Analista de Arquitectura de Seguridad

Hace 1 semana

Cordob, Argentina Novacor Media jornada

Analista de Seguridad de Arquitectura

Área: Seguridad de Aplicaciones — Arquitectura de Seguridad

Alcance: Argentina, Uruguay y Paraguay

Tu rol

Asegurar el código y la arquitectura lógica de las aplicaciones contra ataques y brechas de seguridad, aplicando un enfoque secure by design: evaluar diseños, formular recomendaciones, definir estándares y acompañar a los equipos de desarrollo e infraestructura para que la seguridad se incorpore desde las primeras etapas y no como un control posterior.

Vas a trabajar sobre todo el portfolio de aplicaciones, interviniendo tanto en soluciones desarrolladas internamente como en productos adquiridos a terceros, y colaborando de cerca con las verticales de Desarrollo Seguro y Gestión de Vulnerabilidades.

Tus principales desafíos
  • Evaluar arquitecturas y diseños de seguridad para garantizar que los sistemas adquiridos o desarrollados sean consistentes con las pautas de arquitectura definidas
  • Diseñar y mantener estándares, patrones de referencia y baselines de seguridad reutilizables por los equipos de desarrollo y de plataformas.
  • Definir, configurar y ajustar políticas de WAF y protección de APIs (WAAP) sobre el stack de F5, incluyendo tuning de reglas, mitigación de OWASP Top 10 y API Security Top 10, descubrimiento y postura de APIs, y defensa contra bots y abuso.
  • Contribuir a la protección de aplicaciones y servicios de IA: gobierno del consumo de LLMs, inspección de prompts/respuestas, prevención de fuga de datos y control de shadow AI, apoyándose en capacidades tipo F5 AI Gateway y en la inspección de tráfico cifrado.
  • Diseñar y operar las capacidades de detección, registro y monitoreo continuo: Detección de intentos de ataque, posibles incidentes e intentos de fraude sobre todo el portfolio, integrando la telemetría de F5 WAF / API Security con el SIEM.
  • Conocimientos en controles de seguridad sobre la gestión de configuración y el runtime de contenedores (OpenShift / Kubernetes): RBAC, network policies, admission controllers, hardening de imágenes y cluster.
  • Ejecutar revisiones de seguridad en entornos de nube, definiendo estándares de cumplimiento, controles y guardrails para un adecuado gobierno de la seguridad (cloud security posture, CNAPP).
  • Desarrollar integraciones y automatismos, orquestando el stack de seguridad (scanners, gateways, WAF, SIEM, ticketing) para reducir tareas manuales y acelerar la detección y la respuesta.
  • Analizar requerimientos de seguridad e infraestructura y dar soporte técnico al cliente interno y externo ante consultas tecnológicas.
Qué necesitamos de vos
  • Estudiante avanzado o graduado en carreras relacionadas con Informática o afines.
  • Experiencia comprobable mayor a 2 años en un rol técnico dentro de un área o compañía de seguridad.


#LI-Onsite