Caylent es una empresa de servicios en la nube, pionera en IA, que ayuda a las organizaciones a convertir ideas ambiciosas en un impacto comercial significativo. Como AWS Premier Tier Services Partner y miembro fundador de la Claude Partner Network de Anthropic, combinamos una profunda experiencia en AWS, inteligencia artificial y la plataforma Claude de Anthropic para ayudar a los clientes a modernizar su tecnología, crear productos inteligentes y pasar la IA de la experimentación a la producción.
Nuestras capacidades abarcan IA generativa y agentiva, migración y modernización de la nube, desarrollo de aplicaciones cloud-native, datos y analítica, DevOps, servicios gestionados, seguridad y cumplimiento, y transformación de la experiencia del cliente. En Caylent, nuestra gente siempre es lo primero.
Somos una empresa global totalmente remota con empleados en Canadá, Estados Unidos y América Latina. Celebramos la cultura de cada uno de nuestros miembros y fomentamos una comunidad de curiosidad tecnológica. ¡Ven a hablar con nosotros para saber más sobre lo que significa ser un Caylien!
La Misión
Buscamos un talentoso Ingeniero de Seguridad para unirse a nuestro creciente equipo de Seguridad. El candidato adecuado es alguien que tenga una combinación de habilidades en AWS, familiaridad con redes, curiosidad en tecnologías emergentes de IA y habilidad para integrarlo todo de forma segura. Tu misión será ayudar a mejorar la postura de seguridad y cumplimiento de Caylent en AWS y diversos entornos SaaS, mejorar nuestros procesos de gestión de vulnerabilidades y mantener a Caylent a salvo contra una avalancha de actores y tácticas en constante evolución.
Tu Asignación
- Revisar o realizar evaluaciones periódicas de seguridad y vulnerabilidades utilizando métodos automatizados y no automatizados en cargas de trabajo móviles y basadas en la nube.
- Monitorear/auditar periódicamente las implementaciones y asegurar que funcionen correctamente.
- Identificar y asesorar sobre requisitos técnicos de seguridad, revisar y aprobar la arquitectura de seguridad y las implementaciones de controles.
- Investigar estándares/herramientas de seguridad.
- Desarrollar, actualizar y/o revisar Informes de Evaluación de Seguridad.
- Desarrollar y ajustar pruebas y reglas automatizadas, y monitorear alertas y alarmas de desviaciones de los estándares de seguridad, particularmente utilizando herramientas de AWS como Inspector, CloudTrail, CloudWatch, GuardDuty, Lambda y Security Hub.
- Identificar, diseñar y construir/actualizar/integrar herramientas de seguridad nuevas y existentes, incluidos servicios nativos de la nube.
- Asesorar a los equipos de proyecto sobre riesgos técnicos de seguridad actuales y proyectados, y recomendar estrategias de mitigación para controlar el riesgo.
- Asistir a los equipos de desarrollo internos en la definición y actualización de modelos de amenazas de aplicaciones y en la interpretación de políticas, estándares y requisitos de control de seguridad.
- Diseñar escaneos de vulnerabilidades de aplicaciones e infraestructura basadas en la nube y móviles para identificar debilidades, coordinar con los equipos de aplicaciones para confirmar la validez de los hallazgos y recomendar y asistir con las mitigaciones según sea necesario.
- Trabajar con el equipo de gobernanza de seguridad para desarrollar e interpretar estándares de seguridad, y construir capacidades automatizadas y de autoservicio que validen el estado de seguridad y cumplimiento de las aplicaciones contra estos estándares.
- Investigar e identificar las mejores prácticas para endurecer y asegurar cargas de trabajo en la nube, incluyendo contenedores nativos de la nube y clústeres de Kubernetes a escala.
- Coordinar el trabajo de los miembros junior del equipo que realizan tareas rutinarias y no rutinarias dentro del programa de seguridad.
- Desarrollar y realizar capacitación enfocada en desarrolladores en apoyo de los objetivos del programa de seguridad.
- Apoyar al equipo de SecOps de guardia para la respuesta a incidentes.
Tus Cualificaciones
- Título de Grado o 2-4 años de experiencia en roles de TI/seguridad.
- Más de 3 años de experiencia en AWS u otros entornos de nube pública.
- Security+ y/o alguna otra certificación de seguridad.
- Experiencia con lenguajes de IAC como YAML, Terraform y/o CDK.
- Experiencia con lenguajes y herramientas de scripting (bash, powershell, etc.).
- Experiencia utilizando un lenguaje de programación moderno como Python, Node.js (preferido).
