
Senior Security Engineer
¡Únete a Ciberia y redefine el futuro de la ciberseguridad impulsada por IA!
En Iris, no solo creamos compañías, forjamos líderes en innovación tecnológica. Nuestra misión se enfoca en redefinir el futuro de nuestros clientes a través de la tecnología más avanzada (Cloud, Ciberseguridad, Data, AI). Nos movemos por la ambición, excelencia, innovación, transparencia, empatía y confianza.
Te invitamos a formar parte de Ciberia, el nuevo referente global en servicios gestionados de ciberseguridad, impulsados por Inteligencia Artificial y con el respaldo de Google Cloud Security.
Somos Partner Premier de Google en Ciberseguridad para EMEA y LATAM, con operaciones en 5 países. Si buscas un entorno donde tu criterio profesional impacte en proyectos estratégicos y trabaje con tecnología de vanguardia, este es tu lugar.
Buscamos un perfil senior de ingeniería de seguridad para incorporarse a la práctica de Arquitectura e Ingeniería de Seguridad, un equipo transversal que habilita al resto de líneas de servicio (SOC/MDR, GRC, Offensive). El día a día es principalmente de ejecución técnica sobre entornos de múltiples clientes, en cuatro frentes:
- Onboarding de clientes al SOC/MDR: despliegue de la plataforma Google SecOps, integración de fuentes de telemetría (cloud, endpoint, red, aplicaciones), normalización/parseo y validación de casos de uso antes de la entrega a operación.
- Proyectos de consultoría: Apoyo de arquitectura e ingeniería a cliente — cambios en firewalls, WAF, IPS, VPN, proxy, NAC, identidad (Entra ID), infraestructura Azure/M365 o seguridad cloud — siempre sobre entornos productivos y con procesos de control de cambios.
- Assessments de arquitectura: evaluación técnica de arquitecturas y configuraciones del cliente.
- Apoyo puntual a preventa: soporte al dimensionamiento y diseño técnico de propuestas cuando se requiere.
El perfil que buscamos es hands-on, con amplitud multicapa (comunicaciones, identidad, infraestructura, aplicación y datos) y criterio para trabajar con autonomía en producción de clientes.
Responsabilidades principales:
- Diseño e integración de arquitecturas: analizar, diseñar e integrar arquitecturas de seguridad en entornos de cliente (cloud, híbridos y on-premise) en las capas de comunicaciones, identidad, infraestructura, aplicación y datos, y validar soluciones mediante Pruebas de Concepto (PoC).
- Ejecución en proyectos de consultoría y gestión del cambio crítico: planificar y ejecutar de forma segura modificaciones en producción de clientes que involucren DNS, VPN SSL/IPSec, proxy, reglas de firewall, IPS, NAC, Entra ID (AAD), infraestructura Azure, Microsoft 365 y licenciamiento, siguiendo los procesos de control de cambios acordados con cada cliente.
- Onboarding e integración SIEM: integrar fuentes de telemetría en la plataforma SecOps (conectores, parsers, normalización), validar casos de uso de detección y documentar la configuración para su transición al SOC.
- Controles y administración de red: diseñar, implementar y mantener controles de seguridad perimetral (firewalls, IPS, VPN, segmentación) y administrar la infraestructura de seguridad gestionada para clientes.
- Cumplimiento y buenas prácticas: asegurar que los diseños, cambios y configuraciones entregados se alinean con las políticas del cliente y con marcos como ENS, ISO 27001, NIST CSF y CIS.
- Automatización y reutilización: optimizar tareas recurrentes mediante scripting e IaC, y contribuir a los activos reutilizables de la práctica (runbooks, plantillas, playbooks de integración).
- Relación técnica con cliente: gestionar de forma directa y profesional la interlocución técnica con el personal del cliente, detectando proactivamente riesgos o desviaciones en los proyectos y escalándolos al líder de la práctica.
Requisitos mínimos
- Titulación: Ingeniería Informática, Telecomunicaciones o experiencia equivalente demostrable.
- Experiencia: más de 4 años demostrables en diseño, integración y securización de arquitecturas tecnológicas complejas (comunicaciones, identidad, infraestructura cloud/on-premise y aplicaciones), idealmente prestando servicio a múltiples clientes u organizaciones.
Conocimientos técnicos imprescindibles:
- Sólidos conocimientos de redes: TCP/IP, routing, switching, DNS, VPN, segmentación, firewalls y balanceo.
- Experiencia práctica administrando y configurando tecnologías de seguridad perimetral en producción (Fortinet, Palo Alto o similares).
- Experiencia con entornos Microsoft: Entra ID, Azure y Microsoft 365, incluyendo su securización.
- Experiencia trabajando con SIEM: integración de fuentes, análisis y correlación de eventos.
Valorable:
- Experiencia previa en MSSP, consultora o proveedor de servicios gestionados de seguridad.
- Experiencia con Google SecOps u otra plataforma SIEM/SOAR moderna (integración de fuentes, parsers, casos de uso).
- Conocimiento de otros marcos y estándares (NIST CSF, CIS Benchmarks, NIS2).
- Automatización con Python, Bash, PowerShell y/o Terraform aplicada a despliegues de seguridad.
- Participación previa en proyectos de arquitectura, migración cloud o transformación de SOC.
- Experiencia con clientes de sectores regulados (fintech, banca, seguros).
Competencias clave:
- Visión técnica y criterio de arquitectura, con capacidad de ejecutar en producción con rigor.
- Capacidad analítica y enfoque resolutivo ante peticiones heterogéneas.
- Capacidad de priorización trabajando con varios clientes y servicios en paralelo.
- Buena comunicación con perfiles técnicos y no técnicos del cliente; documentación cuidada.
- Orientación a la mejora continua y a la creación de activos reutilizables.
- Trabajo en equipo y colaboración transversal con SOC/MDR, GRC y Offensive.
- Proactividad y autonomía.