Arquitecto de Seguridad
Arquitecto de Seguridad
Mexico City, MX, 11850
¿Que buscamos?
Arquitecto de seguridad
Tus principales responsabilidades a desarrollar:
- Liderar el discovery de seguridad del sistema de pagos end to end.
- Definir y validar el alcance del CDE (Cardholder Data Environment) bajo PCI DSS v4.0.1
- Revisar y aprobar el diseño de Tokenización, Vault, 3D Secure, RBAC y gestión de API Keys en la arquitectura
- Definir la estrategia de rotación de credenciales sin downtime y de aislamiento de componentes que manejan datos de tarjeta
- Validar controles de seguridad en pipelines CI/CD (SAST/SCA: SonarQube, Snyk o Checkmarks, AWS Inspector)
- Asegurar el cumplimiento del modelo zero-trust, OAuth 2.0/OIDC, mTLS y AWS Secrets Manager
- Coordinar con el Security champion los procesos de auditoría y trazabilidad de accesos
- Supervisar la seguridad de llaves criptográficas (RSA/EMV) e inyección de llaves en terminales físicas (dominio de Logística de Terminales)
Requisitos mandatorios:
PCI DSS y cumplimiento normativo
- PCI DSS v4.0.1 con experiencia práctica definiendo o auditando un CDE (Cardholder Data Environment)
- Conocimiento aplicado de ISO 27001, SOC2 y DORA
- Experiencia trabajando directamente con un QSA (Qualified Security Assessor)
Identidad, acceso y criptografía
- OAuth 2.0 / OIDC, RBAC, gestión de API keys
- Tokenización de datos de tarjeta (PAN) y arquitecturas de Vault (HashiCorp Vault o equivalente)
- mTLS, cifrado en tránsito y en reposo
- HSM (Hardware Security Modules) y estándares EMV; gestión de llaves RSA en dispositivos POS
Cloud security (AWS)
- AWS Secrets Manager, IAM, KMS
- AWS Inspector y hardening de contenedores en ECS Fargate
- Diseño de arquitecturas zero-trust en entornos cloud-native
DevSecOps
- Integración de SAST/SCA en pipelines: SonarQube, Snyk, Checkmarks
- Seguridad como código: policy-as-code y escaneo de infraestructura como código (Terraform)
Arquitectura de microservicios segura
- Patrones de seguridad en Domain-Driven Design y comunicación inter-servicio (Service Mesh, Kong)
- Diseño de anti-corruption layers y aislamiento de dominios sensibles (PCI) respecto al resto del sistema
Soft skills:
- Liderazgo
- Gestión de Stakeholders
- Resolución de Problemas
- Manejo de Conflictos
- Construcción de Relaciones
- Toma de Decisiones
- Comunicación
- Proactivo
- Pragmático
- Trabajo en equipo
- Estratega
- Control
- Adaptabilidad
- Creativo
- Negociación
- Autogestión
-En cumplimiento con nuestras disposiciones en materia de protección de datos personales, te informamos que la información que nos proporciones, será tratada conforme al Aviso de Privacidad que encontrarás en nuestra página web.En el apartado: Aviso de privacidad para el tratamiento de datos personales- candidato-