Arquitecto de Seguridad Fully Remote - US

Arquitecto de Seguridad

Tiempo completo • Fully Remote - US
Beneficios:
  • Salario competitivo
Ubicación
Totalmente remoto (debe trabajar en horario del Este; abierto a candidatos de todo el país dentro de los Estados Unidos continentales).

Nivel de experiencia
Nivel Senior (8+ años de experiencia relevante, o 5+ años apoyando grandes entornos de IT/seguridad con un grado de grado relevante).

Resumen del rol
Buscamos un Ingeniero/Consultor de Seguridad para apoyar la automatización de seguridad empresarial, el desarrollo de herramientas personalizadas, la gestión de identidad y accesos, y una amplia gama de plataformas de seguridad. Este puesto trabaja junto a arquitectos de seguridad, ingenieros, analistas y respondedores de incidentes para diseñar, construir y mantener automatizaciones y herramientas que apoyen un gran programa de operaciones de seguridad. El candidato ideal aporta una sólida experiencia práctica en ingeniería de seguridad, habilidades avanzadas de scripting/automatización y la capacidad de apoyar tanto funciones de ingeniería como operativas en un entorno 24/7.

Responsabilidades clave
Automatización de Seguridad y Desarrollo de Herramientas
  • Diseñar, desarrollar y dar soporte a automatizaciones basadas en Python, aplicaciones web internas, APIs, SDKs, scripts, paneles de control y utilidades de línea de comandos.
  • Crear flujos de trabajo automatizados para el enriquecimiento de alertas, triaje, respuesta a incidentes, gestión de casos, notificaciones, contención y escalada.
  • Desarrollar herramientas personalizadas para apoyar la verificación de CVE, el enriquecimiento de vulnerabilidades, la priorización y el seguimiento.

 Soporte e integración de plataformas de seguridad
  • Ayudar con la planificación, despliegue y soporte operativo de plataformas de seguridad, incluyendo tecnologías de DSPM, ASM, IAM, gestión de vulnerabilidades, seguridad de correo electrónico, seguridad de endpoints, SIEM, XDR, SOAR, registro y tecnologías de monitorización.
  • Integra herramientas de seguridad con tickets de tickets, gestión de casos, notificaciones, identidad y sistemas de fuente de datos a través de APIs y SDKs.
  • Desarrollar, probar, desplegar y mantener flujos de trabajo y scripts automatizados usando Python, PowerShell, Bash, APIs REST, JSON y YAML.

 Identidad y Gestión de Sistemas Linux
  • Soporte para funciones de IAM, incluyendo aprovisionamiento/desaprovisionamiento de usuarios, revisiones de acceso, control de acceso basado en roles y gestión de cuentas de servicio/credenciales de API.
  • Desplegar, configurar, parchear, monitorizar y solucionar problemas en sistemas Linux que soporten sensores de seguridad, colectores, conectores y servicios contenedores (basados en Docker).

 Apoyo Operativo y Colaboración
  • Apoyar a arquitectos de seguridad, ingenieros, analistas SOC y respondedores de incidentes mediante la resolución de problemas, el desarrollo de automatizaciones y la escalada técnica.
  • Supervisa e informa sobre la salud de la automatización, el rendimiento del sistema, fallos en la integración y otras métricas de ingeniería de seguridad.
  • Garantizar alta disponibilidad, resiliencia, parches y procesos de cambio controlados para las herramientas de seguridad y los sistemas de apoyo.
  • Colaborar con los grupos de interés para alinear las soluciones con los objetivos empresariales, los marcos del sector y los requisitos regulatorios.

 Cualificaciones requeridas
  • Licenciatura en Tecnologías de la Información, Informática, Ingeniería de Software, Seguridad de la Información o un campo relacionado (8+ años de experiencia relevante pueden sustituir).
  • 5+ años de experiencia apoyando grandes entornos de TI, sistemas de seguridad, desarrollo de software y/o despliegue de sistemas.
  • Amplia experiencia práctica en ingeniería de seguridad apoyando múltiples tecnologías, sistemas, integraciones y funciones operativas de ciberseguridad.
  • Experiencia integrando tecnologías empresariales utilizando APIs, SDKs, servicios web, formatos de datos estructurados y métodos de autenticación.
  • Amplia experiencia en resolución de problemas en aplicaciones, plataformas de seguridad, sistemas operativos, redes y servicios de identidad.
  • Experiencia en despliegue de sistemas Linux, configuración, parcheo, scripting y gestión del ciclo de vida.
  • Experiencia desarrollando flujos de trabajo de automatización y respuesta usando Python, PowerShell, Bash, APIs REST, JSON, YAML y SDKs de proveedores.
  • Experiencia en soporte para tecnologías de IAM, DSPM, ASM, gestión de vulnerabilidades, seguridad de correo electrónico, seguridad de endpoints, SIEM, SOAR, registro, monitorización y tecnologías de seguridad en la nube.
  • Sólido conocimiento de la arquitectura de seguridad empresarial, la respuesta a incidentes, redes, control de acceso y desarrollo de software seguro.

 Cualificaciones Preferidas
  • CISSP, Security+, GIAC u otra certificación relevante en ciberseguridad.
  • Certificación de ingeniería o plataforma de seguridad en Linux, Python, Cloud, IAM u otra tecnología de seguridad relevante.
  • Experiencia práctica como generalista en ingeniería de seguridad en un entorno grande, multi-inquilino, de servicios compartidos o de servicios gestionados.
  • Experiencia práctica en Linux, Docker, sensores de seguridad, monitorización y administración de plataformas.
  • Experiencia apoyando a analistas SOC, ingenieros de seguridad, respondedores de incidentes y prioridades operativas en rápida evolución.
  • Familiaridad con tecnologías de seguridad empresarial (por ejemplo, cortafuegos, seguridad de correo electrónico, gestión de vulnerabilidades y plataformas de enrutamiento de registros) y experiencia en el desarrollo de manuales de jugadas, libros de procedimientos y documentación técnica.
  • Experiencia avanzada en desarrollo en Python, incluyendo familiaridad con desarrollo full-stack, aplicaciones web internas, bases de datos, control de versiones y prácticas de despliegue de software.

 Habilidades y atributos básicos
  • Amplia profundidad técnica en ingeniería de seguridad, automatización y administración de sistemas.
  • Excelentes habilidades para resolver problemas y solucionar incidencias en sistemas complejos e integrados.
  • Capacidad para trabajar de forma independiente colaborando con un equipo más amplio de ingeniería y operaciones de seguridad.
  • Cómodo operando en un entorno que cambia rápidamente y con prioridades cambiantes.
  • Sólida documentación y habilidades para transferir conocimientos.
  • Disponible para apoyar la rotación de guardia y las necesidades operativas fuera de horario según sea necesario.

Este es un puesto remoto.





(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Text me updates about my application
Message and data rates may apply. Message frequency varies. Reply STOP to opt out. Reply HELP for help. See our User Terms of Service and Privacy Policy for details.
Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad