Sobre a vaga
Título del puesto: Arquitecto de Seguridad Senior Habilidades clave: Arquitectura de Seguridad, Seguridad Cloud, Seguridad de Aplicaciones, DevSecOps, OWASP, IAM, Gestión de Vulnerabilidades, Threat Modeling, AWS y Marcos de Seguridad. Experiencia: 4+ años de experiencia en Tecnologías de Información y/o Seguridad de la Información, con al menos 2 años en funciones de Arquitectura de Seguridad. Ubicación: Lima, Perú. Modalidad: Híbrida, 2 veces por semana presencial en Miraflores. En Coforge estamos buscando un Arquitecto de Seguridad Senior responsable de definir y gobernar arquitecturas, controles y patrones de seguridad para soluciones en entornos on-premise y cloud, promoviendo un enfoque de seguridad desde el diseño y acompañando las iniciativas tecnológicas durante todo su ciclo de vida. Responsabilidades principales - Definir y gobernar la arquitectura de seguridad, incluyendo principios, estándares y patrones para soluciones on-premise y cloud. - Asegurar la aplicación del enfoque Security by Design desde las etapas de diseño hasta la implementación. - Diseñar controles y patrones de seguridad cloud relacionados con landing zones, segmentación, IAM, hardening, registro y monitoreo, cifrado y gestión de secretos. - Definir y acompañar la seguridad de aplicaciones y APIs, incluyendo arquitectura segura, autenticación, autorización, protección basada en OWASP y controles de seguridad en el ciclo de desarrollo. - Establecer lineamientos para la gestión de vulnerabilidades mediante SAST, DAST, SCA, pruebas de penetración, hardening y remediación. - Coordinar con equipos de producto y tecnología la implementación y remediación de controles de seguridad. - Definir requerimientos de telemetría, registros y detección mediante soluciones SIEM/SOAR. - Asegurar la trazabilidad y monitoreo de eventos relevantes en entornos cloud y aplicaciones. - Realizar análisis de arquitectura y modelado de amenazas, definiendo mitigaciones y excepciones con aceptación de riesgo cuando corresponda. - Construir y mantener el roadmap de arquitectura de seguridad, considerando prioridades, dependencias y niveles de madurez. - Asegurar el alineamiento con marcos y controles como ISO 27001, NIST y CIS, así como con requerimientos regulatorios y políticas internas de seguridad. - Crear y mantener estándares, patrones, lineamientos, controles mínimos y listas de verificación para arquitecturas seguras en cloud y aplicaciones. - Participar en iniciativas que incorporen inteligencia artificial, considerando riesgos de datos, privacidad, inyección de instrucciones, exposición de información, controles de acceso y monitoreo. - Definir métricas y controles de eficacia relacionados con cumplimiento de estándares, postura de seguridad cloud, hallazgos de vulnerabilidades y tiempos de remediación. - Facilitar sesiones de capacitación y alineamiento con equipos de tecnología sobre prácticas seguras y conceptos básicos de seguridad en inteligencia artificial. Requisitos indispensables - Contar con bachillerato o título profesional en Ingeniería de Sistemas, Ingeniería de Software o carreras afines. - Tener 4+ años de experiencia en Tecnologías de Información y/o Seguridad de la Información. - Contar con al menos 2 años de experiencia en funciones de Arquitectura de Seguridad. - Tener experiencia en seguridad de aplicaciones. - Contar con sólidos conocimientos de seguridad cloud, incluyendo configuración segura, gestión de identidades, redes, registro y monitoreo. - Tener conocimientos de seguridad de aplicaciones y APIs, OWASP y prácticas de seguridad durante el ciclo de desarrollo. - Contar con conocimientos de SDLC y DevSecOps. - Tener experiencia con AWS. Se valorarán conocimientos de GCP y Azure. - Contar con conocimientos de sistemas de comunicación de datos, incluyendo LAN y WAN. - Tener conocimientos de sistemas operativos y redes Windows y Linux. - Contar con conocimientos de gestión de vulnerabilidades, SAST, DAST, SCA, pruebas de penetración y hardening. - Tener conocimientos de modelado de amenazas y análisis de arquitectura. - Contar con conocimientos de marcos de seguridad como ISO 27001, NIST y CIS. - Tener conocimientos básicos de seguridad aplicada a soluciones de inteligencia artificial, incluyendo riesgos de privacidad, exposición de datos y controles de acceso. Requisitos deseables - Contar con experiencia en el sector financiero. - Tener especialización en Seguridad de la Información, Riesgo Tecnológico, Seguridad Cloud y/o Seguridad de Aplicaciones. - Contar con al menos una certificación relacionada con seguridad o arquitectura, como ISO 27001 Fundamentals, CCSK, certificaciones cloud de AWS, Azure o GCP, CSSLP o TOGAF. - Tener experiencia con soluciones SIEM/SOAR. - Contar con experiencia definiendo roadmaps de seguridad y métricas de eficacia. - Tener conocimientos de seguridad aplicada a inteligencia artificial y prácticas de uso responsable. Publicado el: 28-09-2026 En Coforge, contratamos profesionales únicamente en función de sus habilidades y calificaciones, y no discriminamos en función de la edad, discapacidad, religión, género, orientación sexual, estado socioeconómico o nacionalidad.