Estamos buscando un(a) Ingeniero(a) de Seguridad e Infraestructura para liderar el blindaje de una plataforma institucional que procesa información altamente sensible.
Ingeniero(a) de Seguridad e Infraestructura
Hardening | Pentesting | Linux | DevSecOps
Puebla | Presencial | Tiempo completo
Buscamos a quien pueda fortalecer la infraestructura y, al mismo tiempo, ponerla a prueba mediante ejercicios ofensivos antes de salir a producción.
ResponsabilidadesInfraestructura y Hardening
- Aprovisionamiento y endurecimiento de servidores Linux.
- Administración de parches y actualizaciones.
- Segmentación de red y configuración de firewalls.
- Implementación de proxy inverso con TLS 1.3 y controles de seguridad.
- Administración segura de PostgreSQL (roles, permisos, cifrado y auditoría).
- Gestión de almacenamiento de objetos con políticas de acceso, retención y cifrado.
- Administración de secretos y llaves criptográficas.
- Seguridad en contenedores Docker y procesos de despliegue.
Monitoreo y Continuidad
- Diseño e implementación de respaldos cifrados.
- Validación periódica de restauraciones.
- Monitoreo de infraestructura y detección de accesos anómalos.
- Centralización de logs y alertamiento.
- Elaboración y pruebas del plan de recuperación ante desastres (DRP).
Seguridad Ofensiva
- Ejecución de pruebas de penetración antes de cada liberación.
- Evaluaciones basadas en OWASP Top 10.
- Validación de controles de acceso por roles.
- Identificación y remediación de vulnerabilidades junto con el equipo de desarrollo.
- Modelado de amenazas y respuesta a incidentes.
- Elaboración de documentación técnica y evidencias de seguridad.
Requisitos
- Ingeniería en Sistemas, Computación, Redes, Telemática o carrera afín.
- Mínimo 3 años de experiencia administrando servidores Linux en producción.
- Experiencia sólida en:
- Hardening de servidores.
- Firewalls, segmentación de red y ruteo.
- TLS, certificados digitales y seguridad perimetral.
- PostgreSQL (roles, permisos, respaldos y restauración).
- Docker en ambientes productivos.
- Experiencia realizando pruebas de penetración autorizadas.
- Haber participado en la gestión de incidentes de seguridad.
- Conocimientos de scripting en Bash.
- Capacidad para revisar código con enfoque de seguridad.
- Alto sentido de confidencialidad y ética profesional.
Prestaciones de Ley
Sueldo: $40,000.00 - $45,000.00 al mes
Lugar de trabajo: Empleo presencial