For Employers

Escala 24x7

Cloud Specialist - Security SSR (AR, Perú, Chile)

Posted 2 days ago
2-5 years experience
Apply Now

Please mention DailyRemote when applying

?
Resume Match Score

See how much of this job your resume covers, and what’s missing.

Want a recruiter to go through it line by line?

Get professional review

Create a cover letter for this job

Upload your resume and we draft a letter for this exact role, tailored to what it asks for.

  • Tailored to this role
  • Based on your resume
  • Fully editable
AI Summary

Design and implement comprehensive security architectures for AWS infrastructure, including network protection, identity management, and data encryption. Automate security policies, manage compliance, and perform continuous monitoring and incident remediation using IaC and DevSecOps practices.

¡Se parte del principal partner de AWS en Latinoamérica y ayuda a las empresas más grandes e innovadoras a acelerar su viaje a la nube! ☁️

Somos un grupo de profesionales talentosos y apasionados en tecnologías en la nube, enfocados en el cliente y con capacidad de afrontar cualquier desafío. 

¡Queremos que seas parte de nuestro crecimiento! Buscamos un Cloud Specialist Security SSR especializado en infraestructura para unirse a nuestro equipo de tecnología. 

¿Cuáles son los principales desafíos?
Arquitectura y Protección de Infraestructura
  • Diseño de Seguridad Integral: Diseñar e implementar arquitecturas de seguridad integrales utilizando controles como IAM, redes seguras con VPC y cifrado de datos tanto en tránsito como en reposo.
  • Seguridad de Red y Perímetro: Gestionar la seguridad a nivel de red configurando AWS VPC y grupos de seguridad para controlar accesos estrictos , y proteger las aplicaciones web y APIs contra amenazas utilizando AWS WAF, AWS Shield y AWS Network Firewall.
  • Entrega Segura de Contenido: Utilizar Amazon CloudFront para optimizar la entrega de contenido asegurando la protección de la información e implementar APIs seguras mediante Amazon API Gateway.
Gestión de Cómputo y Optimización
  • Gestión de Instancias y Costos: Desplegar y gestionar instancias EC2 seleccionando correctamente los tipos de instancias y optimizando costos y rendimiento mediante el uso de Spot Instances y Reserved Instances.
  • Arquitectura Serverless y Resiliencia: Configurar soluciones serverless con AWS Lambda asegurando la seguridad de los datos y la resiliencia de las aplicaciones , implementando soluciones de alta disponibilidad y recuperación ante desastres que sean tolerantes a fallos.
  • Escalabilidad Automática: Diseñar arquitecturas que escalen automáticamente utilizando Elastic Load Balancing (ELB) y Auto Scaling Groups (ASG) para gestionar cargas dinámicas.
Automatización, DevSecOps e IaC
  • Infraestructura como Código (IaC): Desarrollar módulos reutilizables y plantillas de IaC (Terraform, CloudFormation) que permitan el aprovisionamiento automatizado y consistente de recursos, aplicando políticas de seguridad integradas.
  • Integración CI/CD y Pruebas: Integrar la seguridad en los pipelines de CI/CD usando AWS CodePipeline , realizando análisis de código estático, escaneo de vulnerabilidades y pruebas de penetración para detectar y corregir debilidades.
  • Modelado de Amenazas y Educación: Realizar modelado de amenazas y evaluación de riesgos en aplicaciones y educar a los equipos de desarrollo y DevOps sobre prácticas de seguridad y características de AWS.
  • Automatización de Respuestas: Automatizar políticas de seguridad y respuestas ante incidentes utilizando AWS Lambda y AWS Systems Manager para la gestión de configuraciones y remediación.
Observabilidad, Cumplimiento y Auditoría
  • Monitoreo Avanzado: Configurar métricas y alarmas avanzadas en CloudWatch para monitorear la salud de las aplicaciones , e implementar soluciones de observabilidad que incluyan registros y trazabilidad (AWS X-Ray) para identificar la causa raíz de problemas y cuellos de botella.
  • Gestión de Cumplimiento (Compliance): Identificar y evaluar requisitos regulatorios (HIPAA, PCI DSS, SOC 2) y asegurar que los servicios de AWS se configuren en conformidad con estas normativas.
  • Auditoría Continua: Monitorear continuamente los entornos utilizando AWS CloudTrail, AWS Config y AWS Security Hub para garantizar el cumplimiento y detectar incidentes.
  • Reportes y Remediación: Generar informes de cumplimiento para auditores y partes interesadas, y remediar brechas de seguridad rápidamente utilizando herramientas de automatización y auditoría.
Tecnologías y Herramientas Requeridas (AWS Stack):
  • Seguridad e Identidad: AWS IAM (Least Privilege) AWS Directory Service, AWS KMS (Gestión de claves), AWS Secrets Manager, AWS Certificate Manager, AWS WAF, AWS Organizations, AWS Control Tower, SCPs - Service Control Policies, AWS Network Firewall, AWS Inspector, AWS Security Hub, GuardDuty.
  • Cómputo: Amazon EC2, ECS, EKS, AWS Lambda (Serverless).
  • Bases de datos: RDS, DynamoDB, Redshift.
  • Almacenamiento y Respaldo: S3, Storage Gateway, AWS Backup, EFS, FSx.
  • Infraestructura como Código (IaC) y DevOps: Terraform, AWS CloudFormation, AWS CDK, AWS CodePipeline, AWS Systems Manager, AWS CLI/SDKs.
  • Redes y Entrega: AWS VPC, Elastic Load Balancing (ELB), Auto Scaling Groups (ASG), Amazon CloudFront, Amazon API Gateway, AWS Direct Connect, VPN.
  • Observabilidad y Auditoría: Amazon CloudWatch, AWS CloudTrail, AWS Config, AWS X-Ray, AWS Audit Manager.
Must Have
  • Certificación Activa: AWS Certified Security - Specialty (Indispensable por el contrato con el cliente).
  • AWS Governance & Multi-account: Experiencia real configurando y gestionando AWS Control Tower y AWS Organizations. Capacidad demostrable creando y aplicando SCPs (Service Control Policies) y RCPs (Resource Control Policies).
  • Gestión de Identidades (IAM): Dominio avanzado de AWS IAM Identity Center (anteriormente SSO) y políticas de confianza. No solo crear usuarios, sino implementar el principio de "Least Privilege" a escala.
  • Detección y Postura (CSPM): Experiencia operativa en AWS Security Hub, GuardDuty e Inspector. El candidato debe saber cómo priorizar y remediar hallazgos y no solo ver el dashboard.
  • Seguridad de Red: Configuración avanzada de AWS WAF (reglas administradas y custom), AWS Network Firewall y manejo de Security Groups/NACLs con enfoque de segmentación estricta.
  • Cifrado y Llaves: Uso experto de AWS KMS (manejo de CMKs, rotación de llaves y políticas de acceso a llaves) y AWS Certificate Manager (ACM).
  • Metodologías Ágiles: Experiencia trabajando con Backlogs (Jira/Azure DevOps), participación en Dailies y ejecución de "Security Epics".
  • Documentación Técnica: Capacidad para crear Runbooks y diagramas de arquitectura (Lucidchart/Visio) de las soluciones implementadas.

