Ingeniero/a de Seguridad de la Información

Montevideo, Uruguay (Híbrido)
Tempo integral
Job Flyer

Sobre la posición 

Nos encontramos en la búsqueda de un/a Ingeniero/a de Seguridad de la Información para sumarse a nuestra Oficina de Seguridad. La posición tiene como objetivo diseñar, implementar y sostener las soluciones técnicas de seguridad del grupo, bajo los lineamientos del CISO, para que nuestros sistemas, plataformas y desarrollos sean seguros y resilientes. Trabajará en arquitectura de seguridad, recuperación ante desastres e integración de la seguridad en el ciclo de vida del software, en un contexto de certificación ISO/IEC 27001 e ISO/IEC 27701. 

Responsabilidades principales 

  • Diseñar y mantener la arquitectura de seguridad de sistemas y plataformas (ISO/IEC 27001:2022, NIST, OWASP SAMM).

  • Definir patrones y estándares de seguridad: autenticación, autorización, cifrado, segmentación de redes y gestión de secretos.

  • Diseñar, documentar y probar el Plan de Recuperación ante Desastres (DRP), definiendo RTO y RPO con las áreas de negocio.

  • Definir lineamientos de desarrollo seguro y acompañar a los equipos en la remediación de vulnerabilidades.

  • Realizar modelado de amenazas y analizar técnicas de ataque (OWASP Top 10, MITRE ATT&CK). 

  • Evaluar Riesgos, Vulnerabilidades y Amenazas. Proponer controles de seguridad.

  • Aportar evidencia técnica en auditorías y participar en la respuesta ante incidentes de seguridad. 

  • Controlar el  desarrollo de los objetivos de seguridad del grupo en cada una de las unidades de negocio. 

Requisitos Excluyentes:

  • Formación en Ingeniería en Sistemas, Informática o disciplina técnica afín.

  • Experiencia en desarrollo de software, con un tramo relevante enfocado en seguridad de al menos 1 año.

  • Experiencia en diseño de controles de seguridad a nivel de plataforma e integración de seguridad en pipelines de CI/CD (DevSecOps).

  • Formación o experiencia en continuidad de negocio y DRP (nociones de ISO 22301). 

  • Arquitectura de software (microservicios, APIs, cloud-native). 

  • Modelado de amenazas y seguridad ofensiva/defensiva (OWASP Top 10, MITRE ATT&CK).

  • ISO/IEC 27001:2022, en particular el Anexo A vinculado a desarrollo seguro y arquitectura. 

  • Nivel de inglés requerido: B2 según el Marco Común de Referencia Europeo. 

Requisitos Deseables 

  • Marcos de ciberseguridad (NIST CSF, AGESIC MCU V5) 

  • Certificaciones de seguridad ofensiva (OSCP, CEH), de arquitectura o desarrollo seguro ISC2 (CISSP, CSSLP, etc), de seguridad en la nube (AWS/Azure Security) o ISACA (CISA, CISM, etc). 

Visão Geral da Função

Detalhes principais sobre esta posição

Localização

Montevideo, Uruguay

Híbrido

Tipo de Vaga

full-time

Data de Publicação

Recentemente

Habilidades Necessárias

Competências Básicas

Information SecuritySecurity ArchitectureDevSecOpsThreat ModelingISO 27001Disaster RecoveryApplication SecurityOWASPMITRE ATT&CKInformation Security Management

Compartilhar esta função