Scale 24x7 logo
Scale 24x7

11 open roles

Cloud Specialist - Security SSR (AR, Perú, Chile)

Argentina, Argentina (Remote)Servicios profesionalesPosted Oct 2, 2026

Job description

¡Se parte del principal partner de AWS en Latinoamérica y ayuda a las empresas más grandes e innovadoras a acelerar su viaje a la nube! ☁️ Somos un grupo de profesionales talentosos y apasionados en tecnologías en la nube, enfocados en el cliente y con capacidad de afrontar cualquier desafío. ¡Queremos que seas parte de nuestro crecimiento!

Buscamos un Cloud Specialist Security SSR especializado en infraestructura para unirse a nuestro equipo de tecnología. ¿Cuáles son los principales desafíos? Arquitectura y Protección de Infraestructura Diseño de Seguridad Integral: Diseñar e implementar arquitecturas de seguridad integrales utilizando controles como IAM, redes seguras con VPC y cifrado de datos tanto en tránsito como en reposo.

Seguridad de Red y Perímetro: Gestionar la seguridad a nivel de red configurando AWS VPC y grupos de seguridad para controlar accesos estrictos , y proteger las aplicaciones web y APIs contra amenazas utilizando AWS WAF, AWS Shield y AWS Network Firewall. Entrega Segura de Contenido: Utilizar Amazon Cloud. Front para optimizar la entrega de contenido asegurando la protección de la información e implementar APIs seguras mediante Amazon API Gateway.

Gestión de Cómputo y Optimización Gestión de Instancias y Costos: Desplegar y gestionar instancias EC2 seleccionando correctamente los tipos de instancias y optimizando costos y rendimiento mediante el uso de Spot Instances y Reserved Instances. Arquitectura Serverless y Resiliencia: Configurar soluciones serverless con AWS Lambda asegurando la seguridad de los datos y la resiliencia de las aplicaciones , implementando soluciones de alta disponibilidad y recuperación ante desastres que sean tolerantes a fallos.

Escalabilidad Automática: Diseñar arquitecturas que escalen automáticamente utilizando Elastic Load Balancing (ELB) y Auto Scaling Groups (ASG) para gestionar cargas dinámicas. Automatización, Dev. Sec. Ops e IaC Infraestructura como Código (IaC): Desarrollar módulos reutilizables y plantillas de IaC (Terraform, Cloud.

Formation) que permitan el aprovisionamiento automatizado y consistente de recursos, aplicando políticas de seguridad integradas. Integración CI/CD y Pruebas: Integrar la seguridad en los pipelines de CI/CD usando AWS Code. Pipeline , realizando análisis de código estático, escaneo de vulnerabilidades y pruebas de penetración para detectar y corregir debilidades.

Modelado de Amenazas y Educación: Realizar modelado de amenazas y evaluación de riesgos en aplicaciones y educar a los equipos de desarrollo y DevOps sobre prácticas de seguridad y características de AWS. Automatización de Respuestas: Automatizar políticas de seguridad y respuestas ante incidentes utilizando AWS Lambda y AWS Systems Manager para la gestión de configuraciones y remediación.

Observabilidad, Cumplimiento y Auditoría Monitoreo Avanzado: Configurar métricas y alarmas avanzadas en Cloud. Watch para monitorear la salud de las aplicaciones , e implementar soluciones de observabilidad que incluyan registros y trazabilidad (AWS X-Ray) para identificar la causa raíz de problemas y cuellos de botella.

Gestión de Cumplimiento (Compliance): Identificar y evaluar requisitos regulatorios (HIPAA, PCI DSS, SOC 2) y asegurar que los servicios de AWS se configuren en conformidad con estas normativas. Auditoría Continua: Monitorear continuamente los entornos utilizando AWS Cloud. Trail, AWS Config y AWS Security Hub para garantizar el cumplimiento y detectar incidentes.

