Chat rápido, mejores ofertas — Descargar

Ingeniero de Seguridad Principal

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experienciaSin requisito de experiencia
Nivel educativoSin requisito de título

Descripción

Resumen: Buscamos un Ingeniero de Seguridad Principal para traducir la conformidad regulatoria en tareas técnicas accionables, gestionar procesos de auditoría y ampliar los marcos de privacidad. Aspectos destacados: 1. Puentear la legalidad/conformidad con la ejecución técnica práctica 2. Impulsar tareas técnicas accionables a partir del lenguaje regulatorio 3. Gestionar el ciclo de vida completo del soporte a auditorías y la recopilación de evidencias Estamos buscando un Ingeniero de Seguridad Principal para unirse a nuestro equipo. Este puesto se sitúa en la intersección entre las obligaciones legales/conformidad y la ejecución técnica práctica: interpretar el lenguaje regulatorio o de auditoría en bruto, desglosarlo en tareas técnicas accionables, impulsar su ejecución hasta su finalización y gestionar el proceso de recopilación de evidencias para auditorías externas. Con el tiempo, este programa crecerá para abarcar a clientes adicionales regulados por entidades gubernamentales y comerciales, así como marcos de privacidad específicos por país en el Reino Unido, la UE, Australia y Canadá. **Responsabilidades** * Convertir el lenguaje regulatorio y de auditoría en elementos concretos y accionables del backlog, transformando evaluaciones de brechas HIPAA, controles de privacidad NIST 800\-53 y hallazgos de auditoría en Funciones, Historias y Tareas bien definidas en Azure DevOps, completas con criterios de aceptación, estimaciones de esfuerzo y responsables asignados; por ejemplo, reformular "requisitos de privacidad HIPAA aún no definidos" en una entrega técnica clara * Supervisar el progreso de la entrega y mantener organizado el backlog en todas las iniciativas de conformidad activas, incluidos control de acceso, clasificación de datos, eliminación de registros sensibles, registro de auditoría, retención y eliminación de datos, y restricciones al acceso a los datos, cerrando brechas en la asignación de responsabilidades o en la planificación de sprints antes de que se conviertan en problemas registrados en el registro RAID * Desarrollar y ejecutar casos de prueba que confirmen que los controles operan según lo previsto, tales como limitaciones de acceso privilegiado, acceso temporal mediante SailPoint, minimización de datos personales identificables (PII) y funcionalidad de eliminación bajo solicitud, documentando los resultados de aprobación/rechazo como evidencia de apoyo * Gestionar el ciclo de vida completo del soporte a auditorías, desde la recepción inicial hasta el seguimiento y cumplimiento de las solicitudes de evidencia de auditores externos, como las Revisiones Significativas de Cambios FedRAMP de Schellman, vinculando cada solicitud con su correspondiente control NIST 800\-53, colaborando con los equipos de ingeniería, ISRM, Privacidad y Legal para compilar los artefactos y cumpliendo con los plazos establecidos por el auditor * Generar actualizaciones periódicas del estado de conformidad para las partes interesadas y desarrollar automatizaciones ágiles, incluidos scripts, paneles de control y pipelines de evidencia, para reducir el trabajo manual en futuros ciclos de auditoría a medida que el programa crezca para atender a nuevos clientes y regiones * Colaborar transversalmente con distintos departamentos, trabajando junto a los equipos de ISRM, Oficina de Privacidad, Legal, SRE y plataformas en la nube para distinguir y documentar los controles heredados de AWS/Azure (FedRAMP, SOC 2\) frente a aquellos que requieren propiedad interna y desarrollo propio **Requisitos** * Al menos 5 años de experiencia relevante en conformidad de seguridad/privacidad, GRC o ingeniería de conformidad, respaldando iniciativas HIPAA y/o FedRAMP/NIST 800\-53 * Un mínimo de un año de experiencia liderando y gestionando equipos * Conocimientos sólidos de las Normas de Seguridad y Privacidad HIPAA, que cubran salvaguardias administrativas, físicas y técnicas, acuerdos de procesamiento de datos (BAAs), requisitos de notificación de violaciones y principios del mínimo necesario, así como familias de controles NIST 800\-53 tales como AC, AU, SI y PM * Capacidad comprobada para convertir textos de conformidad y normativos en elementos del backlog técnicos, acotados y estimables utilizando plataformas como Azure DevOps, Jira o similares * Experiencia práctica en el apoyo a auditorías de terceros, incluidas SOC 2, FedRAMP o HITRUST, cubriendo la recopilación de evidencias, la vinculación de controles con dichas evidencias y el cumplimiento de los plazos del auditor * Conocimientos prácticos de entornos en la nube, como AWS GovCloud y/o Azure Government, junto con controles relevantes para la conformidad, incluidos IAM/RBAC, cifrado/KMS, registro de auditoría y prácticas de retención y eliminación de datos * Excelentes habilidades de comunicación en inglés (nivel B2 o superior) **Deseable** * Experiencia práctica con Solicitudes Significativas de Cambio (SCR) FedRAMP y colaboración directa con auditores * Capacidad para crear scripts y automatizar tareas mediante Python o Bash para agilizar la recopilación de evidencias, las pruebas de controles o la creación de paneles de conformidad * Experiencia con IAM de AWS y plataformas de gobernanza de identidad, como SailPoint o herramientas similares, junto con la gestión de políticas de acceso en S3, RDS, DynamoDB y Redshift * Familiaridad con regulaciones internacionales de privacidad, como el GDPR del Reino Unido/UE, la Ley de Privacidad de Australia o la PIPEDA de Canadá, o disposición para adquirir rápidamente esta experiencia a medida que se amplíe el alcance del programa * Certificaciones profesionales relevantes, tales como CIPP/US, CIPM, HCISPP, CISA, CISSP o certificaciones de seguridad de AWS o Azure * Experiencia en el seguimiento de remedios derivados de herramientas de escaneo de seguridad, como Snyk, Wiz, Qualys o Burp, junto con la gestión de programas para la rotación de secretos y certificados * Experiencia previa apoyando plataformas SaaS legales, sanitarias o gubernamentales que gestionen datos regulados **Ofrecemos** * Proyectos internacionales con marcas líderes * Trabajo con equipos globales altamente calificados y diversos * Beneficios médicos * Programas financieros para empleados * Días libres remunerados y licencias por enfermedad * Cursos de actualización de competencias, reconversión profesional y obtención de certificaciones * Acceso ilimitado a la biblioteca de LinkedIn Learning y a más de 22.000 cursos * Oportunidades profesionales globales * Oportunidades de voluntariado e implicación comunitaria * Grupos de empleados EPAM * Cultura galardonada reconocida por Glassdoor, Newsweek y LinkedIn *EPAM es un empleador que ofrece igualdad de oportunidades. Todos los candidatos calificados recibirán consideración para el empleo sin distinción por raza, color, religión, sexo, origen nacional, edad, orientación sexual, identidad o expresión de género, discapacidad, condición de veterano protegido o cualquier otra característica protegida por la ley aplicable.*

Parte del contenido se ha traducido automáticamente

Publicado por

Valentina Rodríguez

Indeed · HR

Ubicación

Valentina Rodríguez

Indeed · HR

Empleos similares

Ingeniero de Seguridad Principal empleo de Indeed en 2026 | ok.com