Back to search
Monato Linkedin · Posted 20d ago

Cloud Security Manager

Mexico

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Misión del rol

Buscamos un/a Cloud Security Manager que diseñe, construya y opere la función de seguridad cloud de Monato como una plataforma interna: definiendo estándares de seguridad de infraestructura como código ejecutable, distribuyéndolos como paved paths que los squads consumen directamente, y operando la visibilidad y remediación continua de la postura cloud.


¿Por qué este rol importa?

Este rol es el owner del track Cloud Security end to end en Monato. Su objetivo principal es pasar de una postura cloud reactiva y manual a una postura medible, automatizada y audit ready, protegiendo los datos clasificados y produciendo la telemetría que el Blue Team necesita para detectar incidentes a tiempo.

  • Garantizar que ninguna misconfiguración crítica permanezca activa más de 7 días en producción.
  • Industrializar IaC con módulos Terraform golden y policy as code (OPA / Checkov) que bloqueen problemas antes de que lleguen a producción.
  • Proteger los datos clasificados con cifrado por dominio (CMK) y controles de acceso a nivel de campo.
  • Producir la telemetría cloud que el Blue Team necesita para detectar incidentes.



Lo que harás

Foundation y postura cloud

  • Implementar y mantener el baseline multi cuenta: Control Tower, SCPs, tags obligatorios.
  • Seleccionar y operar el CNAPP (Wiz / Orca / Prisma Cloud) tras PoC.
  • Mantener inventario de activos cloud con criticidad y ownership asignados.

IaC y policy as code

  • Construir módulos Terraform golden para los recursos más usados (S3, RDS, EKS, networking).
  • Operar el pipeline IaC seguro: Checkov + OPA/Conftest, bloqueando hallazgos alta/crítica pre merge.
  • Gestionar el registry central: pull through cache, firma Cosign, SBOM, escaneo diario.

Admission y runtime

  • Configurar y operar el admission controller en Kubernetes productivo.
  • Mantener CNAPP runtime (CWPP) en clusters y nodos EC2 críticos.

Protección de datos

  • Implementar CMKs por dominio con rotación anual.
  • Operar Macie para DLP en S3 y garantizar backup inmutable aislado de producción.

Telemetría y coordinación con Blue Team

  • Producir feeds OCSF hacia el SIEM con disponibilidad igual o mayor a 99.9%.
  • Actuar como SME cloud en incidentes Sev-1/2: disponible en 15 minutos en horario laboral.

IA y automatización cloud

  • Operar el copiloto de IaC auto fix con human in the loop en acciones irreversibles.
  • Mantener guardrails, audit log y una tasa de falsos positivos menor a 10% del copiloto.

Governance multi cloud

  • Validar paridad de controles para workloads en Azure.
  • Participar en el ARB corporativo con veto en diseños de impacto cloud.
  • Asegurar el cumplimiento de las políticas de seguridad cloud de Monato: detectar configuraciones que se desvíen del estándar aprobado, coordinar excepciones con el GRC Analyst y reportar el estado de cumplimiento en el reporte mensual al CISO.
  • Reportar la postura cloud mensualmente al CISO y al CTO.


Perfil y habilidades clave

  • 5+ años en Cloud Security, DevSecOps o Platform Security en entornos AWS productivos con múltiples cuentas.
  • Operación demostrable de CSPM o CNAPP: Wiz, Orca, Prisma Cloud o AWS Security Hub + Prowler.
  • Haber construido módulos Terraform reutilizables y pipelines IaC seguros (Checkov, OPA/Conftest).
  • Haber operado un admission controller (Kyverno o OPA Gatekeeper) en Kubernetes productivo.
  • Conocimiento práctico de AWS IAM, SCPs, Control Tower, KMS, Secrets Manager, GuardDuty y CloudTrail.
  • Terraform y HCL: construir, revisar y refactorizar módulos.
  • OPA (Rego): escribir y mantener políticas de IaC.
  • Kubernetes: PSS, NetworkPolicy, RBAC, runtime security.
  • Python o Go para automatización y remediación.
  • Cosign, SLSA y SBOM para supply chain security.
  • Haber mantenido una postura CSPM con cero hallazgos críticos sostenidos en producción (nice to have).
  • Experiencia con CIEM en Wiz o Prisma (nice to have).
  • Haber implementado IaC auto fix con IA, LLM más PR automation (nice to have).
  • Certificaciones AWS Security Specialty, CCSP, KCSA o CKS (nice to have).


Lo que obtendrás

  • Ownership completo de un track de seguridad cloud end to end, desde el diseño hasta la operación.
  • La oportunidad de construir la función de seguridad cloud de Monato como una plataforma interna, desde cero.
  • Exposición directa a arquitectura multi cuenta AWS y a decisiones de seguridad a nivel de ARB corporativo.
  • Colaboración directa con CISO y CTO en la definición de la postura de seguridad de la compañía.
  • Espacio para operar con autonomía y llevar la automatización con IA a producción en seguridad cloud.


Acerca de Monato

En Monato construimos infraestructura financiera moderna para empresas en México, integrando servicios financieros de forma ágil y segura. Operamos en un entorno regulado donde la estabilidad y el cumplimiento son fundamentales, y diseñamos soluciones que reducen la fricción bancaria para habilitar el crecimiento de nuestros clientes. Somos un equipo orientado a la ejecución, enfocado en construir, iterar y mejorar constantemente.


Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search