Encora logo

Arquitecto de Seguridad Senior

Encora

Peru Full-time

Título del puesto: Arquitecto de Seguridad Senior
Habilidades clave: Arquitectura de Seguridad, Seguridad Cloud, Seguridad de Aplicaciones, DevSecOps, OWASP, IAM, Gestión de Vulnerabilidades, Threat Modeling, AWS y Marcos de Seguridad.
Experiencia: 4+ años de experiencia en Tecnologías de Información y/o Seguridad de la Información, con al menos 2 años en funciones de Arquitectura de Seguridad.
Ubicación: Lima, Perú.
Modalidad: Híbrida, 2 veces por semana presencial en Miraflores.

En Coforge estamos buscando un Arquitecto de Seguridad Senior responsable de definir y gobernar arquitecturas, controles y patrones de seguridad para soluciones en entornos on-premise y cloud, promoviendo un enfoque de seguridad desde el diseño y acompañando las iniciativas tecnológicas durante todo su ciclo de vida.

Responsabilidades principales

  • Definir y gobernar la arquitectura de seguridad, incluyendo principios, estándares y patrones para soluciones on-premise y cloud.
  • Asegurar la aplicación del enfoque Security by Design desde las etapas de diseño hasta la implementación.
  • Diseñar controles y patrones de seguridad cloud relacionados con landing zones, segmentación, IAM, hardening, registro y monitoreo, cifrado y gestión de secretos.
  • Definir y acompañar la seguridad de aplicaciones y APIs, incluyendo arquitectura segura, autenticación, autorización, protección basada en OWASP y controles de seguridad en el ciclo de desarrollo.
  • Establecer lineamientos para la gestión de vulnerabilidades mediante SAST, DAST, SCA, pruebas de penetración, hardening y remediación.
  • Coordinar con equipos de producto y tecnología la implementación y remediación de controles de seguridad.
  • Definir requerimientos de telemetría, registros y detección mediante soluciones SIEM/SOAR.
  • Asegurar la trazabilidad y monitoreo de eventos relevantes en entornos cloud y aplicaciones.
  • Realizar análisis de arquitectura y modelado de amenazas, definiendo mitigaciones y excepciones con aceptación de riesgo cuando corresponda.
  • Construir y mantener el roadmap de arquitectura de seguridad, considerando prioridades, dependencias y niveles de madurez.
  • Asegurar el alineamiento con marcos y controles como ISO 27001, NIST y CIS, así como con requerimientos regulatorios y políticas internas de seguridad.
  • Crear y mantener estándares, patrones, lineamientos, controles mínimos y listas de verificación para arquitecturas seguras en cloud y aplicaciones.
  • Participar en iniciativas que incorporen inteligencia artificial, considerando riesgos de datos, privacidad, inyección de instrucciones, exposición de información, controles de acceso y monitoreo.
  • Definir métricas y controles de eficacia relacionados con cumplimiento de estándares, postura de seguridad cloud, hallazgos de vulnerabilidades y tiempos de remediación.
  • Facilitar sesiones de capacitación y alineamiento con equipos de tecnología sobre prácticas seguras y conceptos básicos de seguridad en inteligencia artificial.

Requisitos indispensables

  • Contar con bachillerato o título profesional en Ingeniería de Sistemas, Ingeniería de Software o carreras afines.
  • Tener 4+ años de experiencia en Tecnologías de Información y/o Seguridad de la Información.
  • Contar con al menos 2 años de experiencia en funciones de Arquitectura de Seguridad.
  • Tener experiencia en seguridad de aplicaciones.
  • Contar con sólidos conocimientos de seguridad cloud, incluyendo configuración segura, gestión de identidades, redes, registro y monitoreo.
  • Tener conocimientos de seguridad de aplicaciones y APIs, OWASP y prácticas de seguridad durante el ciclo de desarrollo.
  • Contar con conocimientos de SDLC y DevSecOps.
  • Tener experiencia con AWS. Se valorarán conocimientos de GCP y Azure.
  • Contar con conocimientos de sistemas de comunicación de datos, incluyendo LAN y WAN.
  • Tener conocimientos de sistemas operativos y redes Windows y Linux.
  • Contar con conocimientos de gestión de vulnerabilidades, SAST, DAST, SCA, pruebas de penetración y hardening.
  • Tener conocimientos de modelado de amenazas y análisis de arquitectura.
  • Contar con conocimientos de marcos de seguridad como ISO 27001, NIST y CIS.
  • Tener conocimientos básicos de seguridad aplicada a soluciones de inteligencia artificial, incluyendo riesgos de privacidad, exposición de datos y controles de acceso.

Requisitos deseables

  • Contar con experiencia en el sector financiero.
  • Tener especialización en Seguridad de la Información, Riesgo Tecnológico, Seguridad Cloud y/o Seguridad de Aplicaciones.
  • Contar con al menos una certificación relacionada con seguridad o arquitectura, como ISO 27001 Fundamentals, CCSK, certificaciones cloud de AWS, Azure o GCP, CSSLP o TOGAF.
  • Tener experiencia con soluciones SIEM/SOAR.
  • Contar con experiencia definiendo roadmaps de seguridad y métricas de eficacia.
  • Tener conocimientos de seguridad aplicada a inteligencia artificial y prácticas de uso responsable.

Publicado el: 28-09-2026

En Coforge, contratamos profesionales únicamente en función de sus habilidades y calificaciones, y no discriminamos en función de la edad, discapacidad, religión, género, orientación sexual, estado socioeconómico o nacionalidad.

Apply on company site

You will be redirected to the company website to complete your application.

Browse similar remote roles

Similar jobs

Please confirm

Are you sure you want to continue?