivel asociado/foundational.


Conocimientos técnicos

Servicios de seguridad AWS: IAM, Security Hub, GuardDuty, AWS Config, WAF, KMS, VPC/Security Groups.

Seguridad en Azure (Entra ID, Defender for Cloud) — deseable.

Hardening (CIS Benchmarks), gestión de vulnerabilidades y parches.

SIEM/SOC, gestión de logs y trazabilidad.

Cumplimiento PCI DSS e ISO 27001.

4. Requisitos deseables

Certificación en seguridad Azure (AZ-500) o Huawei.

Conocimientos DevSecOps e Infraestructura como Código (Terraform, Ansible).

6. Competencias blandas

Análisis y resolución de problemas bajo presión.

Comunicación clara y documentación rigurosa.

Trabajo en equipo y coordinación con múltiples proveedores.

Orientación al cumplimiento y a la mejora continua.

Confidencialidad y ética (manejo de información sensible y regulada).

Recepción de CV: luis.torres@iteraprocess.com

Wasapt: 942 711 022