Chat rápido, mejores ofertas — Descargar

Ingeniero de Seguridad Principal

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experienciaSin requisito de experiencia
Nivel educativoSin requisito de título

Descripción

Resumen: Buscamos un Ingeniero de Seguridad Principal para traducir los requisitos regulatorios de conformidad en tareas técnicas ejecutables, gestionar los procesos de auditoría y ampliar los marcos de privacidad. Aspectos destacados: 1. Puentear la legalidad/conformidad con la ejecución técnica práctica 2. Impulsar iniciativas de conformidad para clientes y regiones diversas 3. Colaborar entre departamentos en materia de seguridad y controles en la nube Estamos buscando un Ingeniero de Seguridad Principal para unirse a nuestro equipo. Este puesto se sitúa en la intersección entre las obligaciones legales/conformidad y la ejecución técnica práctica: interpretar el lenguaje normativo o de auditoría bruto, desglosarlo en tareas técnicas ejecutables, impulsar su realización hasta su conclusión y gestionar el proceso de recopilación de pruebas para auditorías externas. Con el tiempo, este programa se ampliará para incluir a clientes adicionales regulados por gobiernos y el sector comercial, así como marcos de privacidad específicos por país en el Reino Unido, la UE, Australia y Canadá. **Responsabilidades** * Convertir el lenguaje normativo y de auditoría en elementos concretos y ejecutables del backlog, transformando evaluaciones de brechas HIPAA, controles de privacidad NIST 800\-53 y hallazgos de auditoría en Funcionalidades, Historias y Tareas bien definidas en Azure DevOps, completas con criterios de aceptación, estimaciones de esfuerzo y responsables asignados; por ejemplo, reformular "requisitos de privacidad HIPAA aún no definidos" en una entrega técnica clara * Supervisar el progreso de la entrega y mantener organizado el backlog en todas las iniciativas de conformidad activas, incluyendo control de acceso, clasificación de datos, eliminación de registros, registro de auditoría, retención y eliminación de datos, y restricciones de acceso a los datos, cerrando brechas en la asignación de responsabilidades o en la planificación de sprints antes de que se conviertan en incidencias registradas en el registro RAID * Desarrollar y ejecutar casos de prueba que confirmen que los controles operan según lo previsto, tales como limitaciones de acceso privilegiado, acceso temporal mediante SailPoint, minimización de datos personales identificables (PII) y funcionalidad de eliminación bajo solicitud, documentando los resultados de aprobación/rechazo como soporte probatorio * Gestionar el ciclo de vida completo del apoyo a auditorías, desde la recepción inicial hasta el seguimiento y cumplimiento de las solicitudes de pruebas por parte de auditores externos, como las Revisiones Significativas de Cambios FedRAMP de Schellman, vinculando cada solicitud al control correspondiente de NIST 800\-53, colaborando con los equipos de ingeniería, ISRM, Privacidad y Legal para compilar los artefactos y cumpliendo los plazos establecidos por el auditor * Generar actualizaciones periódicas del estado de conformidad para las partes interesadas y desarrollar automatización optimizada, incluyendo scripts, paneles de control y canalizaciones de pruebas, para reducir el trabajo manual en futuros ciclos de auditoría a medida que el programa crezca para atender a nuevos clientes y regiones * Colaborar entre departamentos, trabajando con ISRM, la Oficina de Privacidad, Legal, SRE y los equipos de plataformas en la nube para distinguir y documentar los controles heredados de AWS/Azure (FedRAMP, SOC 2\) frente a aquellos que requieren propiedad interna y desarrollo **Requisitos** * Al menos 5 años de experiencia relevante en conformidad de seguridad/privacidad, GRC o ingeniería de conformidad, respaldando iniciativas HIPAA y/o FedRAMP/NIST 800\-53 * Un mínimo de un año de experiencia liderando y gestionando equipos * Conocimiento sólido de las Normas de Seguridad y Privacidad HIPAA, que cubren salvaguardas administrativas, físicas y técnicas, acuerdos de procesamiento de datos (BAAs), requisitos de notificación de violaciones y principios de minimización de datos, así como familias de controles NIST 800\-53 como AC, AU, SI y PM * Capacidad demostrada para convertir textos de conformidad y normativos en elementos del backlog técnico acotados y estimables utilizando plataformas como Azure DevOps, Jira o similares * Experiencia práctica en el apoyo a auditorías de terceros, incluidas SOC 2, FedRAMP o HITRUST, abarcando la recopilación de pruebas, la vinculación de controles con dichas pruebas y el cumplimiento de los plazos fijados por los auditores * Conocimientos prácticos de entornos en la nube, como AWS GovCloud y/o Azure Government, junto con controles relevantes para la conformidad, incluyendo IAM/RBAC, cifrado/KMS, registro de auditoría y prácticas de retención y eliminación de datos * Excelentes habilidades de comunicación en inglés (nivel B2 o superior) **Deseable** * Experiencia práctica con Solicitudes Significativas de Cambio (SCR) FedRAMP y trabajo directo con auditores * Capacidad para crear scripts y automatizar tareas mediante Python o Bash para agilizar la recopilación de pruebas, las pruebas de controles o la creación de paneles de conformidad * Experiencia con AWS IAM y plataformas de gobernanza de identidad como SailPoint u otras herramientas similares, además de gestión de políticas de acceso en S3, RDS, DynamoDB y Redshift * Familiaridad con regulaciones internacionales de privacidad, como el GDPR del Reino Unido/UE, la Ley de Privacidad de Australia o la PIPEDA de Canadá, o disposición para adquirir rápidamente esta especialización a medida que se amplíe el alcance del programa * Certificaciones profesionales relevantes, como CIPP/US, CIPM, HCISPP, CISA, CISSP o una certificación de seguridad de AWS o Azure * Experiencia en el seguimiento de correcciones derivadas de herramientas de análisis de seguridad, como Snyk, Wiz, Qualys o Burp, junto con la gestión de programas para la rotación de secretos y certificados * Experiencia previa apoyando plataformas SaaS tecnológicas legales, sanitarias o gubernamentales que gestionen datos regulados **Ofrecemos** * Proyectos internacionales con marcas líderes * Trabajo con equipos globales altamente cualificados y diversos * Beneficios médicos * Programas financieros para empleados * Días de permiso remunerado y baja por enfermedad * Programas de actualización y reciclaje profesional, y cursos de certificación * Acceso ilimitado a la biblioteca de LinkedIn Learning y a más de 22.000 cursos * Oportunidades profesionales globales * Oportunidades de voluntariado y participación comunitaria * Grupos de empleados de EPAM * Cultura galardonada reconocida por Glassdoor, Newsweek y LinkedIn *EPAM es un empleador que ofrece igualdad de oportunidades. Todos los candidatos calificados recibirán consideración para el empleo sin discriminación por raza, color, religión, sexo, origen nacional, edad, orientación sexual, identidad o expresión de género, discapacidad, condición de veterano protegido o cualquier otra característica protegida por la ley aplicable.*

Parte del contenido se ha traducido automáticamente

Publicado por

Valentina Rodríguez

Indeed · HR

Ubicación

Valentina Rodríguez

Indeed · HR

Empleos similares

Ingeniero de Seguridad Principal empleo de Indeed en 2026 | ok.com