DevOps Senior - AWS Control Tower multi cuentaTerraform GitHub (Bogotá)

DevOps Senior - AWS Control Tower multi cuentaTerraform GitHub (Bogotá)

01 oct
|
ALO CREDIT COLOMBIA
|
Bogotá

01 oct

ALO CREDIT COLOMBIA

Bogotá

¡ÚNETE A ALÓ CREDIT!

INGENIERO/A DEVOPS SENIOR (Platform / Cloud)

¿QUIÉNES SOMOS?

ALÓ CREDIT es una Fintech colombiana en plena expansión, especializada en financiación de smartphones bajo modelo Compra Ahora, Paga Después (BNPL).

Operamos una plataforma Fintech de crédito y pagos con múltiples servicios (BFF móvil, orquestadores, integración con MDM de dispositivos, pasarelas de pago) desplegados sobre AWS con Control Tower (organización multi-cuenta, varias cuentas por país y ambiente), automatizados con Terraform y GitHub Actions. Operamos en LATAM: Colombia y Perú.

Estamos migrando de una cuenta AWS antigua a la organización nueva de Control Tower, levantando ambientes (dev/pre/prod) por país con infraestructura como código, endureciendo la seguridad y estandarizando el tooling.

Buscamos a alguien que tome ownership real de esta plataforma — que la opere, la haga crecer y la deje bien hecha desde el principio. NO alguien que apague incendios.

Diseñas, automatizas y gobiernas la infraestructura de toda la organización, con criterio de seguridad y de costo. Trabajas de cerca con el CTO y con los equipos de backend y móvil.

¿QUÉ VAS A LIDERAR?

- GOBIERNO AWS (CONTROL TOWER): estructura multi-cuenta (OUs, cuentas por país/ambiente), SCPs, landing zone, cuentas de Log Archive y Audit, guardrail set. Onboarding seguro de cuentas nuevas.
- INFRAESTRUCTURA COMO CÓDIGO (TERRAFORM): monorepo terraform-live por país/ambiente/servicio, módulos reutilizables versionados (Aurora, ECS service, ALB, redis), backends de estado en S3 con locking, flujo plan/apply por PR.
- CONTENEDORES Y CÓMPUTO: ECS Fargate (servicios web, workers Celery, tareas one-off), task definitions, dimensionamiento por necesidad medida, imágenes en ECR (escaneo, tags inmutables).
- RED Y CONECTIVIDAD: VPCs, Security Groups de mínimo privilegio, Transit Gateway, VPC endpoints, egress controlado.



Exposición vía CloudFront o ALB + ACM y decisiones de WAF por ambiente.
- DATOS Y SECRETOS: Aurora PostgreSQL (cifrado, TLS forzado, backups, deletion protection), ElastiCache Redis, AWS Secrets Manager como fuente única de secretos con rotación.
- CI/CD (GITHUB): pipelines de GitHub Actions, OIDC de GitHub → IAM roles (sin llaves estáticas), ramas protegidas con reviews obligatorias, firma de commits.
- SEGURIDAD Y CUMPLIMIENTO: aplicar y auditar la línea base (S3, CloudFront, RDS/Aurora, Fargate, SG, IAM). Dependabot y remediación de CVEs.
- OBSERVABILIDAD: CloudWatch (logs, métricas, alarmas), trazas, tableros. Respuesta a incidentes con evidencia.
- FINOPS: dimensionar por necesidad real, señalar gasto evitable, proponer el mínimo razonable antes de crear recursos que cuestan.
- DOCUMENTACIÓN: cada trabajo queda documentado (arquitectura, runbooks, guías) para que el equipo opere sin ti al lado.

TUS PRIMEROS 90 DÍAS

- 30 días: entender el mapa de cuentas/OUs, módulos de Terraform, pipelines y línea base de seguridad. Correr un plan con confianza.

- 60 días: ownership de un servicio end-to-end (infra + CI/CD + observabilidad) y cierre de hallazgos de la línea base.

- 90 días: liderar el avance de la migración a Control Tower en un país/ambiente, con IaC, seguridad y documentación completas.

¿QUÉ NECESITAS PARA APLICAR?

- 5+ años en DevOps / SRE / Platform Engineering, con 2+ años operando AWS a escala productiva.




- AWS Control Tower / Landing Zone / Organizations en profundidad: multi-cuenta, OUs, SCPs, guardrails, logging/audit.
- Terraform avanzado: módulos, for_each/dynamic, remote state en S3 + locking, plan/apply seguros, manejo de drift, versionado.
- ECS Fargate en producción: task definitions, autoscaling, rolling deploys, ALB, Cloud Map / service discovery.
- Redes AWS: VPC, SG, Transit Gateway, VPC endpoints, NAT, CloudFront, ALB, ACM/TLS.
- AWS core: IAM (mínimo privilegio), Secrets Manager, KMS, S3, RDS / Aurora PostgreSQL, ElastiCache, CloudWatch.
- GitHub avanzado: Actions, OIDC federado con IAM, ramas protegidas, gestión de secretos, Dependabot.
- Scripting sólido (Bash y/o Python) y CLI de AWS.
- Mentalidad de seguridad por defecto y de costo consciente.
- Español profesional; inglés técnico.

Suman puntos: certificaciones AWS (SA Associate/Pro, DevOps Pro, Security Specialty), Fintech / PCI-DSS, migraciones a Control Tower, observabilidad avanzada (OpenTelemetry, Prometheus, Grafana, Sentry), EKS/Kubernetes, policy-as-code (OPA, tfsec, Checkov), WAF y CDN.

¿POR QUÉ ESTE CARGO ES DIFERENTE?

Porque no vas a heredar una plataforma madura donde solo hay que "mantener". Vas a heredar una plataforma en migración con la posibilidad real de dejarla bien hecha desde la base. Cada módulo de Terraform, cada SCP, cada línea base que endureces va a definir cómo opera la infraestructura de Aló Credit en LATAM por los próximos años.

¿QUÉ TE OFRECEMOS?

- Contrato a término indefinido.
- Salario $16.000.000 – $17.000.000 según experiencia + prestaciones de ley.
- L-V 8:45am a 5:30pm y sábados 8:45am a 12:00m. 100% presencial. Horario NO negociable.

¿ERES TÚ?

Postúlate. ?

Al postularte, autorizas a Aló Credit a contactarte por WhatsApp para informarte sobre la continuidad del proceso.

📌 DevOps Senior - AWS Control Tower multi cuentaTerraform GitHub (Bogotá)
🏢 ALO CREDIT COLOMBIA
📍 Bogotá

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: devops senior - aws control tower multi cuentaterraform github (bogotá) / bogotá

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: devops senior - aws control tower multi cuentaterraform github (bogotá) / bogotá