Reportes y Remediación: Generar informes de cumplimiento para auditores y partes interesadas, y remediar brechas de seguridad rápidamente utilizando herramientas de automatización y auditoría. Tecnologías y Herramientas Requeridas (AWS Stack): Seguridad e Identidad: AWS IAM (Least Privilege) AWS Directory Service, AWS KMS (Gestión de claves), AWS Secrets Manager, AWS Certificate Manager, AWS WAF, AWS Organizations, AWS Control Tower, SCPs

  • Service Control Policies, AWS Network Firewall, AWS Inspector, AWS Security Hub, Guard. Duty. Cómputo: Amazon EC2, ECS, EKS, AWS Lambda (Serverless). Bases de datos: RDS, DynamoDB, Redshift. Almacenamiento y Respaldo: S3, Storage Gateway, AWS Backup, EFS, FSx. Infraestructura como Código (IaC) y DevOps: Terraform, AWS Cloud. Formation, AWS CDK, AWS Code. Pipeline, AWS Systems Manager, AWS CLI/SDKs. Redes y Entrega: AWS VPC, Elastic Load Balancing (ELB), Auto Scaling Groups (ASG), Amazon Cloud. Front, Amazon API Gateway, AWS Direct Connect, VPN. Observabilidad y Auditoría: Amazon Cloud. Watch, AWS Cloud. Trail, AWS Config, AWS X-Ray, AWS Audit Manager. Must Have Certificación Activa: AWS Certified Security
  • Specialty (Indispensable por el contrato con el cliente). AWS Governance & Multi-account: Experiencia real configurando y gestionando AWS Control Tower y AWS Organizations. Capacidad demostrable creando y aplicando SCPs (Service Control Policies) y RCPs (Resource Control Policies). Gestión de Identidades (IAM): Dominio avanzado de AWS IAM Identity Center (anteriormente SSO) y políticas de confianza. No solo crear usuarios, sino implementar el principio de "Least Privilege" a escala. Detección y Postura (CSPM): Experiencia operativa en AWS Security Hub, Guard. Duty e Inspector. El candidato debe saber cómo priorizar y remediar hallazgos y no solo ver el dashboard. Seguridad de Red: Configuración avanzada de AWS WAF (reglas administradas y custom), AWS Network Firewall y manejo de Security Groups/NACLs con enfoque de segmentación estricta. Cifrado y Llaves: Uso experto de AWS KMS (manejo de CMKs, rotación de llaves y políticas de acceso a llaves) y AWS Certificate Manager (ACM). Metodologías Ágiles: Experiencia trabajando con Backlogs (Jira/Azure DevOps), participación en Dailies y ejecución de "Security Epics". Documentación Técnica: Capacidad para crear Runbooks y diagramas de arquitectura (Lucidchart/Visio) de las soluciones implementadas.

Nice to have

Los siguientes perfiles nos permitirán acelerar el "Ciclo de Remediación Continua" que el cliente exige: Automatización (Boto3/Lambda): Capacidad de programar remediaciones automáticas (Ej: si un S3 se pone público, una Lambda lo cierra automáticamente). Python es el lenguaje preferido. Infraestructura como Código (IaC): Experiencia en Terraform o Cloud.

Formation para desplegar Guardrails de seguridad. Frameworks de Cumplimiento: Conocimiento profundo de CIS Benchmarks, NIST o ISO 27001 aplicados a AWS. Experiencia en Sector Energía/Utility: Entendimiento de entornos de infraestructura crítica o regulada. SIEM Integration: Experiencia enviando logs (Cloud. Trail, VPC Flow Logs) a herramientas externas como Splunk, QRadar o Datadog.

Soft Skills Dado que el equipo participará en "mesas de diseño de aplicaciones", es importante que los perfiles no sean puramente reactivos: Comunicación Asertiva: Debe poder explicarle a un desarrollador por qué su arquitectura es insegura sin bloquear el negocio. Mentalidad "Well-Architected": Enfoque proactivo en el pilar de seguridad de AWS.

Capacidad de Análisis Post-Mortem: Habilidad para redactar informes de incidentes que identifiquen la causa raíz (Root Cause Analysis). ¡Descubrí qué te espera en Escala 24x7! 🌍 Esquema 100% remoto y flexible para trabajar desde cualquier lugar del mundo. ☁️ Certificaciones AWS 100% cubiertas. 🤓 Plataformas de aprendizaje gratuitas para escalar tu conocimiento.

🌴 15 días hábiles al año para recargar energía y seguir escalando. 🎉 Día libre de cumpleaños. 📅 Días libres según el calendario de feriados nacionales del país donde resides. 🎁 Obsequios especiales para celebrar los momentos más importantes de tu vida. 👶 Licencia por nacimiento extendida.

Description copied from Scale 24x7's careers page. Read the full posting before you apply.

More jobs at Scale 24x7

See all openings at Scale 24x7