Ingeniero/a de Seguridad de TI (Cloud Security & Compliance), nivel Mid (Colombia)

Ingeniero/a de Seguridad de TI (Cloud Security & Compliance), nivel Mid (Colombia)

02 oct
|
akaunt
|
Colombia

02 oct

akaunt

Colombia

Sobre akaunt En akaunt construimos infraestructura de activos digitales para ofrecer productos y servicios multimoneda en alianza con instituciones financieras. Somos una entidad con licencia bajo el Digital Asset Business Act (DABA) de Bermudas para emitir, custodiar, distribuir y procesar pagos con activos digitales.

Con akaunt, cualquier persona puede:

? Diversificar su capital en dólares y euros digitales con nuestras stablecoins

? Pagar en cualquier parte del mundo con su tarjeta

⚡ Enviar plata a otros usuarios gratis y en tiempo real

? Mandar y recibir transferencias internacionales a bajo costo

Hoy operamos en alianza con Banco Finandina y dale! ? y vienen muchas más.

Propósito del cargo

Asegurar que el área de TI cumpla las políticas de seguridad y los requisitos del regulador, gestionar el ciclo de vida de las vulnerabilidades, y diseñar e implementar infraestructura segura en AWS y fortalecer de forma continua el programa de ciberseguridad de la compañía, apoyando la respuesta a auditorías internas, externas y requerimientos regulatoriosde la BMA así como al equipo de ingeniería.

Deberás

- Verificar el cumplimiento de las políticas y estándares de seguridad en TI, y dar seguimiento a excepciones y desviaciones.
- Proponer mejoras a las políticas, procedimientos y procesos de ciberseguridad, con base en riesgos identificados, hallazgos de auditoría, cambios regulatorios y buenas prácticas de la industria.
- Liderar la implementación de estándares y marcos de seguridad que la compañía decida adoptar, de forma eficiente y ágil.




- Administrar y priorizar las vulnerabilidades reportadas en Fluid Attacks y otras plataformas de seguridad, con criterio de riesgo y no solo de severidad. Coordinar la remediación con los equipos responsables, controlar los SLAs y reportar métricas.
- Responder auditorías internas y externas: recopilar evidencias, atender hallazgos y dar seguimiento a planes de acción.
- Preparar respuestas escritas a los requerimientos del regulador, en inglés, en coordinación con el CISO.
- Diseñar e implementar soluciones de infraestructura en AWS con enfoque de seguridad, usando infraestructura como código.
- Configurar y monitorear los servicios de seguridad de AWS (Security Hub, GuardDuty, Config, CloudTrail, Inspector, IAM Access Analyzer).
- Apoyar la gestión de accesos, secretos y llaves criptográficas (KMS/HSM), aplicando el mínimo privilegio.
- Participar en la respuesta a incidentes y mantener los runbooks actualizados.
- Apoyar la evaluación de seguridad de proveedores y herramientas.
- Otras funciones afines a su cargo y prioridades que le asignen el CISO o el CTO.
- Otras responsabilidades y prioridades por definir con el CISO.
- Apoyar al equipo de ingeniería en tareas de desarrollo backend, infraestructura, DevOps, integraciones y operación de la plataforma,



según las prioridades del negocio.

Requisitos

- 3 a 5 años de experiencia en seguridad de TI, cloud o infraestructura, con al menos 2 años en AWS.
- AWS a nivel intermedio-avanzado: IAM, VPC, EC2, S3, KMS, Organizations y servicios de seguridad.
- Infraestructura como código con Terraform y/o CloudFormation.
- Experiencia en gestión de vulnerabilidades con plataformas de escaneo o pentesting continuo (se valora Fluid Attacks).
- Conocimiento práctico de NIST (CSF y/o SP 800-53) aplicado a controles reales.
- Experiencia en auditorías, idealmente en entornos regulados.
- Inglés escrito profesional, suficiente para redactar respuestas formales al regulador. El inglés oral es deseable pero no crítico.

Deseables

- Familiaridad con el marco regulatorio de la BMA para negocios de activos digitales (Digital Asset Business Act y sus lineamientos de gestión de riesgo cibernético).
- Experiencia implementando o manteniendo marcos de certificación.
- Experiencia con custodia de activos digitales, wallets, gestión de llaves o seguridad en entornos blockchain.
- Experiencia en desarrollo backend; scripting en Go o Bash.
- CI/CD y seguridad en pipelines (escaneo de IaC, imágenes y dependencias).
- Policy-as-code (Checkov, OPA, AWS Config Rules).
- Certificaciones: AWS Security Specialty o Solutions Architect, Security+, y a futuro CISSP o CISM.

¿Qué tenemos para ti?

?? Auxilio de salud.

? Salario competitivo.

? Teletrabajo 100%.

? Apoyo económico para educación.

?️ 5 días libres adicionales a las vacaciones de ley.

📌 Ingeniero/a de Seguridad de TI (Cloud Security & Compliance), nivel Mid (Colombia)
🏢 akaunt
📍 Colombia

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ingeniero/a de seguridad de ti (cloud security & compliance), nivel mid (colombia) / colombia

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ingeniero/a de seguridad de ti (cloud security & compliance), nivel mid (colombia) / colombia