Descripción
**¿Por qué deberías unirte a dLocal?**
dLocal permite que las empresas más grandes del mundo cobren pagos en 40 países de mercados emergentes. Las marcas globales confían en nosotros para aumentar las tasas de conversión y simplificar sin esfuerzo la expansión de pagos. Al actuar tanto como procesador de pagos como como comerciante registrado (merchant of record) donde operamos, hacemos posible que nuestros comerciantes ingresen a los mercados emergentes de más rápido\-crecimiento del mundo.
Al unirte a nosotros, formarás parte de un increíble equipo global que lo hace todo posible. Ser parte de dLocal significa trabajar con más de 1000 compañeros de más de 30 nacionalidades distintas y desarrollar una carrera internacional que impacta diariamente la vida de millones de personas. Somos constructores, nunca huimos de un desafío, somos centrados en el cliente y, si esto suena como tú, sabemos que prosperarás en nuestro equipo. **¿Cuál es la oportunidad?**
Buscamos un Ingeniero Senior de Redes y Seguridad Perimetral para ayudar a diseñar, operar y evolucionar el perímetro global de red en la nube e híbrida de dLocal. Este rol combina una profunda experiencia en redes en la nube con una sólida mentalidad de seguridad: serás responsable de la conectividad segura, la protección del tráfico, los controles de WAF y firewall, y la automatización que hace que estos servicios sean fiables a escala. Trabajarás estrechamente con los equipos de Plataforma, Seguridad de la Información, Cumplimiento y Producto para mantener los servicios críticos seguros, disponibles, de baja latencia y listos para el crecimiento internacional.
### **Qué harás**
* Diseñar, implementar y operar soluciones de red seguras, resilientes y escalables en entornos en la nube e híbridos, con énfasis en disponibilidad, latencia, recuperación ante desastres y simplicidad operativa.
* Ser responsable y mejorar continuamente nuestra pila de seguridad perimetral, incluidos los WAF en la nube, firewalls de red, proxies, balanceadores de carga y políticas de enrutamiento de tráfico que protegen APIs públicas, interfaces front-end y servicios internos.
* Definir, ajustar y mantener reglas, políticas y flujos de tráfico de WAF y firewall; reducir proactivamente el ruido y los falsos positivos, preservando al mismo tiempo una protección efectiva contra ataques.
* Diseñar y operar servicios de redes de AWS, como VPC, subredes, tablas de rutas, Transit Gateway, emparejamiento de VPC, Route 53, balanceadores de carga, grupos de seguridad, ACL de red y AWS Network Firewall.
* Coordinar, implementar y dar soporte a la conectividad de terceros, incluidos VPN IPsec/SSL, líneas dedicadas, interconexiones con socios, enrutamiento, DNS y rutas de conmutación por error.
* Gestionar servicios basados en FortiGate, incluidos VPN IPsec y SSL, políticas de seguridad, IPs/servidores virtuales, NAT, enrutamiento y análisis de registros.
* Construir y mantener la observabilidad integral HTTP/HTTPS y de red mediante registros, métricas, paneles de control, alertas, comprobaciones sintéticas y análisis de tráfico para identificar degradación del rendimiento, configuraciones incorrectas y eventos de seguridad de forma temprana.
* Impulsar la infraestructura de red y seguridad como código mediante Terraform u otras herramientas similares, integrando los cambios en las canalizaciones CI/CD para que sean repetibles, auditables, probados y seguros en todos los entornos.
* Automatizar flujos de trabajo de red y seguridad perimetral, como incorporación y desactivación de sitios, gestión del ciclo de vida de reglas y políticas, conectividad con socios, validación de configuraciones y conmutaciones controladas entre proveedores de WAF.
* Liderar y participar activamente en la respuesta a incidentes relacionados con redes, conectividad, WAF y seguridad perimetral; ejecutar procedimientos de recuperación ante desastres, coordinar conmutaciones controladas y liderar análisis posteriores (postmortems) y acciones correctivas.
* Colaborar con los equipos de Seguridad de la Información y Cumplimiento para garantizar que los controles de red y perimetrales respalden los requisitos regulatorios y sectoriales, incluidos PCI y SOX, y proporcionar evidencia lista para auditorías cuando sea necesario.
* Mantener documentación clara y práctica sobre arquitecturas, flujos de tráfico, estándares, procedimientos operativos y manuales de operaciones (runbooks), para que otros equipos de ingeniería puedan avanzar con rapidez y seguridad.
### **Qué necesitamos que tengas**
* Experiencia sólida y práctica en el diseño, operación y resolución de incidencias en redes en la nube en entornos productivos con altos requisitos de disponibilidad y seguridad.
