Sobre la posición
Nos encontramos en la búsqueda de un/a Ingeniero/a de Seguridad de la Información para sumarse a nuestra Oficina de Seguridad. La posición tiene como objetivo diseñar, implementar y sostener las soluciones técnicas de seguridad del grupo, bajo los lineamientos del CISO, para que nuestros sistemas, plataformas y desarrollos sean seguros y resilientes. Trabajará en arquitectura de seguridad, recuperación ante desastres e integración de la seguridad en el ciclo de vida del software, en un contexto de certificación ISO/IEC 27001 e ISO/IEC 27701.
Responsabilidades principales
Diseñar y mantener la arquitectura de seguridad de sistemas y plataformas (ISO/IEC 27001:2022, NIST, OWASP SAMM).
Definir patrones y estándares de seguridad: autenticación, autorización, cifrado, segmentación de redes y gestión de secretos.
Diseñar, documentar y probar el Plan de Recuperación ante Desastres (DRP), definiendo RTO y RPO con las áreas de negocio.
Definir lineamientos de desarrollo seguro y acompañar a los equipos en la remediación de vulnerabilidades.
Realizar modelado de amenazas y analizar técnicas de ataque (OWASP Top 10, MITRE ATT&CK).
Evaluar Riesgos, Vulnerabilidades y Amenazas. Proponer controles de seguridad.
Aportar evidencia técnica en auditorías y participar en la respuesta ante incidentes de seguridad.
Controlar el desarrollo de los objetivos de seguridad del grupo en cada una de las unidades de negocio.
Requisitos Excluyentes:
Formación en Ingeniería en Sistemas, Informática o disciplina técnica afín.
Experiencia en desarrollo de software, con un tramo relevante enfocado en seguridad de al menos 1 año.
Experiencia en diseño de controles de seguridad a nivel de plataforma e integración de seguridad en pipelines de CI/CD (DevSecOps).
Formación o experiencia en continuidad de negocio y DRP (nociones de ISO 22301).
Arquitectura de software (microservicios, APIs, cloud-native).
Modelado de amenazas y seguridad ofensiva/defensiva (OWASP Top 10, MITRE ATT&CK).
ISO/IEC 27001:2022, en particular el Anexo A vinculado a desarrollo seguro y arquitectura.
Nivel de inglés requerido: B2 según el Marco Común de Referencia Europeo.
Requisitos Deseables
Marcos de ciberseguridad (NIST CSF, AGESIC MCU V5)
Certificaciones de seguridad ofensiva (OSCP, CEH), de arquitectura o desarrollo seguro ISC2 (CISSP, CSSLP, etc), de seguridad en la nube (AWS/Azure Security) o ISACA (CISA, CISM, etc).
Role Overview
Key details about this position
Location
Montevideo, Uruguay
Hybrid
Job Type
full-time
Date Posted
Recently
Required Skills
Core Proficiencies
