02 oct
|
akaunt
|
Colombia
Sobre akaunt En akaunt construimos infraestructura de activos digitales para ofrecer productos y servicios multimoneda en alianza con instituciones financieras. Somos una entidad con licencia bajo el Digital Asset Business Act (DABA) de Bermudas para emitir, custodiar, distribuir y procesar pagos con activos digitales.
Con akaunt, cualquier persona puede:
? Diversificar su capital en dólares y euros digitales con nuestras stablecoins
? Pagar en cualquier parte del mundo con su tarjeta
⚡ Enviar plata a otros usuarios gratis y en tiempo real
? Mandar y recibir transferencias internacionales a bajo costo
Hoy operamos en alianza con Banco Finandina y dale! ? y vienen muchas más.
Propósito del cargo
Asegurar que el área de TI cumpla las políticas de seguridad y los requisitos del regulador, gestionar el ciclo de vida de las vulnerabilidades, y diseñar e implementar infraestructura segura en AWS y fortalecer de forma continua el programa de ciberseguridad de la compañía, apoyando la respuesta a auditorías internas, externas y requerimientos regulatoriosde la BMA así como al equipo de ingeniería.
Deberás
- Verificar el cumplimiento de las políticas y estándares de seguridad en TI, y dar seguimiento a excepciones y desviaciones.
- Proponer mejoras a las políticas, procedimientos y procesos de ciberseguridad, con base en riesgos identificados, hallazgos de auditoría, cambios regulatorios y buenas prácticas de la industria.
- Liderar la implementación de estándares y marcos de seguridad que la compañía decida adoptar, de forma eficiente y ágil.
- Administrar y priorizar las vulnerabilidades reportadas en Fluid Attacks y otras plataformas de seguridad, con criterio de riesgo y no solo de severidad. Coordinar la remediación con los equipos responsables, controlar los SLAs y reportar métricas.
- Responder auditorías internas y externas: recopilar evidencias, atender hallazgos y dar seguimiento a planes de acción.
- Preparar respuestas escritas a los requerimientos del regulador, en inglés, en coordinación con el CISO.
- Diseñar e implementar soluciones de infraestructura en AWS con enfoque de seguridad, usando infraestructura como código.
- Configurar y monitorear los servicios de seguridad de AWS (Security Hub, GuardDuty, Config, CloudTrail, Inspector, IAM Access Analyzer).
- Apoyar la gestión de accesos, secretos y llaves criptográficas (KMS/HSM), aplicando el mínimo privilegio.
- Participar en la respuesta a incidentes y mantener los runbooks actualizados.
- Apoyar la evaluación de seguridad de proveedores y herramientas.
- Otras funciones afines a su cargo y prioridades que le asignen el CISO o el CTO.
- Otras responsabilidades y prioridades por definir con el CISO.
- Apoyar al equipo de ingeniería en tareas de desarrollo backend, infraestructura, DevOps, integraciones y operación de la plataforma,
según las prioridades del negocio.
Requisitos
- 3 a 5 años de experiencia en seguridad de TI, cloud o infraestructura, con al menos 2 años en AWS.
- AWS a nivel intermedio-avanzado: IAM, VPC, EC2, S3, KMS, Organizations y servicios de seguridad.
- Infraestructura como código con Terraform y/o CloudFormation.
- Experiencia en gestión de vulnerabilidades con plataformas de escaneo o pentesting continuo (se valora Fluid Attacks).
- Conocimiento práctico de NIST (CSF y/o SP 800-53) aplicado a controles reales.
- Experiencia en auditorías, idealmente en entornos regulados.
- Inglés escrito profesional, suficiente para redactar respuestas formales al regulador. El inglés oral es deseable pero no crítico.
Deseables
- Familiaridad con el marco regulatorio de la BMA para negocios de activos digitales (Digital Asset Business Act y sus lineamientos de gestión de riesgo cibernético).
- Experiencia implementando o manteniendo marcos de certificación.
- Experiencia con custodia de activos digitales, wallets, gestión de llaves o seguridad en entornos blockchain.
- Experiencia en desarrollo backend; scripting en Go o Bash.
- CI/CD y seguridad en pipelines (escaneo de IaC, imágenes y dependencias).
- Policy-as-code (Checkov, OPA, AWS Config Rules).
- Certificaciones: AWS Security Specialty o Solutions Architect, Security+, y a futuro CISSP o CISM.
¿Qué tenemos para ti?
?? Auxilio de salud.
? Salario competitivo.
? Teletrabajo 100%.
? Apoyo económico para educación.
?️ 5 días libres adicionales a las vacaciones de ley.
📌 Ingeniero/a de Seguridad de TI (Cloud Security & Compliance), nivel Mid (Colombia)
🏢 akaunt
📍 Colombia