Summary
✨ AI‑Generated
A senior enterprise security engineer is sought to design, implement, and govern security solutions across the software development lifecycle and cloud, on-premises, and hybrid environments. The role focuses on strengthening security, automating controls, and ensuring scalable, resilient architectures while embedding DevSecOps practices throughout engineering.
Highlights
Strategic security role with enterprise-wide impact, combining DevSecOps practices, cloud and hybrid security, automation, governance, and the design of scalable and resilient architectures.
Description
Sobre nosotros
Hay empresas que están cambiando el mundo, y detrás de ellas, hay equipos que necesitan ir más lejos, pensar distinto, moverse más rápido.
Ahí entramos nosotros.
En Acid Labs nos sumamos a los equipos tech de las empresas que están liderando el futuro digital en las industrias más desafiantes en Latinoamérica, con talento especializado que entiende la complejidad, respira colaboración y encuentra claridad donde otros ven ruido.
Y lo hacemos #RadicalmenteMejor
No trabajamos para nuestros clientes.
Trabajamos con ellos.Desde adentro.Como parte de su ritmo.Como una extensión natural de su capacidad tecnológica.
Propósito del rol
Será responsable de diseñar, implementar y gobernar soluciones de seguridad a nivel empresarial, integrando prácticas DevSecOps a lo largo del ciclo de vida de desarrollo de software y en entornos cloud, on-premise e híbridos.
Su foco estará en fortalecer la seguridad, automatizar controles y asegurar arquitecturas escalables y resilientes, promoviendo estándares de seguridad y cumplimiento en conjunto con equipos de Desarrollo, Infraestructura y Seguridad.
Principales funciones
Diseñar e implementar estrategias de Secure SDLC, integrando controles de seguridad y automatización en pipelines CI/CD.Diseñar y gobernar arquitecturas seguras en entornos cloud, on-premise e híbridos, incorporando principios Zero Trust y seguridad en Kubernetes y contenedores.Implementar prácticas de Application Security, incluyendo Threat Modeling, revisiones de arquitectura e integración de SAST, DAST, SCA y Container Security.Liderar la gestión de vulnerabilidades, priorización de riesgos, planes de remediación, excepciones de seguridad y seguimiento de indicadores.Definir estándares y arquitecturas de seguridad para APIs, redes e identidad, considerando API Management, OAuth2, OpenID Connect, JWT, segmentación, IAM y gestión de secretos.Participar en iniciativas de gobierno y arquitectura empresarial, gestión de riesgos tecnológicos, cumplimiento regulatorio y definición de estándares de seguridad.
Requisitos
Al menos 5 a 6 años de experiencia en roles DevSecOps, Cloud Security, Infrastructure Security, Cybersecurity o posiciones similares.Inglés avanzado excluyente, con capacidad para participar en reuniones, conversaciones técnicas y documentación en inglés.Experiencia sólida implementando y gobernando prácticas DevSecOps y Secure SDLC en organizaciones de alta complejidad.Experiencia con herramientas CI/CD como GitHub, GitHub Actions, GitLab CI/CD y/o Jenkins.Conocimientos de Infrastructure as Code, idealmente Terraform y Ansible, y experiencia con Kubernetes, OpenShift y/o Docker.Experiencia en seguridad de aplicaciones y gestión de vulnerabilidades: SAST, DAST, SCA, Container Security, Qualys y/o herramientas equivalentes.Conocimientos en API Security y API Management, incluyendo OAuth2, OpenID Connect, JWT y plataformas como MuleSoft.Experiencia en Network Security e IAM, idealmente con tecnologías como F5, Citrix ADC, Fortigate, Active Directory, CyberArk y HashiCorp Vault.Experiencia trabajando en entornos cloud e híbridos, aplicando principios de Cloud Security, Zero Trust y gobierno de seguridad.Deseable experiencia en organizaciones altamente reguladas, especialmente en Banca, Servicios Financieros o industrias similares.
Competencias
Liderazgo e influencia transversal.Pensamiento estratégico y visión de arquitectura.Autonomía y proactividad.Capacidad analítica y resolución de problemas complejos.Comunicación efectiva con stakeholders técnicos y ejecutivos.Trabajo colaborativo con equipos multidisciplinarios.