Back to search
Consultec-TI Corp. Linkedin · Posted yesterday

Especialista Cloud, Identity, AppSec y OT

Bucaramanga

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Resumen del puesto

El Especialista Cloud, Identity, AppSec y OT es responsable de evaluar, fortalecer y acompañar la implementación de controles de ciberseguridad en ambientes cloud, gestión de identidades y accesos, seguridad de aplicaciones y entornos de tecnología operacional, asegurando una adecuada protección de los activos tecnológicos y reducción de riesgos asociados a estas plataformas.

Su rol se enfoca en identificar brechas de seguridad, evaluar configuraciones, revisar controles de acceso, analizar riesgos en aplicaciones y arquitecturas, y recomendar medidas de remediación alineadas a estándares y mejores prácticas de ciberseguridad.

Este perfil trabaja de manera transversal con equipos de Infraestructura, Cloud, Desarrollo, DevOps, Ciberseguridad, Arquitectura y Operaciones, actuando como especialista técnico para apoyar evaluaciones, proyectos de mejora, iniciativas de hardening y procesos de aseguramiento de seguridad en entornos tecnológicos diversos.

Responsabilidades principales

  • Evaluar la postura de seguridad de ambientes cloud en plataformas como Microsoft Azure, AWS o Google Cloud.
  • Revisar configuraciones de seguridad, permisos, exposición de servicios, segmentación, cifrado, logging y monitoreo en entornos cloud.
  • Identificar configuraciones inseguras y riesgos derivados de malas prácticas en infraestructura y servicios cloud.
  • Evaluar modelos de Identity and Access Management (IAM), incluyendo usuarios, roles, privilegios, autenticación y autorización.
  • Revisar controles de acceso privilegiado, segregación de funciones, cuentas de servicio y mecanismos de autenticación multifactor.
  • Apoyar procesos de implementación y fortalecimiento de modelos Zero Trust.
  • Evaluar arquitecturas y procesos relacionados con gestión de identidades, Single Sign-On, federación y directorios corporativos.
  • Realizar evaluaciones de seguridad de aplicaciones durante las diferentes etapas del ciclo de desarrollo.
  • Apoyar la integración de prácticas de Application Security dentro de metodologías DevSecOps.
  • Revisar vulnerabilidades y riesgos identificados en aplicaciones web, APIs, microservicios y componentes tecnológicos.
  • Analizar hallazgos asociados a estándares como OWASP Top 10 y recomendar acciones de remediación.
  • Participar en revisiones de arquitectura y diseño seguro de aplicaciones y soluciones tecnológicas.
  • Apoyar la definición e implementación de controles de seguridad dentro de pipelines CI/CD.
  • Evaluar riesgos y controles de seguridad en entornos de Tecnología Operacional (OT) e Industrial Control Systems (ICS).
  • Participar en análisis de segmentación de redes IT/OT y revisión de accesos hacia entornos industriales.
  • Identificar riesgos asociados a dispositivos, sistemas y protocolos utilizados en ambientes OT.
  • Apoyar iniciativas de hardening, reducción de superficie de ataque y mejora de configuraciones de seguridad.
  • Realizar análisis de brechas frente a estándares y marcos de referencia aplicables a Cloud, Identity, AppSec y OT.
  • Elaborar recomendaciones técnicas y planes de remediación priorizados según nivel de riesgo.
  • Participar en procesos de evaluación de riesgos de nuevas tecnologías, plataformas y proyectos.
  • Generar documentación técnica, reportes de hallazgos y presentaciones ejecutivas sobre el estado de seguridad de los ambientes evaluados.
  • Coordinar con equipos técnicos la implementación y seguimiento de acciones correctivas.
  • Apoyar auditorías, assessments y revisiones de cumplimiento asociadas a controles de ciberseguridad.
  • Mantenerse actualizado sobre nuevas amenazas, vulnerabilidades y buenas prácticas aplicables a Cloud, Identity, AppSec y OT.

Requisitos

  • Experiencia mínima de 4 años en áreas de Ciberseguridad, Seguridad Cloud, Identity & Access Management, Application Security o seguridad de infraestructura.
  • Experiencia trabajando con al menos una plataforma cloud como Microsoft Azure, AWS o Google Cloud.
  • Conocimientos de modelos de seguridad cloud, configuración segura de servicios y gestión de identidades.
  • Experiencia con tecnologías y conceptos de IAM, RBAC, MFA, SSO, federación, Active Directory o Microsoft Entra ID.
  • Conocimiento de Privileged Access Management (PAM) y gestión de accesos privilegiados.
  • Conocimientos de principios y arquitecturas Zero Trust.
  • Experiencia o conocimientos sólidos en seguridad de aplicaciones web, APIs y servicios.
  • Conocimiento de OWASP Top 10, OWASP API Security Top 10 y principios de desarrollo seguro.
  • Conocimiento de prácticas DevSecOps y controles de seguridad dentro del ciclo de desarrollo de software.
  • Deseable experiencia con herramientas SAST, DAST, SCA, secret scanning o análisis de seguridad de código.
  • Conocimiento general de contenedores, Kubernetes y arquitecturas de microservicios.
  • Conocimientos de seguridad de redes, segmentación, firewalls, protocolos y controles de acceso.
  • Deseable experiencia en entornos OT, ICS o sistemas industriales.
  • Deseable conocimiento de estándares de seguridad industrial como IEC 62443, NIST SP 800-82 o similares.
  • Conocimiento de frameworks y estándares como NIST Cybersecurity Framework, CIS Controls, ISO 27001 y CSA Cloud Controls Matrix.
  • Capacidad para realizar análisis de riesgo y traducir hallazgos técnicos en acciones de remediación.
  • Habilidad para documentar configuraciones, hallazgos y recomendaciones de manera clara y estructurada.
  • Capacidad para trabajar de forma transversal con equipos de Infraestructura, Arquitectura, Desarrollo, DevOps y Ciberseguridad.
  • Deseables certificaciones relacionadas con Cloud Security, Identity, AppSec o Ciberseguridad, como CCSP, CCSK, AZ-500, AWS Security Specialty, CISSP, CSSLP u otras equivalentes.
  • Inglés técnico intermedio o avanzado para lectura de documentación, estándares y análisis de vulnerabilidades.

En Consultec-TI creemos en el poder del talento para transformar organizaciones. Impulsamos la evolución digital en sectores como banca, retail, salud, energía y gobierno, desarrollando soluciones que optimizan procesos y mejoran la experiencia de los usuarios. Aquí encontrarás un espacio para crecer, participar en proyectos innovadores y ser parte de equipos de alto rendimiento que marcan la diferencia.
Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search