Descripción
Estamos buscando un **Ingeniero Senior de Cumplimiento en Seguridad** para unirse a nuestro equipo en España en modalidad de trabajo remoto. En este puesto, operarás en la intersección entre el cumplimiento normativo y la entrega de ingeniería, asegurando que los requisitos regulatorios y de auditoría se traduzcan en tareas concretas, se implementen eficazmente y se validen mediante la recopilación de evidencias.
Contribuirás a importantes iniciativas de cumplimiento, apoyando la autorización FedRAMP Moderada, el cumplimiento de las normas de Seguridad y Privacidad de HIPAA y la implementación de los controles NIST 800\-53, ampliando eventualmente la cobertura a marcos globales de privacidad. Esta oportunidad ofrece la posibilidad de dar forma a programas de cumplimiento para clientes gubernamentales y empresariales altamente regulados, reducir el riesgo operativo y permitir la entrega segura de productos en entornos cloud.
**Responsabilidades**
* Traducir los requisitos regulatorios y de auditoría (HIPAA, NIST 800\-53) en tareas de ingeniería acotadas con criterios de aceptación claros
* Mantener la integridad del backlog en todas las iniciativas de cumplimiento para funciones de Azure DevOps/Jira
* Probar y validar controles técnicos de seguridad, como restricciones de acceso, retención de registros y eliminación de datos, documentando los resultados de las pruebas
* Apoyar auditorías de terceros (FedRAMP, SOC 2) mediante la vinculación de controles con evidencias, coordinando la recopilación de datos y cumpliendo los plazos establecidos
* Desarrollar informes periódicos de cumplimiento y crear scripts de automatización o paneles de control para monitoreo y recopilación de evidencias
* Colaborar con los equipos de ISRM, Oficina de Privacidad, Asuntos Legales, SRE y plataformas para documentar controles compartidos frente a controles de propiedad exclusiva en arquitecturas cloud
* Supervisar el progreso de las brechas de cumplimiento identificadas para garantizar su corrección oportuna
* Asistir en las Revisiones de Cambios Significativos (SCR, por sus siglas en inglés) para FedRAMP y marcos de cumplimiento similares
* Contribuir al mejoramiento continuo de los programas de cumplimiento mediante la refinación de procesos y actualizaciones de herramientas
**Requisitos**
* 3\+ años de experiencia en cumplimiento de seguridad o privacidad, funciones GRC o ingeniería de cumplimiento
* Conocimiento profundo de las normas de Seguridad y Privacidad de HIPAA y de las familias de controles NIST 800\-53
* Experiencia transformando lenguaje regulatorio en elementos estructurados y estimables del backlog en Azure DevOps o Jira
* Trayectoria comprobada apoyando auditorías como SOC 2, FedRAMP o HITRUST, incluida la recopilación de evidencias y las interacciones con auditores
* Conocimiento práctico de seguridad cloud en AWS o Azure, incluidos IAM/RBAC, registro de auditoría, cifrado y controles del ciclo de vida de los datos
* Excelentes habilidades comunicativas y de coordinación con partes interesadas
* Capacidad para trabajar de forma remota con solapamiento parcial con la zona horaria estadounidense (hasta al menos las 11:00 AM CST)
**Deseable**
* Experiencia directa con Solicitudes de Cambios Significativos (SCR) de FedRAMP y participación con evaluadores
* Competencia en scripting con Python o Bash para automatizar controles y paneles de cumplimiento
* Conocimiento de leyes internacionales de privacidad, como el GDPR, PIPEDA u otros marcos equivalentes
* Familiaridad con plataformas de gobernanza de identidad (por ejemplo, SailPoint) y aplicación de políticas en servicios cloud
* Experiencia gestionando sistemas de seguimiento de vulnerabilidades (Snyk, Wiz, Qualys) y actividades de corrección
* Certificaciones relevantes, como CIPP/US, CIPM, HCISPP, CISA, CISSP o certificaciones de seguridad de AWS/Azure
* Experiencia previa en entornos SaaS legales, sanitarios o gubernamentales que manejen conjuntos de datos regulados
**Ofrecemos**
* Seguro médico privado
* Plan de Compra de Acciones para Empleados de EPAM
* Baja por enfermedad remunerada al 100 %
* Programa de Referidos
* Certificación profesional
* Cursos de idiomas
EPAM es una empresa líder en servicios de transformación digital e ingeniería de productos, con más de 61.700 EPAMers en más de 55 países y regiones. Desde 1993, nuestros equipos multidisciplinarios han ayudado a hacer realidad el futuro para nuestros clientes y comunidades de todo el mundo. En 2018, abrimos una oficina en España que rápidamente creció hasta superar los 1.450 EPAMers, distribuidos entre nuestras oficinas de Málaga, Madrid y Cáceres, así como de forma remota en todo el país. Aquí colaborarás con equipos multinacionales, contribuirás a numerosos proyectos innovadores y tendrás la oportunidad de aprender y crecer continuamente.
* **¿Por qué unirte a EPAM?**
* **EQUILIBRIO ENTRE TRABAJO Y VIDA PERSONAL.** Disfruta de más tiempo personal gracias a opciones flexibles de trabajo, 24 días laborables de vacaciones anuales y permisos remunerados por numerosas fiestas públicas.
* **CULTURA DE APRENDIZAJE CONTINUO.** Elabora tu propio Plan de Desarrollo Profesional para alinearlo con tus objetivos de aprendizaje. Aprovecha la formación interna, el programa de tutoría, las certificaciones patrocinadas y los cursos de LinkedIn.
* **TRAYECTORIAS PROFESIONALES CLARAS Y DIFERENCIADAS.** Desarrolla tu carrera en dirección técnica especializada o gerencial, convirtiéndote en Gestor de Personas, Especialista Técnico Profundo, Arquitecto de Soluciones o Gestor/Entregador de Proyectos.
* **FUERTE COMUNIDAD PROFESIONAL.** Únete a la comunidad global de EPAM compuesta por expertos altamente calificados y conéctate con ellos para resolver desafíos, intercambiar ideas, compartir conocimientos y hacer amigos.