Cloud Security Engineer

Cashea

Bogotá

Presencial

COP 201.369.311 - 268.492.415

Jornada completa

14 días+

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Ventajas ofrecidas por este puesto de trabajo

Cultura de trabajo basado en confianza
Oportunidades de desarrollo personal

Descripción de la vacante

Cashea busca un Cloud Security Engineer para fortalecer la seguridad de su infraestructura en la nube. El candidato deberá implementar controles de seguridad automatizados y gestionar identidades y secretos, garantizando la protección de los datos.

El rol incluye responsabilidades de DevSecOps, gestión de vulnerabilidades, y mejora continua de procesos de seguridad. Se valoran certificaciones como Google Professional Cloud Security Engineer. Trabaja en un ambiente colaborativo y con propósito en Cashea.

Formación

  • Experiencia mínima de 2 años en seguridad de infraestructura en la nube.
  • Conocimiento en herramientas como Terraform y Kubernetes.
  • Familiaridad con protocolos de red y arquitecturas Zero Trust.

Responsabilidades

  • Implementar y endurecer defensas en la infraestructura cloud.
  • Automatizar escaneos de vulnerabilidades en pipelines de CI/CD.
  • Gestionar la seguridad del ciclo de vida de identidades y secretos.

Conocimientos

Seguridad de infraestructura Cloud
Programación en Python
Hardening de sistemas
Conocimiento de redes Zero Trust

Educación

Experiencia de 2+ años en seguridad de infraestructura cloud

Herramientas

Terraform
Kubernetes
Docker
CI/CD

Descripción del empleo

¡Hola! Somos Cashea y nuestra misión es devolverle a los venezolanos la oportunidad de acceder al crédito a través de un modelo de negocio BNPL (buy now, pay later).

Desde nuestro lanzamiento en 2022, nos hemos dedicado a promover la inclusión financiera. Hoy contamos con más de 9 millones de usuarios activos, tanto consumidores como comercios, y nos hemos convertido en una marca de confianza en Venezuela, ganándonos el corazón y la mente de las personas.

Resumen del rol

El Cloud Security Engineer será responsable de implementar y endurecer (hardening) las defensas de la infraestructura en la nube. Su objetivo es garantizar la integridad, confidencialidad y disponibilidad de los datos mediante la automatización de controles de seguridad, la gestión de identidades y la implementación de perímetros defensivos, asegurando que cada despliegue nazca seguro por defecto (Security by Design).

Responsabilidades
Arquitectura y Perímetro Defensivo
  • Control de Perímetro (WAF/NGFW): Optimizar Google Cloud Armor, Cloud Firewall y firewalls de nueva generación para mitigar ataques DDoS y ataques de capa 7 (OWASP Top 10).
  • Landing Zones Seguras: Controlar la jerarquía de la organización mediante "Guardrails" y "Organization Policies" para prevenir desconfiguraciones masivas.
  • Hardening de Cargas de Trabajo: Asegurar entornos críticos como GKE (Kubernetes), implementando Network Policies, Workload Identity y Binary Authorization.
Seguridad en el Ciclo de Vida (DevSecOps)
  • Automatización de Escaneos: Integrar herramientas de escaneo de vulnerabilidades (SAST/DAST) y de contenedores (Artifact Analysis) directamente en los pipelines de CI/CD.
  • Infraestructura como Código Segura (IaC): Desarrollar módulos de Terraform que incluyan controles de seguridad embebidos y realizar auditorías de código (Checkov, Terrascan).
  • Gestión de Secretos: Administrar el ciclo de vida de identidades no humanas, certificados SSL y secretos mediante Secret Manager o HashiCorp Vault.
Gobierno y Remediación Automática
  • Policy as Code (PaC): Escribir reglas de cumplimiento automatizadas (Sentinel, OPA) para bloquear recursos inseguros en tiempo real.
  • Detección y Respuesta: Configurar la ingesta de logs críticos (VPC Flow Logs, Audit Logs) hacia el SIEM y desarrollar "Auto-remediation scripts" que cierren brechas de seguridad sin intervención humana.
  • Gestión de Postura (CSPM): Administrar Security Command Center para priorizar riesgos y reducir la superficie de ataque.
Gestión de Vulnerabilidades Cloud
  • Proceso end-to-end: Liderar el ciclo completo de gestión de vulnerabilidades sobre infraestructura cloud, contenedores e IaC: descubrimiento, triage, priorización (CVSS + contexto de negocio/explotabilidad), asignación, remediación y verificación de cierre.
  • Definición y cumplimiento de SLA/SLO: Establecer, mantener y reportar SLAs y SLOs de remediación por severidad (Critical / High / Medium / Low), asegurando trazabilidad de los tiempos de detección a cierre (MTTD, MTTR) y haciendo seguimiento del cumplimiento por equipo dueño del activo.
  • Métricas y reporting ejecutivo: Construir dashboards de postura de vulnerabilidades (volumen abierto, aging, breach de SLA, tasa de reapertura, cobertura de escaneo) para stakeholders técnicos y de liderazgo.
  • Gobierno con equipos de Ingeniería: Coordinar con los equipos de producto/infra para destrabar remediaciones, definir excepciones formales (con fecha de expiración y compensating controls) y escalar incumplimientos de SLA según el proceso de riesgo.
  • Mejora continua: Identificar vulnerabilidades recurrentes o patrones sistémicos y traducirlos en controles preventivos (PaC, baselines de IaC, hardening) para reducir hallazgos en la fuente.
Requisitos
  • Experiencia: +2 años en seguridad de infraestructura cloud (preferentemente GCP).
  • Herramientas: Terraform, Kubernetes (K8s), Docker, CI/CD (GitLab, GitHub Actions o Cloud Build), Cloudflare Access & WAF
  • Networking: Conocimiento profundo de protocolos (TCP/IP, TLS, DNS) y arquitecturas Zero Trust.
  • Seguridad: Familiaridad con frameworks de control como CIS Benchmarks, NIST o ISO 27001.
Habilidades de Programación y Scripting

