Analista Senior De Operaciones De Seguridad en La Nube
Aviso de fuente externaen Credicorp Capital
Credicorp Capital te invita a convertir desafíos en oportunidades y ser nuestro próximo/a Analista Senior de Operaciones de Seguridad en la Nube para el equipo de tecnología, en Ciudad de...
Enlace de postulación no disponible
Salario
No especificado
Ubicación
Panama City, Panamá
Tipo de empleo
Tiempo completo
Modalidad
No especificado
Analista Senior De Operaciones De Seguridad en La Nube
Panama City, Panamá
Enlace de postulación no disponible
Descripción del empleo
Credicorp Capital te invita a convertir desafíos en oportunidades y ser nuestro próximo/a Analista Senior de Operaciones de Seguridad en la Nube para el equipo de tecnología, en Ciudad de Panamá, Bogotá y Lima.
Misión:Diseñar, operar, monitorear y fortalecer la postura de seguridad de la infraestructura y servicios en entornos multicloud, servicios gestionados en cloud. Asegurar la ejecución de controles técnicos de ciberseguridad, la resiliencia y continuidad operativa de los servicios en la nube, gestionar el cumplimiento de accesos, riesgos de TI, atención de auditorías especializadas y la protección avanzada de las APIs, redes en nube y microservicios en nube de la organización.
Principales funcionalidades:Administrar, configurar y monitorear los controles de seguridad nativos e híbridos en entornos cloud (principalmente Microsoft Azure y Microsoft 365), incluyendo la segmentación de redes.Diseñar, ejecutar y auditar el ciclo de vida de la gestión de identidades y accesos (IAM) mediante plataformas corporativas (Entra ID), aplicando políticas de Acceso Condicional, gestión de identidades privilegiadas (PIM) y gestión de acceso privilegiado (PAM).Implementar, gestionar y afinar políticas avanzadas de protección perimetral y de aplicaciones Web, incluyendo firewalls de aplicación (WAF), sistemas de detección/prevención de intrusos (IDS/IPS) y seguridad específica para APIs.Administrar y auditar las plataformas de seguridad y cumplimiento para dispositivos y aplicaciones, incluyendo gestión de dispositivos y aplicaciones mobiles (MDM / MAM a través de Intune/Microsoft Endpoint Manager, y la seguridad para el acceso en la nube (CASB/Defender for Cloud Apps).Planificar, ejecutar y evaluar pruebas de resiliencia operativa, planes de continuidad tecnológica (DRP/BCP) y ejercicios de simulación de ciberataques (Tabletop) específicos para microservicios y bases de datos en la nube.Documentar, recolectar y sustentar las evidencias técnicas de la operación de seguridad de la nube ante auditorías internas, externas y entes reguladores, alineando la infraestructura bajo marcos de cumplimiento (SOX, ISO 27001, NIST, CIS, SOC2).Evaluar, identificar y documentar los riesgos tecnológicos en la arquitectura Cloud, gestionando matrices de riesgos y liderando la remediación de hallazgos y vulnerabilidades técnicas junto a los equipos de desarrollo e infraestructura.
Requisitos del puesto:Mínimo 4 años de experiencia específica enfocada en operaciones de seguridad en la nube (Cloud Security Operations), administración técnica de controles en Azure, gestión de identidades y accesos (IAM/PIM), y seguridad perimetral cloud (WAF/NSG/Firewalls/IPS).Experiencia demostrable en la atención de auditorías de TI, gestión de riesgos tecnológicos, diseño/ejecución de planes de continuidad tecnológica (BCP/DRP) y resiliencia operativa en la nube.Experiencia en tecnologías Cloud en capas IaaS, PaaS y SaaS, aseguramiento técnico de microservicios (contenedores, Kubernetes/AKS) y arquitecturas basadas en APIs.Experiencia en Microsoft Entra ID (antiguo Azure AD): configuración de políticas de acceso condicional, gobierno de identidades (PIM/PAM)Experiencia en configuración y optimización de herramientas de protección de borde y endpoints: WAF (Web Application Firewall), sistemas de detección/prevención de intrusos (IDS/IPS), brokers de seguridad de acceso a la nube (CASB / Defender for Cloud Apps) y políticas de control de dispositivos y apps (MDM/MAM vía Microsoft Intune).Experiencia en gobierno de seguridad, auditorías TI y normativas: gestión de evidencias para ISO 27001, SOC 2 o estándares regulatoriosConocimiento metodológico en Continuidad de Negocio y Recuperación ante Desastres (BCP/DRP), resiliencia operativa, estimación de RTO/RPO e inmutabilidad de backups en la nube.Contar con al menos 1 de las siguientes certificaciones:Microsoft Certified: Azure Security Engineer Associate (AZ-500), Azure Administrator Associate (AZ -104), CCSP (Certified Cloud Security Professional), AWS Certified Security – Specialty, o afines.
Requisitos Deseables:Experiencia práctica en automatización de auditorías y políticas de cumplimiento cloud (Compliance-as-Code) utilizando Azure Policy o infraestructura como código (Terraform, ARM templates).Conocimiento en la automatización de flujos de remediación y alertas utilizando Power Automate, Logic Apps, IA generativa o scripts de PowerShell.Administración avanzada de redes virtuales en la nube: diseño de Vnets, implementación de subredes, configuración de Network Security Groups (NSGs), direccionamiento IP y túneles de conectividad segura (ExpressRoute, VPN Site-to-Site).Estudios de postgrado y/o Especialización finalizados en áreas de Ciberseguridad, Seguridad de la Información, Auditoría de Sistemas o áreas afines a la gestión de riesgos tecnológicos.Deseable conocimiento en plataformas de identidad digital y servicios de nube pública, incluyendo Microsoft Entra ID y Amazon Web Services (AWS).
Este anuncio se encuentra abierto para personas con discapacidad.
¿Es tuya esta vacante?
Reclámala gratis y recibe candidatos con video en CazVid.