Chat rápido, mejores ofertas — Descargar

Ingeniero de Seguridad en la Nube

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoHíbrido
Nivel de experiencia1 a 2 años
Nivel educativoSin requisito de título

Descripción

**Acerca de HappyRobot** -------------------- HappyRobot es la infraestructura que permiten a las empresas construir y orquestar fuerzas laborales impulsadas por IA. Nuestros trabajadores de IA no solo se comunican \- toman decisiones, ejecutan acciones y gestionan operaciones de forma autónoma a través de voz, correo electrónico y sistemas empresariales. Nacimos en Y Combinator (S23\) y contamos con el respaldo de a16z y Base10, habiendo recaudado más de 60 millones de dólares; actualmente respaldamos operaciones críticas para empresas globales en todo el mundo. Nuestra plataforma ha sido sometida a pruebas rigurosas en los entornos más exigentes \- donde la IA tiene consecuencias reales. Comenzamos en el sector logístico, desarrollamos desde cero nuestra propia pila de voz, modelos y capa de orquestación, y ahora llevamos esa infraestructura a todas las empresas que gestionan la economía real. Obtenga más información sobre nuestra visión en nuestro manifiesto. **Descripción del puesto** ----------------- Buscamos un Ingeniero de Seguridad en la Nube para unirse a nuestro equipo. Será el único responsable de la postura de seguridad en la nube en AWS, Azure y GCP: aportará profundidad técnica y disciplina operativa para mantener nuestra infraestructura fortificada, garantizar la corrección de hallazgos dentro del acuerdo de nivel de servicio (SLA) y mantener una línea base de seguridad consistente en todos los entornos en los que operamos. Este no es un puesto de gobernanza ni de asesoramiento. Su mayor fortaleza radica en su capacidad para asumir responsabilidades de principio a fin: priorizar hallazgos de Wiz según su explotabilidad en el mundo real, implementar puertas basadas en políticas como código que detecten malas configuraciones antes de que lleguen a producción y coordinar la corrección de dichas incidencias con equipos de ingeniería sobre los que no tiene autoridad directa. No obstante, opera con mentalidad de plataforma: construye salvaguardias escalables en lugar de revisar manualmente cada cambio. **Sus responsabilidades** * **Gestión de la postura en la nube** Asunción integral de la gestión de postura y protección de aplicaciones en la nube (CNAPP). Priorización de hallazgos de Wiz según su explotabilidad y su impacto empresarial, impulso de la corrección entre los equipos de ingeniería dentro del SLA y prevención de la acumulación de incidencias pendientes. Será la persona que efectivamente cierre los hallazgos, no solo los informe. * **Seguridad en infraestructura como código (IaC)** Diseño e implementación de puertas basadas en políticas como código en la canalización de Terraform que bloqueen malas configuraciones en las etapas de solicitud de cambios (PR) y planificación, antes de que alcancen producción. Uso de OPA/Rego, Checkov, tfsec o herramientas equivalentes, ajustando dichas puertas para detener patrones peligrosos sin generar fricción que lleve a los equipos a sortearlas. * **Línea base multi-nube** Definición, documentación y aplicación de una línea base de seguridad coherente en AWS, Azure y GCP —que abarque IAM, redes, KMS/cifrado y registro de eventos—. Responsabilidad sobre la documentación que respalde las revisiones de seguridad de clientes empresariales y las solicitudes de evidencia auditiva. * **Seguridad de Kubernetes y contenedores** Fortalecimiento de clústeres, imágenes y rutas de admisión en EKS, AKS y GKE. Establecimiento y aplicación de políticas de control de acceso basado en roles (RBAC), controles de admisión y estándares de escaneo de imágenes. * **Liderazgo en la corrección de incidencias** Impulso de soluciones mediante equipos de ingeniería sobre los que no tiene autoridad directa. Seguimiento de los acuerdos de nivel de servicio (SLA), comunicación clara del riesgo a partes interesadas técnicas y no técnicas, y escalado oportuno cuando sea necesario —sin generar ruido innecesario. * **Salvaguardias integradas temprano (Shift-Left)** Incremento trimestral del porcentaje de infraestructura en la nube gestionada mediante Terraform con verificaciones activas de seguridad. Reducción progresiva a cero de nuevas configuraciones críticas incorrectas que lleguen a producción. **Requisitos imprescindibles** * 4–6 años de experiencia en seguridad en la nube o en seguridad