Este rol requiere una mentalidad de desarrollador aplicada a la seguridad:

  • Python / Go: Capacidad para crear herramientas personalizadas de seguridad, interactuar con APIs de nube y desarrollar "Serverless functions" para automatizar respuestas ante incidentes.
  • Bash Scripting: Dominio para el hardening de sistemas operativos, manipulación de logs y automatización de tareas en sistemas Linux.
  • Integración de APIs: Capacidad de conectar herramientas (ej. unir JumpCloud con Google SecOps) mediante scripts que transformen y normalicen datos JSON.
  • Control de Versiones: Uso de Git para gestionar la infraestructura y las políticas de seguridad como código.
Valoramos
  • Certificaciones: Google Professional Cloud Security Engineer o AWS Certified Security – Specialty.
  • Contribuciones: Participación en proyectos Open Source de seguridad o desarrollo de scripts propios en GitHub.
  • Mentalidad SOCless: Enfoque en eliminar el trabajo manual del SOC mediante la automatización de la infraestructura.
Por qué te encantará trabajar en Cashea

En Cashea tenemos la cultura de trabajo basada en la confianza y el propósito. Si quieres saber por qué somos el lugar ideal para ti, estos son nuestros valores fundamentales:

  • No trabajamos en piloto automático. Todo lo que hacemos y compartimos —dentro y fuera— es intencional. Nos apasiona crear ideas siendo plenamente conscientes del impacto que tienen en nuestros usuarios.
  • Tu creatividad y curiosidad son tus activos más importantes.
  • Tu voz importa. Escuchamos y abrimos espacio para las ideas y el feedback. Aquí todos pertenecen; lo que es importante para ti, lo es para nosotros.
  • Valoramos la transparencia. La claridad nos mantiene conectados y con los pies en la tierra.
  • nos enfocamos en el impacto real. Todo lo que hacemos está destinado a marcar la diferencia.

¿Te identificas? ¡Postúlate ahora, nos encantaría conocerte!

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Data Engineering Lead
Data Engineering Lead

Cashea • Bogotá

Presencial
COP 180.000.000 - 240.000.000
Cloud Security Engineer: Secure by Design, Automate Defenses
Cloud Security Engineer: Secure by Design, Automate Defenses

Cashea • Bogotá

Híbrido
COP 201.369.000 - 268.493.000
Cultura de trabajo basado en confianza
Oportunidades de desarrollo personal
Cloud Security Engineer Senior
Cloud Security Engineer Senior

Wenia • Medellín

Presencial
Especialista Cloud, Identity, AppSec y OT
Especialista Cloud, Identity, AppSec y OT

Consultec-TI Corp. • Metropolitana

Presencial
COP 133.920.000 - 200.880.000
Especialista Cloud, Identity, AppSec y OT
Especialista Cloud, Identity, AppSec y OT

Consultec-TI • Metropolitana

Presencial
COP 9.000.000 - 15.000.000
Cloud Engineer
Cloud Engineer

Confidential • Bogotá

Presencial
COP 300.176.000 - 375.221.000
Cloud Integration Engineer - CO
Cloud Integration Engineer - CO

Whitestack • Colombia

A distancia
COP 148.043.000 - 222.066.000
Seguro médico privado
Acceso a cursos y materiales
Bonos por rendimiento
+1
Ejecutivo(a) Principal, (Cloud Engineer)
Ejecutivo(a) Principal, (Cloud Engineer)

CAF -banco de desarrollo de América Latina y el Caribe- • Bogotá

Híbrido
COP 40.000 - 60.000
Licencia y vacaciones
Seguro de salud
Programas de Bienestar
+1
Cybersecurity Engineer Expert
Cybersecurity Engineer Expert

Softtek • Colombia

Presencial
COP 115.017.000 - 191.696.000
Tech Lead Office Security
Tech Lead Office Security

Mercado Libre • Bogotá

Híbrido
COP 120.000.000 - 180.000.000