- Otros (opcional): Typescript, GoLang, Java, C#, Rust, etc.
- Experiencia trabajando con equipos de software y aplicaciones a lo largo de todo el Ciclo de Vida de Desarrollo de Software (SDLC).
- Experiencia con infraestructura definida por código, herramientas de gestión de configuración y CI/CD.
- Herramientas de seguridad de AWS para escaneo, monitoreo y alerta (Inspector, CloudTrail, CloudWatch, GuardDuty, Lambda, Security Hub).
- Una comprensión profunda de las mejores prácticas operativas para la seguridad en la nube.
- Familiaridad con patrones de contenedores con servicios como ECS, EKS, Fargate, Kubernetes, etc.
- Experiencia comprobada en la construcción de arquitectura de referencia de seguridad para implementaciones totalmente en la nube de AWS.
- Una sólida comprensión de los protocolos de red y web (por ejemplo, TCP/IP, UDP, IPSEC, SSL, HTTP, HTTPS, protocolos de enrutamiento).
- Te sientes cómodo trabajando de forma independiente y en un entorno de equipo colaborativo según lo exija la situación.
- Habilidades efectivas de comunicación verbal y escrita.
- Experiencia con patrones Cloud Native con servicios como AWS Lambda, API Gateway, etc.
- Familiaridad y conocimiento diario de herramientas de IA como Claude y ChatGPT.
Cualificaciones Preferidas
- Certificación AWS Security Specialty o Professional Level y/o una certificación de Anthropic.
- Capacidad para explicar/mostrar cómo la IA ha transformado cargas de trabajo/procesos para ti.
- Experiencia en un rol de consultoría, de cara al cliente.
- Fuerte sentido de propiedad, urgencia y empuje.
- Experiencia y familiaridad con marcos de aplicación como (RMF, FedRAMP, DoD CC SRG, NIST 800-53, NIST 800-171).
- Experiencia previa brindando capacitación en RMF o explicando conceptos de ciberseguridad a otros en un entorno de capacitación.
- Experiencia con Datadog.
- Experiencia con guardias / ser parte de una rotación de guardias.
Beneficios
- Pago en USD.
- Trabajo 100% remoto.
- Generosas vacaciones y PTO flexible.
- Participación fantasma (phantom equity) competitiva.
- Pago de exámenes y certificaciones.
- Bonos por compañeros.
- Laptop y herramientas de última generación.
- Estipendio para equipo y oficina.
- Plan de desarrollo profesional individual.
- Estipendio anual para Aprendizaje y Desarrollo.
- Trabaja con un equipo mundial increíble y en una cultura corporativa excepcional.
NOTA: Este puesto requiere autorización legal vigente para trabajar en el país donde se encuentra la posición. Caylent no puede patrocinar solicitudes de visa o permiso de trabajo en este momento.
En Caylent, estamos comprometidos con prácticas de contratación justas, transparentes e inclusivas. Como parte de nuestro proceso de reclutamiento, podemos utilizar herramientas de inteligencia artificial (IA) o sistemas automatizados para ayudar en la selección y evaluación de solicitudes, con el fin de hacer coincidir las cualificaciones de los candidatos con los requisitos del puesto.
Estas herramientas están diseñadas para apoyar, no reemplazar, la toma de decisiones humanas. Las decisiones finales de contratación siempre son tomadas por nuestros profesionales de reclutamiento capacitados.
Si se utiliza una herramienta de IA o automatizada durante su proceso de solicitud, solo se hará de acuerdo con las leyes y regulaciones aplicables, y su información se manejará de manera segura y confidencial.
Si tiene alguna pregunta, comuníquese con [email protected].
Caylent es un lugar donde todos pertenecen. Celebramos la diversidad y estamos comprometidos a crear un entorno inclusivo para todos los empleados. Nuestro enfoque nos ayuda a construir un equipo ganador que representa una variedad de orígenes, perspectivas y habilidades. Por lo tanto, independientemente de cómo se exprese su diversidad, puede encontrar un hogar aquí en Caylent.
Estamos orgullosos de ser un empleador que ofrece igualdad de oportunidades. Prohibimos la discriminación y el acoso de cualquier tipo por motivos de raza, color, religión, origen nacional, sexo (incluido el embarazo), orientación sexual, identidad de género, expresión de género, edad, estado de veterano, información genética, discapacidad o cualquier otra característica protegida legalmente aplicable. Si desea solicitar una adaptación debido a una discapacidad, comuníquese con nosotros en [email protected].