de plataformas/infraestructuras. * Conocimientos expertos en al menos uno de los principales proveedores de servicios en la nube (AWS, Azure o GCP): IAM, redes, KMS/cifrado y registro de eventos. * Experiencia práctica con una solución CNAPP/CSPM —preferiblemente Wiz—, incluida la priorización, clasificación y coordinación de correcciones con equipos de ingeniería. * Uso de Terraform en entornos productivos, junto con experiencia en políticas como código (OPA/Rego, Checkov, tfsec u otras similares) integradas en CI/CD. * Conocimientos fundamentales de seguridad en Kubernetes: RBAC, controles de admisión y escaneo de imágenes. * Capacidad comprobada para escribir scripts en Python o Go. * Inglés nivel B2 o superior (competencia profesional operativa). **Deseable** * Experiencia práctica con dos o más proveedores de servicios en la nube —desplegamos en AWS, Azure y GCP. * Certificaciones transversales en nube y Kubernetes: CCSK, CKA, CKS, AWS Security Specialty o equivalentes. * Experiencia en el fortalecimiento de EKS/AKS/GKE y en seguridad del entorno de ejecución de contenedores. * Conocimientos avanzados de TypeScript o Go, más allá de la escritura de scripts. * Exposición a SIEM o detección —utilizamos RunReveal. * Experiencia en la generación de evidencia de controles en la nube conforme a SOC 2 o ISO 27001. **¿Por qué unirse a nosotros?** ---------------- * Oportunidad de trabajar en una **startup de IA de rápido crecimiento**, respaldada por inversores líderes. * **En rápido crecimiento y respaldada por destacados inversores, incluidos a16z, Y Combinator y Base10\.** * **Responsabilidad total y autonomía** \- Asunción completa de proyectos y entrega ágil. * **Beneficios integrales** \- Cobertura de **atención médica, dental y visual**. * **Remuneración de primer nivel** \- Salario competitivo **más participación accionaria** en una startup de alto crecimiento. * **Trabajar con los mejores** \- Únase a un equipo mundial de ingenieros y creadores de primer nivel. **Nuestros principios operativos** ---------------------------- **Responsabilidad absoluta** — Asumimos plena responsabilidad por nuestro trabajo y sus resultados. Sin excusas ni desplazamiento de culpas. Si algo requiere corrección, lo asumimos. **Artesanía** — Prestamos atención meticulosa a los detalles, porque los detalles se acumulan. Nunca nos conformamos con lo «suficientemente bueno» —ya sea un documento de alcance, una demostración de prototipo o una conversación con un cliente. **Somos "majos"** — Sea una buena persona. Amable, sincera y considerada. Estamos construyendo algo ambicioso y es mejor hacerlo juntos, disfrutándolo. **Urgencia con enfoque** — Avance rápido, pero en la dirección correcta. Priorice con rigor. Actúe con decisión. Apunte a la acción con mayor impacto. **Densidad de talento y meritocracia** — Cada contratación eleva el nivel. La capacidad prima sobre la antigüedad. La responsabilidad se otorga a quienes la ganan. **Pensamiento basado en principios fundamentales** — Descomponga los problemas hasta sus fundamentos, ignore las dogmas del sector y reconstruya desde cero cuando sea necesario. Así construimos lo que otros consideran imposible. *Los datos personales proporcionados en su solicitud y durante el proceso de selección serán tratados por Happyrobot, Inc., como Responsable del Tratamiento.* *Al enviarnos su CV, usted consiente el tratamiento de sus datos personales con el fin de evaluarlo y seleccionarlo como candidato para este puesto. Sus datos personales serán tratados confidencialmente y únicamente utilizados para el proceso de reclutamiento correspondiente a esta oferta de empleo.* *En relación con el periodo de conservación de sus datos personales, estos serán eliminados tras tres meses de inactividad, en cumplimiento del Reglamento General de Protección de Datos (RGPD) y la normativa aplicable en materia de protección de datos personales.* *Si desea ejercer sus derechos de acceso, rectificación, supresión, portabilidad u oposición respecto a sus datos personales, puede hacerlo enviando un correo electrónico a security@happyrobot.ai, conforme al RGPD.* *Para obtener más información, visite* *https://www.happyrobot.ai/privacy\-policy* *Al enviar su solicitud, usted confirma que ha leído y comprendido esta cláusula y que acepta el tratamiento de sus datos personales tal como se describe.*

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Empleos similares

Ingeniero de Seguridad en la Nube empleo de Indeed en 2026 | ok.com