Descripción
### **Madrid, España; Remoto \- España \| Seguridad del Producto**
Únase a la organización que está redefiniendo la seguridad para la era de la inteligencia artificial. Como una de las startups de más rápido crecimiento de la historia, permitimos a los equipos proteger aplicaciones en la nube e IA conectando el código, la nube y el entorno de ejecución en un único contexto compartido. Confían en nosotros equipos de seguridad de todo el mundo, contamos con un historial comprobado de éxitos y una cultura que valora el talento de clase mundial. Por no mencionar que ahora estamos respaldados por Google, lo que significa que ofrecemos a nuestros clientes una plataforma impulsada por IA que aprovecha la Inteligencia sobre Amenazas y las Operaciones de Seguridad de Google para detectar, prevenir y responder mejor a las amenazas en todos los entornos, permitiendo así una mayor innovación.
Nuestros «Magos» de todo el mundo colaboran para proteger la infraestructura de nuestros clientes, incluido más del 65 % de las empresas de la lista Fortune 100, que confían en nosotros para escanear y proteger más de 230 000 millones de archivos diariamente. Nos sentimos honrados de ser un actor líder en un mercado masivo y en constante crecimiento, y seguimos buscando Magos excepcionales ansiosos por tener un impacto significativo en nuestro equipo. En Wiz, tendrá la libertad de pensar creativamente, soñar a lo grande y utilizar toda su gama de habilidades para contribuir a nuestro crecimiento trascendental. ¡Únase a nuestro equipo y ayúdenos a crear entornos en la nube seguros que permitan incluso a las mejores empresas avanzar más rápido, mientras se divierten!
**RESUMEN**
Wiz busca un Ingeniero de Seguridad para Producto e Infraestructura de Producción con experiencia en la realización de revisiones de seguridad, gestión de vulnerabilidades y operaciones de detección y respuesta en entornos nativos en la nube. Colaborará con nuestros equipos de desarrollo de software y DevOps para proteger los productos de Wiz, su infraestructura de CI/CD y su infraestructura de producción. También tendrá la oportunidad de influir en nuestra hoja de ruta de producto utilizando Wiz-para-Wiz para evaluar, supervisar y reforzar nuestros entornos.
**LO QUE HARÁ**
* Liderar la modelización de amenazas y las revisiones de seguridad en los productos y la infraestructura en la nube de Wiz, identificando superficies de ataque y desarrollando estrategias escalables de mitigación
* Construir automatización, políticas como código (policy-as-code) y herramientas de seguridad que permitan a los equipos de desarrollo «desplazar hacia la izquierda» (shift left) e integrar la seguridad de extremo a extremo en sus flujos de trabajo
* Diseñar e implementar líneas base seguras para recursos en la nube e infraestructura basada en Kubernetes
* Impulsar los esfuerzos de gestión y corrección de vulnerabilidades: priorizando problemas, implementando medidas correctivas y diseñando controles preventivos estratégicos en las cadenas de suministro de software desde el desarrollo hasta la producción
* Ampliar nuestras capacidades de detección y respuesta: construyendo soluciones escalables para identificar actividad maliciosa, clasificar alertas e investigar y corregir incidentes
* Establecer sólidas asociaciones funcionales con los equipos de ingeniería y operaciones de Wiz, ayudándolos a entregar soluciones seguras por diseño
**LO QUE APORTARÁ**
* 7 o más años de experiencia en ingeniería de seguridad u operaciones de seguridad en entornos en la nube, con especial atención a lo siguiente:
* Amplia experiencia en seguridad en la nube de AWS (también consideraremos experiencia equivalente en Azure y GCP, siempre que incluya algún nivel de experiencia en AWS)
* Servicios nativos en la nube de Kubernetes (EKS/GKE/AKS) y sólidos principios de seguridad de contenedores
* Profundo conocimiento de la protección a gran escala de IAM y de identidades en la nube
* Capacidad demostrada para liderar revisiones técnicas de seguridad de productos y arquitecturas, realizar ejercicios de modelización de amenazas y traducir los hallazgos en controles de seguridad accionables
* Comprensión práctica de los conceptos de seguridad de aplicaciones web (por ejemplo, OWASP Top-10 y similares)
* Experiencia práctica con IaC y herramientas relacionadas (Terraform, CloudFormation, Helm, Pulumi)
* Experiencia en el desarrollo de automatización y herramientas en uno o más lenguajes: Python, Go, Shell, HCL, Rego
**CUALIFICACIONES DESEABLES**
* Licenciatura en informática o campo relacionado y/o candidatos con experiencia laboral equivalente en lugar de título universitario
* Experiencia trabajando con equipos remotos y distribuidos globalmente
* Experiencia trabajando en organizaciones que desarrollan software y/o gestionan infraestructura y servicios tecnológicos para sus propios clientes
* Experiencia con soluciones CNAPP, CSPM o CIEM
*Los solicitantes deben tener derecho legal para trabajar en el país donde se ubica el puesto, sin necesidad de patrocinio de visa. Este puesto no ofrece patrocinio de visa.*
Wiz es un empleador que practica la igualdad de oportunidades. No discriminamos por raza, religión, color, origen nacional, sexo (incluido embarazo, parto, decisiones sobre salud reproductiva o condiciones médicas relacionadas), orientación sexual, identidad de género, expresión de género, edad, condición de veterano protegido, condición de persona con discapacidad, información genética, opiniones o actividades políticas ni ninguna otra característica legalmente protegida aplicable.
Al enviar su solicitud, usted reconoce que Wiz procesará sus datos personales de conformidad con la Política de Privacidad de Wiz.