29 ago
|
Credicorp Capital
|
Lima
29 ago
Credicorp Capital
Lima
Credicorp Capital te invita a convertir desafíos en oportunidades y ser nuestro próximo/a Analista Senior de Operaciones de Seguridad en la Nube para el equipo de tecnología, en Ciudad de Panamá, Bogotá y Lima.
Misión:
Diseñar, operar, monitorear y fortalecer la postura de seguridad de la infraestructura y servicios en entornos multicloud, servicios gestionados en cloud. Asegurar la ejecución de controles técnicos de ciberseguridad, la resiliencia y continuidad operativa de los servicios en la nube, gestionar el cumplimiento de accesos, riesgos de TI, atención de auditorías especializadas y la protección avanzada de las APIs, redes en nube y microservicios en nube de la organización.
Principales funcionalidades:
Administrar, configurar y monitorear los controles de seguridad nativos e híbridos en entornos cloud (principalmente Microsoft Azure y Microsoft 365), incluyendo la segmentación de redes.
Diseñar, ejecutar y auditar el ciclo de vida de la gestión de identidades y accesos (IAM) mediante plataformas corporativas (Entra ID), aplicando políticas de Acceso Condicional, gestión de identidades privilegiadas (PIM) y gestión de acceso privilegiado (PAM).
Implementar, gestionar y afinar políticas avanzadas de protección perimetral y de aplicaciones Web, incluyendo firewalls de aplicación (WAF), sistemas de detección/prevención de intrusos (IDS/IPS) y seguridad específica para APIs.
Administrar y auditar las plataformas de seguridad y cumplimiento para dispositivos y aplicaciones, incluyendo gestión de dispositivos y aplicaciones mobiles (MDM / MAM a través de Intune/Microsoft Endpoint Manager, y la seguridad para el acceso en la nube (CASB/Defender for Cloud Apps).
Planificar, ejecutar y evaluar pruebas de resiliencia operativa, planes de continuidad tecnológica (DRP/BCP) y ejercicios de simulación de ciberataques (Tabletop)
específicos para microservicios y bases de datos en la nube.
Documentar, recolectar y sustentar las evidencias técnicas de la operación de seguridad de la nube ante auditorías internas, externas y entes reguladores, alineando la infraestructura bajo marcos de cumplimiento (SOX, ISO 27001, NIST, CIS, SOC2).
Evaluar, identificar y documentar los riesgos tecnológicos en la arquitectura Cloud, gestionando matrices de riesgos y liderando la remediación de hallazgos y vulnerabilidades técnicas junto a los equipos de desarrollo e infraestructura.
Requisitos del puesto:
Mínimo 4 años de experiencia específica enfocada en operaciones de seguridad en la nube (Cloud Security Operations), administración técnica de controles en Azure, gestión de identidades y accesos (IAM/PIM), y seguridad perimetral cloud (WAF/NSG/Firewalls/IPS).
Experiencia demostrable en la atención de auditorías de TI, gestión de riesgos tecnológicos, diseño/ejecución de planes de continuidad tecnológica (BCP/DRP) y resiliencia operativa en la nube.
Experiencia en tecnologías Cloud en capas IaaS, PaaS y SaaS, aseguramiento técnico de microservicios (contenedores, Kubernetes/AKS) y arquitecturas basadas en APIs.
Experiencia en Microsoft Entra ID (antiguo Azure AD): configuración de políticas de acceso condicional, gobierno de identidades (PIM/PAM)
Experiencia en configuración y optimización de herramientas de protección de borde y endpoints:
WAF (Web Application Firewall), sistemas de detección/prevención de intrusos (IDS/IPS), brokers de seguridad de acceso a la nube (CASB / Defender for Cloud Apps) y políticas de control de dispositivos y apps (MDM/MAM vía Microsoft Intune).
Experiencia en gobierno de seguridad, auditorías TI y normativas: gestión de evidencias para ISO 27001, SOC 2 o estándares regulatorios
Conocimiento metodológico en Continuidad de Negocio y Recuperación ante Desastres (BCP/DRP), resiliencia operativa, estimación de RTO/RPO e inmutabilidad de backups en la nube.
Contar con al menos 1 de las siguientes certificaciones:
Microsoft Certified: Azure Security Engineer Associate (AZ-500), Azure Administrator Associate (AZ -104), CCSP (Certified Cloud Security Professional), AWS Certified Security – Specialty, o afines.
Requisitos Deseables:
- Experiencia práctica en automatización de auditorías y políticas de cumplimiento cloud (Compliance-as-Code) utilizando Azure Policy o infraestructura como código (Terraform, ARM templates).
- Conocimiento en la automatización de flujos de remediación y alertas utilizando Power Automate, Logic Apps, IA generativa o scripts de PowerShell.
- Administración avanzada de redes virtuales en la nube: diseño de Vnets, implementación de subredes, configuración de Network Security Groups (NSGs), direccionamiento IP y túneles de conectividad segura (ExpressRoute, VPN Site-to-Site).
- Estudios de postgrado y/o Especialización finalizados en áreas de Ciberseguridad, Seguridad de la Información, Auditoría de Sistemas o áreas afines a la gestión de riesgos tecnológicos.
- Deseable conocimiento en plataformas de identidad digital y servicios de nube pública, incluyendo Microsoft Entra ID y Amazon Web Services (AWS).
📌 Analista Senior de Operaciones de Seguridad en la Nube (Lima)
🏢 Credicorp Capital
📍 Lima