En Baufest, nuestra misión es mejorar la vida con tecnología, generando un impacto positivo en la sociedad. Por ello, buscamos un/a Cloud Security Architect o DevSecOps Specialist para el área de Ciberseguridad a fines de sumarse a nuestro equipo de profesionales.
Responsabilidades
Arquitectura y Operaciones de Seguridad en la Nube
- Diseñar e implementar controles de seguridad y mejores prácticas para entornos AWS.
- Liderar iniciativas como protección Lambda con AWS GuardDuty, rotación de claves de acceso e integración de registros de auditoría con herramientas SIEM.
- Supervisar la implementación de control de bots en APIs utilizando servicios de AWS.
- Gestionar secretos con AWS Secrets Manager en entornos de desarrollo, pruebas y producción.
- Apoyar revisiones de mejores prácticas de ciberseguridad en AWS y esfuerzos de remediación.
- Impulsar prácticas de DevSecOps, integrando la seguridad en el ciclo de vida del desarrollo de software utilizando herramientas como Qwiet AI y Snyk.
- Apoyar la integración de iniciativas de ciberseguridad con TFM-CC
Habilitación de DevSecOps
- Integrar y gestionar Snyk para escaneo de vulnerabilidades en código abierto y remediación automatizada.
- Configurar y mantener Qwiet AI para análisis estático de código y modelado de amenazas.
- Automatizar correcciones de vulnerabilidades y paquetes obsoletos mediante pull requests.
- Desarrollar paneles e informes sobre el estado de seguridad en lanzamientos a producción.
Gobernanza y Cumplimiento de Seguridad:
- Colaborar en esfuerzos de remediación de pruebas de penetración y asegurar correcciones oportunas de hallazgos críticos.
- Aplicar políticas de seguridad como limitación de tasa, políticas de seguridad de contenido y gestión de sesiones.
- Apoyar la integración de CloudWatch y Rapid7 para mejorar la supervisión y alertas.
Requisitos
- Sólida experiencia en arquitectura de seguridad en la nube AWS y servicios (IAM, GuardDuty, WAF, Secrets Manager, Lambda).
- Experiencia con herramientas DevSecOps: Snyk, Qwiet AI e integración en pipelines CI/CD.
- Dominio de pruebas de seguridad de aplicaciones estáticas y dinámicas (SAST/DAST).
- Familiaridad con herramientas SIEM, seguridad de APIs y contenedores.
Habilidades Blandas
- Excelentes habilidades de comunicación y colaboración.
- Fuertes habilidades analíticas y de resolución de problemas.
- Capacidad para trabajar de forma independiente y gestionar múltiples iniciativas de seguridad.
Requisitos deseables:
- Certificación AWS Security Specialty o equivalente.
- Experiencia con Azure DevOps, integraciones con GitHub y plataformas de gestión de vulnerabilidades.
- Conocimiento de OWASP, CWE y prácticas de codificación segura.
Te ofrecemos
- BAU COMPENSATIONS: Evaluación anual de desempeño y revisión de categorización.
- BAU LUNCH: Recibirás un cupón de Pedidos Ya cada viernes del mes
- BAU INTERNET: Reintegro mensual parcial de tu factura
- BAU ANTI-TRAFFIC: En caso de que tu contratación sea en modalidad Híbrida, tendrás opción de elegir tu rango de horario laboral mientras lo avale el proyecto.
- BAU UTILITIES: ¡Luego de trabajar 4 años con la misma notebook en Baufest, será tuya!
- BAU FAMILY: Maternidad y Paternidad. Softlanding para las madres baufesianas y Paternidad (10 días hábiles de licencia). Flexibilidad horaria planificada
- BAU HEALTH: Medicina prepaga de primer nivel para grupo familiar; Reintegro trimestrales por actividad deportiva
- BAU DAYs: Día de cumpleaños Libre
- BAU ACADEMY: Clases de Inglés in-company; Certificaciones y capacitaciones a cargo de Baufest; Pro Profes (días extra de estudios, premios para estudiantes Universitarios/Terciarios/Posgrados)
- BAU HOME: Luego de 2 años en Baufest, si tienes que cambiar tu residencia y mudarte recibirás una orden de compra para acompañarte en este gran paso
- BAU REFERIDOS: Participa por interesantes premios al referir a tus colegas
- BAU LANGUAGE: Beneficios adicionales por acreditar un nivel de inglés B2/C1/C2
¡Postúlate y sé parte de un equipo inclusivo donde todo pueden crecer!
Baufest promueve la igualdad de oportunidades y no discrimina por razones de Nacionalidad, género, edad, religión, orientación sexual, discapacidad, ni por ninguna otra característica protegida por la ley.
¡Te esperamos!
Baufest protege sus datos personales conforme a las leyes locales de protección de datos aplicables en cada país y siguiendo buenas prácticas de seguridad de la información alineadas con la norma ISO 27001. Su información será tratada con estricta confidencialidad y utilizada únicamente para fines de evaluación y selección.