Buscamos un/a Cloud Security Manager que diseñe, construya y opere la función de seguridad cloud de Monato como una plataforma interna: definiendo estándares de seguridad de infraestructura como código ejecutable, distribuyéndolos como paved paths que los squads consumen directamente, y operando la visibilidad y remediación continua de la postura cloud.
Este rol es el owner del track Cloud Security end to end en Monato. Su objetivo principal es pasar de una postura cloud reactiva y manual a una postura medible, automatizada y audit ready, protegiendo los datos clasificados y produciendo la telemetría que el Blue Team necesita para detectar incidentes a tiempo.
- Garantizar que ninguna misconfiguración crítica permanezca activa más de 7 días en producción.
- Industrializar IaC con módulos Terraform golden y policy as code (OPA / Checkov) que bloqueen problemas antes de que lleguen a producción.
- Proteger los datos clasificados con cifrado por dominio (CMK) y controles de acceso a nivel de campo.
- Producir la telemetría cloud que el Blue Team necesita para detectar incidentes.
Lo que harás
Foundation y postura cloud
- Implementar y mantener el baseline multi cuenta: Control Tower, SCPs, tags obligatorios.
- Seleccionar y operar el CNAPP (Wiz / Orca / Prisma Cloud) tras PoC.
- Mantener inventario de activos cloud con criticidad y ownership asignados.
- Construir módulos Terraform golden para los recursos más usados (S3, RDS, EKS, networking).
- Operar el pipeline IaC seguro: Checkov + OPA/Conftest, bloqueando hallazgos alta/crítica pre merge.
Admission y runtime
- Configurar y operar el admission controller en Kubernetes productivo.
- Mantener CNAPP runtime (CWPP) en clusters y nodos EC2 críticos.
- Operar Macie para DLP en S3 y garantizar backup inmutable aislado de producción.
Telemetría y coordinación con Blue Team
- Producir feeds OCSF hacia el SIEM con disponibilidad igual o mayor a 99.9%.
- Actuar como SME cloud en incidentes Sev-1/2: disponible en 15 minutos en horario laboral.
IA y automatización cloud
- Operar el copiloto de IaC auto fix con human in the loop en acciones irreversibles.
- Mantener guardrails, audit log y una tasa de falsos positivos menor a 10% del copiloto.
- Validar paridad de controles para workloads en Azure.
- Participar en el ARB corporativo con veto en diseños de impacto cloud.
- Asegurar el cumplimiento de las políticas de seguridad cloud de Monato: detectar configuraciones que se desvíen del estándar aprobado, coordinar excepciones con el GRC Analyst y reportar el estado de cumplimiento en el reporte mensual al CISO.
- Reportar la postura cloud mensualmente al CISO y al CTO.
Perfil y habilidades clave
- 5+ años en Cloud Security, DevSecOps o Platform Security en entornos AWS productivos con múltiples cuentas.
- Operación demostrable de CSPM o CNAPP: Wiz, Orca, Prisma Cloud o AWS Security Hub + Prowler.
- Haber construido módulos Terraform reutilizables y pipelines IaC seguros (Checkov, OPA/Conftest).
- Conocimiento práctico de AWS IAM, SCPs, Control Tower, KMS, Secrets Manager, GuardDuty y CloudTrail.
- Terraform y HCL: construir, revisar y refactorizar módulos.
- OPA (Rego): escribir y mantener políticas de IaC.
- Python o Go para automatización y remediación.
- Cosign, SLSA y SBOM para supply chain security.
- Haber mantenido una postura CSPM con cero hallazgos críticos sostenidos en producción (nice to have).
- Experiencia con CIEM en Wiz o Prisma (nice to have).
- Haber implementado IaC auto fix con IA, LLM más PR automation (nice to have).
- Certificaciones AWS Security Specialty, CCSP, KCSA o CKS (nice to have).
Lo que obtendrás
- Ownership completo de un track de seguridad cloud end to end, desde el diseño hasta la operación.
- La oportunidad de construir la función de seguridad cloud de Monato como una plataforma interna, desde cero.
- Exposición directa a arquitectura multi cuenta AWS y a decisiones de seguridad a nivel de ARB corporativo.
- Colaboración directa con CISO y CTO en la definición de la postura de seguridad de la compañía.
- Espacio para operar con autonomía y llevar la automatización con IA a producción en seguridad cloud.
En Monato construimos infraestructura financiera moderna para empresas en México, integrando servicios financieros de forma ágil y segura. Operamos en un entorno regulado donde la estabilidad y el cumplimiento son fundamentales, y diseñamos soluciones que reducen la fricción bancaria para habilitar el crecimiento de nuestros clientes. Somos un equipo orientado a la ejecución, enfocado en construir, iterar y mejorar constantemente.