Arquitecto de Seguridad Senior
Título del puesto: Arquitecto de Seguridad Senior
Habilidades clave: Arquitectura de Seguridad, Seguridad Cloud, Seguridad de Aplicaciones, DevSecOps, OWASP, IAM, Gestión de Vulnerabilidades, Threat Modeling, AWS y Marcos de Seguridad.
Experiencia: 4+ años de experiencia en Tecnologías de Información y/o Seguridad de la Información, con al menos 2 años en funciones de Arquitectura de Seguridad.
Ubicación: Lima, Perú.
Modalidad: Híbrida, 2 veces por semana presencial en Miraflores.
En Coforge estamos buscando un Arquitecto de Seguridad Senior responsable de definir y gobernar arquitecturas, controles y patrones de seguridad para soluciones en entornos on-premise y cloud, promoviendo un enfoque de seguridad desde el diseño y acompañando las iniciativas tecnológicas durante todo su ciclo de vida.
Responsabilidades principales
- Definir y gobernar la arquitectura de seguridad, incluyendo principios, estándares y patrones para soluciones on-premise y cloud.
- Asegurar la aplicación del enfoque Security by Design desde las etapas de diseño hasta la implementación.
- Diseñar controles y patrones de seguridad cloud relacionados con landing zones, segmentación, IAM, hardening, registro y monitoreo, cifrado y gestión de secretos.
- Definir y acompañar la seguridad de aplicaciones y APIs, incluyendo arquitectura segura, autenticación, autorización, protección basada en OWASP y controles de seguridad en el ciclo de desarrollo.
- Establecer lineamientos para la gestión de vulnerabilidades mediante SAST, DAST, SCA, pruebas de penetración, hardening y remediación.
- Coordinar con equipos de producto y tecnología la implementación y remediación de controles de seguridad.
- Definir requerimientos de telemetría, registros y detección mediante soluciones SIEM/SOAR.
- Asegurar la trazabilidad y monitoreo de eventos relevantes en entornos cloud y aplicaciones.
- Realizar análisis de arquitectura y modelado de amenazas, definiendo mitigaciones y excepciones con aceptación de riesgo cuando corresponda.
- Construir y mantener el roadmap de arquitectura de seguridad, considerando prioridades, dependencias y niveles de madurez.
- Asegurar el alineamiento con marcos y controles como ISO 27001, NIST y CIS, así como con requerimientos regulatorios y políticas internas de seguridad.
- Crear y mantener estándares, patrones, lineamientos, controles mínimos y listas de verificación para arquitecturas seguras en cloud y aplicaciones.
- Participar en iniciativas que incorporen inteligencia artificial, considerando riesgos de datos, privacidad, inyección de instrucciones, exposición de información, controles de acceso y monitoreo.
- Definir métricas y controles de eficacia relacionados con cumplimiento de estándares, postura de seguridad cloud, hallazgos de vulnerabilidades y tiempos de remediación.
- Facilitar sesiones de capacitación y alineamiento con equipos de tecnología sobre prácticas seguras y conceptos básicos de seguridad en inteligencia artificial.
Requisitos indispensables
- Contar con bachillerato o título profesional en Ingeniería de Sistemas, Ingeniería de Software o carreras afines.
- Tener 4+ años de experiencia en Tecnologías de Información y/o Seguridad de la Información.
- Contar con al menos 2 años de experiencia en funciones de Arquitectura de Seguridad.
- Tener experiencia en seguridad de aplicaciones.
- Contar con sólidos conocimientos de seguridad cloud, incluyendo configuración segura, gestión de identidades, redes, registro y monitoreo.
- Tener conocimientos de seguridad de aplicaciones y APIs, OWASP y prácticas de seguridad durante el ciclo de desarrollo.
- Contar con conocimientos de SDLC y DevSecOps.
- Tener experiencia con AWS. Se valorarán conocimientos de GCP y Azure.
- Contar con conocimientos de sistemas de comunicación de datos, incluyendo LAN y WAN.
- Tener conocimientos de sistemas operativos y redes Windows y Linux.
- Contar con conocimientos de gestión de vulnerabilidades, SAST, DAST, SCA, pruebas de penetración y hardening.
- Tener conocimientos de modelado de amenazas y análisis de arquitectura.
- Contar con conocimientos de marcos de seguridad como ISO 27001, NIST y CIS.
- Tener conocimientos básicos de seguridad aplicada a soluciones de inteligencia artificial, incluyendo riesgos de privacidad, exposición de datos y controles de acceso.
Requisitos deseables
- Contar con experiencia en el sector financiero.
- Tener especialización en Seguridad de la Información, Riesgo Tecnológico, Seguridad Cloud y/o Seguridad de Aplicaciones.
- Contar con al menos una certificación relacionada con seguridad o arquitectura, como ISO 27001 Fundamentals, CCSK, certificaciones cloud de AWS, Azure o GCP, CSSLP o TOGAF.
- Tener experiencia con soluciones SIEM/SOAR.
- Contar con experiencia definiendo roadmaps de seguridad y métricas de eficacia.
- Tener conocimientos de seguridad aplicada a inteligencia artificial y prácticas de uso responsable.
Publicado el: 28-09-2026
En Coforge, contratamos profesionales únicamente en función de sus habilidades y calificaciones, y no discriminamos en función de la edad, discapacidad, religión, género, orientación sexual, estado socioeconómico o nacionalidad.
Crear una alerta de empleo
¿Le interesa desarrollar su carrera en Encora? Reciba futuras oportunidades directamente en su correo electrónico.
Solicitar este puesto
*
indica un campo obligatorio