Arquitecto de Automatización de Seguridad Fully Remote - US

Arquitecto de Automatización de Seguridad

Tiempo completo • Fully Remote - US
Beneficios:
  • Salario competitivo
Ubicación
100% remoto

Nivel de experiencia
Nivel Senior (5 o más años de experiencia; o 8 o más años en lugar de un título)

Resumen del rol
El Arquitecto de Seguridad / Ingeniero de Automatización de Seguridad trabaja dentro de una división de ciberseguridad empresarial, apoyando directamente la automatización de seguridad, el desarrollo de herramientas personalizadas, IAM y plataformas de seguridad empresarial. Este puesto colabora con arquitectos, ingenieros, analistas SOC y respondedores de incidentes de múltiples agencias del sector público para diseñar, desarrollar, desplegar y mantener flujos de trabajo automatizados de seguridad, sensores de seguridad basados en Linux y tecnologías integradas de seguridad.

Responsabilidades clave

Automatización de Seguridad y Desarrollo de Herramientas
• Diseñar, desarrollar, desplegar y mantener herramientas de seguridad personalizadas, aplicaciones web internas, APIs, integraciones con SDK, paneles de control y utilidades de línea de comandos usando Python.
• Crear flujos de trabajo automatizados para el enriquecimiento de alertas, triaje, respuesta a incidentes, gestión de casos, notificaciones, contención e informes utilizando Python, PowerShell, Bash, APIs REST, JSON y YAML.
• Desarrollar herramientas personalizadas para apoyar la selección de CVE, el enriquecimiento de vulnerabilidades, la priorización, el seguimiento y el soporte a la toma de decisiones de riesgos.

Sistemas Linux e Infraestructura de Seguridad
• Desplegar, configurar, parchear, optimizar y solucionar problemas en sistemas Linux y entornos basados en Docker que soporten sensores de seguridad, colectores, conectores y servicios de procesamiento de datos.
• Garantizar alta disponibilidad, resiliencia, copia de seguridad, recuperación, parcheo y gestión segura del ciclo de vida de configuración en toda la infraestructura de seguridad.
• Soporte y mantenimiento de plataformas de seguridad empresarial, incluyendo DSPM, ASM, gestión de vulnerabilidades, seguridad de correo electrónico, seguridad de endpoints, SIEM, SOAR, logging y herramientas de monitorización (por ejemplo, Palo Alto Networks, Proofpoint, Tenable, Cribl, WhatsUp Gold).

Soporte de Identidad, Operaciones y SOC
• Soporte para funciones de Gestión de Identidad y Acceso (IAM), incluyendo aprovisionamiento/desprovisión de usuarios, revisiones de acceso, RBAC, cuentas de servicio y autenticación de API.
• Proporcionar soporte de escalada de nivel 3, resolución de problemas de plataforma, integración de sistemas y traspasos operativos para analistas SOC y respondedores de incidentes.
• Monitorizar e informar sobre el estado de la automatización, la disponibilidad de aplicaciones, el rendimiento del sistema, el estado de los sensores y los errores de integración de la API.
• Participar en una rotación mensual de guardia apoyando las operaciones SOC 24/7 en múltiples agencias participantes.

Cualificaciones requeridas
• Licenciatura en Tecnologías de la Información, Informática, Ingeniería de Software, Seguridad de la Información o un campo relacionado (o 8 o más años de experiencia relevante en lugar de título).
• 5 o más años de experiencia apoyando entornos de TI de grandes empresas, sistemas de seguridad, desarrollo de software o despliegue de sistemas.
• Amplia experiencia práctica en ingeniería de seguridad apoyando múltiples tecnologías de ciberseguridad, integraciones y funciones operativas.
• Amplia experiencia desarrollando automatizaciones de seguridad, herramientas personalizadas y scripts usando Python.
• Experiencia demostrada en despliegue, configuración, parcheo, scripting y resolución de problemas de sistemas operativos Linux.
• Experiencia en la construcción de flujos de trabajo de automatización y respuesta a incidentes usando Python, PowerShell, Bash, APIs REST, JSON, YAML y SDKs de proveedores.
• Experiencia en soporte para plataformas de IAM, gestión de vulnerabilidades, SIEM, SOAR, seguridad de endpoints y seguridad en la nube.
• Sólido conocimiento de la arquitectura de seguridad empresarial, la respuesta a incidentes, las redes, los controles de acceso y los marcos de ciberseguridad.
• Capacidad para superar con éxito las comprobaciones de antecedentes obligatorias y integrales y obtener la certificación CJIS.

Cualificaciones Preferidas
• Experiencia práctica en ingeniería de seguridad en entornos multi-inquilin grandes, servicios compartidos o de servicios gestionados.
• Experiencia con contenedores Docker, sensores de seguridad, herramientas de monitorización y administración de plataformas.
• Familiaridad con herramientas empresariales como Palo Alto Networks, Proofpoint, Tenable, Cribl y WhatsUp Gold.
• Certificaciones profesionales relevantes (por ejemplo, CISSP, Security+, GIAC, Linux, Python o certificaciones en la nube).
• Residencia local en Carolina del Sur para ayudar con el mantenimiento físico de hardware o sensores si es necesario.

Habilidades y atributos básicos
• Capacidades analíticas avanzadas y de resolución de problemas en entornos distribuidos complejos.
• Una mentalidad colaborativa sólida para apoyar a los analistas SOC, respondedores de incidentes y partes interesadas de múltiples agencias.
• Excelentes habilidades de documentación técnica para crear manuales de jugadas, libros de ejecución y diagramas arquitectónicos.
• Enfoque autosuficiente y adaptable para equilibrar proyectos de desarrollo con escaladas operativas bajo demanda.

Este es un puesto remoto.





(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad