Consultor Senior de Seguridad en la Nube de AWS Brooklyn, NY

Consultor Senior de Seguridad en la Nube de AWS

Tiempo completo • Brooklyn, NY
Nuestro cliente es una consultora de gestión de tercera generación que está ampliando su equipo y buscando contratar a un Consultor Senior de Seguridad en la Nube de AWS a tiempo completo y de forma permanente. Esto será en Manhattan, NY.

Resumen

El cliente busca un Consultor Senior de Seguridad en la Nube de AWS para ayudar a diseñar y hacer cumplir los controles de seguridad en la nube empresarial dentro de un entorno altamente regulado. Este puesto se sitúa en la intersección de la arquitectura de seguridad en la nube, la ingeniería de políticas y la gobernanza de AWS, con un enfoque principal en prevenir la exfiltración de datos mediante políticas como código, controles perimetrales de datos y modelado proactivo de amenazas.
Evaluarás los servicios AWS antes de que se introduzcan en entornos de producción, identificarás posibles riesgos de seguridad a nivel de API y configuración, e implementarás controles preventivos utilizando políticas de AWS Organizations, guardaguardas IAM y marcos de políticas basados en Rego.
Esta es una oportunidad para trabajar en complejos desafíos de seguridad en la nube, apoyando plataformas empresariales críticas donde la seguridad, el cumplimiento y el rigor operativo son innegociables.

Responsabilidades clave
  • 8+ años de experiencia en ingeniería en la nube, seguridad en la nube o seguridad de infraestructuras.
  • Amplia experiencia en arquitectura y gobernanza de seguridad de AWS.
  • Experiencia demostrada realizando modelado de amenazas a nivel API para servicios AWS.
  • Experiencia práctica sólida con:
  1. Agente de Políticas Abiertas (OPA)
  2. Desarrollo de políticas Rego
  3. Pruebas y validación de políticas
  • Conocimientos avanzados sobre:
  1. AWS IAM
  2. Organizaciones AWS
  3. SCP y RCPs
  4. Arquitectura del perímetro de datos
  • Experiencia diseñando modelos de acceso con privilegio mínimo en entornos regulados.
  • Sólido conocimiento de los controles de seguridad en la nube, requisitos de cumplimiento y marcos de gobernanza empresarial.

Cualificaciones Preferidas
  • Experiencia con Kivera.io, Cloudflare One o plataformas similares de aplicación de políticas de API en la nube.
  • Experiencia con el linting de pólizas de Regal y la cobertura de la OPA.
  • Experiencia en infraestructura como código usando Terraform.
  • Experiencia en CI/CD con:
  1. Acciones en GitHub
  2. Federación OIDC
  3. Canalizaciones de validación de políticas
  4. Modelos de despliegue basados en aprobación
  • Experiencia con:
  1. Checkov
  2. Conftest
  3. Centinela de la Póliza
  • Explicación de nubes
  • Sólida experiencia en observabilidad AWS utilizando:
  1. CloudWatch
  2. CloudTrail
  3. Registros de flujo VPC
  • Experiencia en seguridad y gobernanza de Amazon EKS.
  • Experiencia trabajando directamente con gestores de cuentas de soporte y técnicos de AWS.
  • Servicios financieros, banca, mercados de capitales u otros sectores altamente regulados.

Entorno técnico
  • Organizaciones AWS con gobernanza SCP y RCP
  • Agente de Políticas Abiertas (OPA)
  • Lenguaje de la política Rego
  • Kivera.io plataforma de aplicación de políticas
  • Cloudflare One
  • Terraform
  • Acciones en GitHub
  • CloudWatch
  • CloudTrail
  • Registros de flujo VPC
  • Amazon EKS
  • Arquitectura de Perímetros de Datos Empresariales
Compensación: 100.000,00 $ - 160.000,00 $ al año




Aplicar aquí.

* campos requeridos

Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad