Arquitecto de Seguridad
Diseñar y evolucionar las arquitecturas de seguridad necesarias para proteger los activos digitales y soportar las necesidades de los interesados de la organización, siendo el puente entre la Seguridad, TI y el Negocio; con ello impulsando, diseñando e implementando arquitecturas seguras, construyendo arquitecturas de referencia de seguridad y realizando pruebas de concepto que velen por una arquitectura S3 (Segura, Sólida y Sostenible).
Requisitos:
1. Diseñar, evolucionar, probar, realizar pruebas de concepto y proponer arquitecturas de referencia de seguridad (IAM, Zero-Trust, cifrado, gestión de secretos) que estén alineadas a los lineamientos de arquitectura y seguridad de la organización.
2. Construir y velar por el cumplimiento de los lineamientos de seguridad que deben ejecutar los arquitectos de soluciones, equipos de desarrollo y equipo de DevSecOps, definiendo controles "security by design" y "secure by default".
3. Definir, construir, gobernar, actualizar y liderar el roadmap hacia la arquitectura de seguridad to-be para la organización, incluyendo modelos de madurez y reducción de superficie de ataque.
4. Investigar continuamente las tecnologías actuales y emergentes de seguridad (threat modeling, detección, respuesta) que nos ayuden a cerrar brechas o robustecer nuestras prácticas, además de proponer cambios cuando sea necesario sobre las Arquitecturas de Seguridad o de Referencia respectivamente cuando aplique.
5. Crear prototipos y pruebas de concepto de controles de seguridad que validen las Arquitecturas de referencia propuestas, integrando seguridad en el ciclo de vida del desarrollo (DevSecOps).