Arquitecto de Seguridad IT
Objetivo del Puesto
Diseñar, definir e impulsar la estrategia y arquitectura de seguridad de la organización, garantizando que las soluciones tecnológicas, procesos y controles de seguridad estén alineados con los objetivos del negocio, los requisitos regulatorios y la gestión de riesgos de ciberseguridad. Será responsable de establecer estándares, mejores prácticas y arquitecturas seguras para proteger la información, infraestructura, aplicaciones y servicios de la organización.
Requisitos
Licenciatura en Ingeniería en Sistemas, Ingeniería en Electrónica y Comunicaciones o carreras afines.
Deseable Maestría o Postgrado en Seguridad de la Información, Ciberseguridad o áreas relacionadas.
Certificaciones en seguridad informática serán altamente valoradas (CISSP, CISM, CCSP, SABSA, TOGAF, entre otras).
Mínimo 5 años de experiencia en Seguridad de la Información, Ciberseguridad o Arquitectura de Seguridad.
Responsabilidades
Definir y mantener la arquitectura de seguridad corporativa.
Elaborar el plan estratégico y roadmap de seguridad alineado con la arquitectura empresarial.
Diseñar estándares, procedimientos, modelos y marcos de referencia de seguridad.
Revisar y validar arquitecturas tecnológicas desde la perspectiva de seguridad.
Realizar modelado de amenazas para aplicaciones y servicios críticos.
Mantener alineamiento con estándares y regulaciones vigentes.
Participar en auditorías de seguridad y validación de controles internos.
Trabajar en conjunto con equipos de Infraestructura, Desarrollo, DevSecOps y Riesgos.
Idiomas
Español: Nativo.
Inglés: Intermedio (lectura técnica y comunicación profesional).
Conocimientos Técnicos
Arquitectura de Seguridad Empresarial.
Gestión de Riesgos Tecnológicos.
Seguridad en Nube (Azure y AWS).
Seguridad de Redes y Segmentación.
Gestión de Identidades y Accesos (IAM).
Seguridad de Aplicaciones y DevSecOps.
Criptografía, cifrado y tokenización.
Modelado de amenazas.
Continuidad de Negocio y Recuperación ante Desastres (DRP).
Gobierno y Cumplimiento de Seguridad.
Tecnologías a Utilizar
SIEM (Microsoft Sentinel, Splunk, QRadar o similares).
EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne).
Microsoft Azure.
Amazon Web Services (AWS).
Cisco Networking.
Windows Server.
Microsoft SQL Server.
ISO 27001.
NIST Cybersecurity Framework.