* Conocimientos sólidos de TCP/IP, HTTP/HTTPS, TLS, DNS, enrutamiento, NAT, balanceo de carga, proxies, VPN/IPsec y prácticas de resolución de problemas de redes.
* Experiencia práctica con servicios de redes de AWS, incluidos VPC, subredes, tablas de rutas, Route 53, balanceadores de carga, Transit Gateway, emparejamiento de VPC, grupos de seguridad, ACL de red y AWS Network Firewall.
* Experiencia práctica gestionando WAF y/o controles de seguridad perimetral que protejan aplicaciones web y APIs; la experiencia en entornos multi-proveedor es un plus.
* Experiencia gestionando firewalls, preferiblemente FortiGate, incluidos VPN, políticas de seguridad, IPs virtuales, enrutamiento y análisis de registros.
* Experiencia con infraestructura como código y herramientas de automatización como Terraform, CloudFormation, Ansible o similares, y capacidad para integrar cambios de infraestructura en flujos de trabajo CI/CD.
* Experiencia con plataformas de monitoreo y observabilidad como ELK, New Relic, Coralogix o similares; capacidad para crear paneles de control y alertas accionables para latencia, errores, rendimiento, disponibilidad y patrones anómalos de tráfico.
* Fundamentos de administración de Linux y habilidades prácticas de resolución de problemas desde la línea de comandos.
* Experiencia con proxies HTTP/TCP y proxies inversos, como NGINX, HAProxy o Squid.
* Buen conocimiento de las mejores prácticas de seguridad en la nube, segmentación de redes, principio de mínimo privilegio y prácticas seguras de gestión de cambios.
* Excelente dominio escrito y hablado del inglés, con capacidad para documentar decisiones técnicas y colaborar eficazmente con los equipos de Redes, Seguridad, Plataforma, Producto y socios externos.
### **Sería genial si también tuvieras**
* Experiencia con redes y arquitecturas de seguridad en AWS, GCP, Azure o entornos multi-nube.
* Conocimiento práctico de requisitos de seguridad y cumplimiento regulados, como PCI\-DSS, SOX u otros.
* Experiencia operando en entornos de alta criticidad, como pagos, fintech, banca o comercio electrónico global, donde la disponibilidad, la resiliencia y la latencia son esenciales.
* Experiencia diseñando estrategias de recuperación ante desastres, conmutaciones por error entre proveedores de WAF o arquitecturas de red de confianza cero (zero\-trust).
* Certificaciones de AWS, como AWS Certified Advanced Networking – Specialty, Solutions Architect, Security – Specialty o DevOps Engineer.
**¿Qué ofrecemos?**
Además de los beneficios personalizados que tenemos para cada país, dLocal te ayudará a prosperar y dar ese paso extra ofreciéndote:
* Flexibilidad: contamos con horarios flexibles y nos guiamos por el rendimiento.
* Industria fintech: trabaja en un entorno dinámico y en constante evolución, con mucho por construir y potenciar tu creatividad.
\- Programa de bonos por referencias: nuestros talentos internos son los mejores reclutadores \- refiere a alguien ideal para un puesto y recibe una recompensa.
* Presupuesto social: recibirás un presupuesto mensual para relajarte con tu equipo (presencial o remotamente) y fortalecer vuestros vínculos.
* Casas dLocal: ¿quieres alquilar una casa para pasar una semana en cualquier lugar del mundo trabajando junto a tu equipo? ¡Te apoyamos!
**Flexibilidad en tu forma de trabajar:** Nos enfocamos en el impacto y la productividad, no en las horas fijas. Esto significa que nuestros equipos tienen horarios flexibles y, según tu rol y ubicación, combinarás momentos de concentración autogestionada con encuentros presenciales en nuestros centros de colaboración.
**¿Qué ocurre después de postularte?**
Nuestro equipo de Adquisición de Talento está comprometido con brindar la mejor experiencia posible a los candidatos, así que no te preocupes: definitivamente recibirás noticias nuestras. Revisaremos tu currículum y te mantendremos informado por correo electrónico en cada etapa del proceso.
También puedes visitar nuestra página web, LinkedIn y YouTube para conocer más sobre dLocal.
Podemos utilizar herramientas de inteligencia artificial (IA) para apoyar partes del proceso de contratación, como la revisión de solicitudes, el análisis de currículos o la evaluación de respuestas. Estas herramientas asisten a nuestro equipo de reclutamiento, pero no sustituyen el juicio humano. Las decisiones finales de contratación siempre las toman personas. Si deseas más información sobre cómo se procesan tus datos, contáctanos.