Cloud Security Enginner
# Cloud Security Enginner **Think HST** · 06600, Juárez, CDMX · `On-site` 🕒 **Статус:** *Опубликовано: 14 дней назад* · *Источник: Indeed* --- ### About the Role Buscamos un Cloud Security Engineer con experiencia en DevSecOps, Ciberseguridad y Cloud Security , responsable de integrar prácticas de seguridad en todo el ciclo de vida del desarrollo de software, asegurando que las aplicaciones, plataformas cloud y pipelines de CI/CD cumplan con los más altos estándares de seguridad. La posición trabajará de manera cercana con equipos de Desarrollo, DevOps, Infraestructura y Arquitectura para impulsar una cultura de Security by Design , automatización de controles y gestión proactiva de riesgos en entornos cloud. Responsabilidades Principales - Integrar controles de seguridad en pipelines de CI/CD bajo un enfoque DevSecOps. - Implementar y administrar herramientas de análisis de seguridad de código (SAST, DAST y SCA). - Diseñar e implementar controles de seguridad para aplicaciones, APIs y servicios en la nube. - Gestionar vulnerabilidades y coordinar actividades de remediación con equipos de desarrollo. - Implementar estándares de seguridad para entornos Kubernetes y contenedores. - Gestionar el ciclo de vida de certificados digitales y mecanismos de autenticación. - Implementar y fortalecer modelos de federación de identidad y acceso. - Validar el cumplimiento de lineamientos de seguridad durante el ciclo de desarrollo de software. - Participar en revisiones de arquitectura y evaluaciones de riesgo. - Generar métricas, reportes y recomendaciones de mejora continua en materia de seguridad. Conocimientos y Habilidades Cloud Security - Microsoft Azure - Azure Security Services - Cloud Security Best Practices - Identity & Access Management (IAM) - Seguridad en entornos híbridos y cloud DevSecOps - CI/CD Security - Security by Design - Shift Left Security - Gestión de vulnerabilidades - Secure Software Development Lifecycle (SSDLC) Contenedores & Kubernetes - Kubernetes Security - Container Security - Hardening de plataformas - Gestión de secretos y credenciales Security Testing - SAST - DAST - Software Composition Analysis (SCA) - OWASP Top 10 - Secure Code Review Herramientas - SonarQube - Veracode - GitHub - GitLab - Azure DevOps - Venafi Gobierno y Cumplimiento - ISO 27001 - NIST - CISA - COBIT - Seguridad de la Información Metodologías - Agile - SAFe - DevOps - DevSecOps Requisitos - 4 a 5 años de experiencia en proyectos de desarrollo de software con enfoque en seguridad. - Experiencia implementando prácticas DevSecOps en entornos empresariales. - Conocimientos sólidos de Cybersecurity e Information Security. - Experiencia en plataformas CI/CD y automatización de controles de seguridad. - Experiencia trabajando con herramientas de análisis de vulnerabilidades y seguridad de código. - Participación en proyectos cloud, aplicaciones empresariales o transformación digital. Deseable - Certificaciones en Cloud Security, DevSecOps o Cybersecurity. - Experiencia en Microsoft Azure Security Center / Defender for Cloud. - Conocimiento de Zero Trust Architecture. - Experiencia en automatización de controles de cumplimiento. - Inglés intermedio o avanzado. Sueldo: $1.00 - $2.00 al mes Lugar de trabajo: Empleo presencial
Наблюдалась 2026-10-07, впервые 2026-09-22, источник — Indeed.