Nice to have
Los siguientes perfiles nos permitirán acelerar el "Ciclo de Remediación Continua" que el cliente exige:
  • Automatización (Boto3/Lambda): Capacidad de programar remediaciones automáticas (Ej: si un S3 se pone público, una Lambda lo cierra automáticamente). Python es el lenguaje preferido.
  • Infraestructura como Código (IaC): Experiencia en Terraform o CloudFormation para desplegar Guardrails de seguridad.
  • Frameworks de Cumplimiento: Conocimiento profundo de CIS Benchmarks, NIST o ISO 27001 aplicados a AWS.
  • Experiencia en Sector Energía/Utility: Entendimiento de entornos de infraestructura crítica o regulada.
  • SIEM Integration: Experiencia enviando logs (CloudTrail, VPC Flow Logs) a herramientas externas como Splunk, QRadar o Datadog.

Soft Skills 
Dado que el equipo participará en "mesas de diseño de aplicaciones", es importante que los perfiles no sean puramente reactivos:
  • Comunicación Asertiva: Debe poder explicarle a un desarrollador por qué su arquitectura es insegura sin bloquear el negocio.
  • Mentalidad "Well-Architected": Enfoque proactivo en el pilar de seguridad de AWS.
  • Capacidad de Análisis Post-Mortem: Habilidad para redactar informes de incidentes que identifiquen la causa raíz (Root Cause Analysis).

¡Descubrí qué te espera en Escala 24x7!
🌍 Esquema 100% remoto y flexible para trabajar desde cualquier lugar del mundo.
☁️ Certificaciones AWS 100% cubiertas.
🤓 Plataformas de aprendizaje gratuitas para escalar tu conocimiento.
🌴 15 días hábiles al año para recargar energía y seguir escalando.
🎉 Día libre de cumpleaños.
📅 Días libres según el calendario de feriados nacionales del país donde resides.
🎁 Obsequios especiales para celebrar los momentos más importantes de tu vida.
👶 Licencia por nacimiento extendida.

Automatically Apply to the Best Remote Jobs

Stop the endless job search. Our AI finds and applies to the best jobs for you.

Try it Now
Keep looking

Similar Jobs

See all Remote Software Development jobs →

Forward Deployed Engineer - Software Engineer - Argentina

Full Time Argentina Software Development

Enterprise Solutions Engineer - Colombia

Full Time Colombia Software Development

Enterprise Solutions Engineer - Mexico

Full Time Mexico Software Development

Forward Deployed Engineer - Software Engineer - United Kingdom

Full Time United Kingdom Software Development

Forward Deployed Engineer - Software Engineer - Mexico

Full Time Mexico Software Development

Senior Software Engineer - Streams - Observability

Full Time Spain €67000 - €106K per year Software Development
Apply Now

Personalize your Remote Job Search in 3 Easy Steps!

Featuring 212,226+ Jobs in Software Development

Answer easy questions

Answer easy questions

212,226+ jobs across 15+ categories

Get your best job matches

Get your best job matches

Only hand-screened, legit jobs

Find a remote job faster

Find a remote job faster

No ads, scams, or junk

“I was the first applicant for a remote marketing position that got listed on the company website the same day I applied. Had an interview within 48 hours!”

Sarah J. — Sarah J. · Marketing Manager ★★★★★ Verified