Analista de Arquitectura de Seguridad
Guarda esta oferta y sigue tu búsqueda
Crea una cuenta gratis para guardar empleos, crear alertas y volver a esta oferta desde tu panel.
Analista de Seguridad de Arquitectura
Área: Seguridad de Aplicaciones — Arquitectura de Seguridad
Alcance: Argentina, Uruguay y Paraguay
Tu rolAsegurar el código y la arquitectura lógica de las aplicaciones contra ataques y brechas de seguridad, aplicando un enfoque secure by design: evaluar diseños, formular recomendaciones, definir estándares y acompañar a los equipos de desarrollo e infraestructura para que la seguridad se incorpore desde las primeras etapas y no como un control posterior.
Vas a trabajar sobre todo el portfolio de aplicaciones, interviniendo tanto en soluciones desarrolladas internamente como en productos adquiridos a terceros, y colaborando de cerca con las verticales de Desarrollo Seguro y Gestión de Vulnerabilidades.
Tus principales desafíos- Evaluar arquitecturas y diseños de seguridad para garantizar que los sistemas adquiridos o desarrollados sean consistentes con las pautas de arquitectura definidas
- Diseñar y mantener estándares, patrones de referencia y baselines de seguridad reutilizables por los equipos de desarrollo y de plataformas.
- Definir, configurar y ajustar políticas de WAF y protección de APIs (WAAP) sobre el stack de F5, incluyendo tuning de reglas, mitigación de OWASP Top 10 y API Security Top 10, descubrimiento y postura de APIs, y defensa contra bots y abuso.
- Contribuir a la protección de aplicaciones y servicios de IA: gobierno del consumo de LLMs, inspección de prompts/respuestas, prevención de fuga de datos y control de shadow AI, apoyándose en capacidades tipo F5 AI Gateway y en la inspección de tráfico cifrado.
- Diseñar y operar las capacidades de detección, registro y monitoreo continuo: Detección de intentos de ataque, posibles incidentes e intentos de fraude sobre todo el portfolio, integrando la telemetría de F5 WAF / API Security con el SIEM.
- Conocimientos en controles de seguridad sobre la gestión de configuración y el runtime de contenedores (OpenShift / Kubernetes): RBAC, network policies, admission controllers, hardening de imágenes y cluster.
- Ejecutar revisiones de seguridad en entornos de nube, definiendo estándares de cumplimiento, controles y guardrails para un adecuado gobierno de la seguridad (cloud security posture, CNAPP).
- Desarrollar integraciones y automatismos, orquestando el stack de seguridad (scanners, gateways, WAF, SIEM, ticketing) para reducir tareas manuales y acelerar la detección y la respuesta.
- Analizar requerimientos de seguridad e infraestructura y dar soporte técnico al cliente interno y externo ante consultas tecnológicas.
- Estudiante avanzado o graduado en carreras relacionadas con Informática o afines.
- Experiencia comprobable mayor a 2 años en un rol técnico dentro de un área o compañía de seguridad.