INGENIERO CIBERSEGURIDAD CLOUD E IA - QUITO

Número de Req: 4149 

Propósito general

Implementar, desplegar, integrar y automatizar las capacidades, controles y herramientas de ciberseguridad Multicloud e IA del banco, alineado al marco de adopción de Cloud de TI y a la estrategia, políticas y estándares definidos por su línea de supervisión, en concordancia con las políticas internas del banco, integrando herramientas de ciberseguridad nativas de Cloud e IA que protejan datos, infraestructura y aplicaciones del banco, con la finalidad de asegurar el cumplimiento de estándares y buenas practicas como: CIS, NIST, ISO,CCM, AICM la protección de la información (confidencialidad, integridad y disponibilidad) y servicios críticos en entornos cloud y soluciones de IA, habilitando el negocio de forma segura siguiendo la normativa legal vigente y lineamientos de su línea de supervisión.

Actividades

Implementación de Estándares, Cumplimiento y Riesgo

  • Implementar y mantener los estándares y configuraciones de seguridad cloud (pública, privada, híbrida) e IA definidos, alineados al negocio y apetito de riesgo.
  • Aplicar y desplegar los estándares, lineamientos y configuraciones de ciberseguridad para componentes y servicios desplegados en Cloud e IA.
  • Ejecutar evaluaciones técnicas de cumplimiento por servicio/proyecto, trazabilidad a marcos (ISO/NIST/CIS/PCI) y generación de evidencias.
  • Generar y reportar métricas técnicas de desempeño y riesgo: KPIs/KRIs, tableros ejecutivos, OKRs de madurez, roadmap de capacidades e inversiones.
  • Apoyar la validación técnica de requisitos de seguridad para terceros e integradores: 3rd Party RM, SLAs/OLAs con proveedores cloud e integradores.

Ingenieria, Controles y SecOps (Implementación y Construcción Segura)

  • Implementar en el entorno de Cloud e IA los lineamientos establecidos por Arquirectura de ciberseguridad políticas, estándares, patrones de arquitectura segura, hardening.
  • Adoptar e Implementar nuevas capacidades de ciberseguridad en entorno nube, IA y otras tecnologías emergentes.
  • Desplegar soluciones de seguridad (CNAPP, DLP Nube, Runtime IA).
  • Integrar soluciones de ciberseguridad (Logs de componentes cloud e IA a SIEM)
  • Automatizar e integrar las capacidades o controles de ciberseguridad en cloud e IA (Terraform, Ansible, Azure Policy, SCP AWS, Policy as Code  etc) revisar e integrar validaciones.

Puesta en Marcha, Configuración y Mejora (Build, Deploy & Improve)

  • Configurar y afinar las plataformas de ciberseguridad desplegadas en Cloud e IA (Runtime Security IA, CSPM, CIEM, CWPP, DSPM).
  • Apoyo en la resolución de incidentes en nube e IA en los cuales los componentes de ciberseguridad formen parte en coordinación con las áreas participantes
  • Optimizar costos/licenciamiento y racionalizar herramientas para maximizar cobertura y minimizar redundancias.
  • Ejecuta la implementación del modelo operativo de ciberseguridad definido para cloud e IA.

Educación

  • Título de Ingeniero en Sistemas, Informático o carreras afines.
  • Deseable Especialización/Maestría: Maestría en Cloud, DevOps, IA o afines.
  • Deseable Especialización o certificaciones en operación y seguridad de nube (CCSK, AZ-500, SC-200, AWS Security).
  • Certificaciones en Operación, Administración y Seguridad en Cloud.

Experiencia

  • Implementación de ciberseguridad en entornos multicloud e IA
  • Desarrollo y despliegue de cargas de trabajo y aplicaciones en entornos cloud e IA
  • Despliegue y afinamiento de plataformas nativas de seguridad cloud: CNAPP, CSPM, CIEM, CWPP, DSPM, DLP nube y runtime de IA
  • Aplicación de estándares, hardening y arquitectura segura en cloud e IA
  • Automatización de controles con IaC y Policy as Code (Terraform, Ansible, Azure Policy, SCP AWS)
  • Evaluaciones de cumplimiento y evidencias frente a CIS, NIST, ISO, PCI, CCM y AICM
  • Métricas técnicas de desempeño y riesgo: KPIs, KRIs y tableros
  • Validación de requisitos de seguridad con proveedores e integradores cloud

Conocimiento

  • Arquitectura y seguridad en nube multicloud (Azure, AWS, GCP) (deseable)
  • Marcos y normativas: CIS, NIST, ISO, PCI DSS, CCM y AICM
  • Seguridad de IA: datos, modelos y runtime; riesgos OWASP para LLM
  • Topologías de red (DNS, TCP/IP, FW) y flujos de datos en nube
  • Identidades y accesos (IAM, Zero Trust), cifrado y protección de datos
  • DevSecOps, contenedores y orquestación, CI/CD e Infraestructura como Código

Competencias

RCM Contribuidor - Responsabilidad
RCM Contribuidor - Pensamiento práctico
RCM Contribuidor - Enfoque en el desarrollo
RCM Contribuidor - Enfoque al resultado
RCM Contribuidor - Colaboración

En Banco Pichincha creemos en el talento, en el crecimiento constante y en el poder de transformar vidas a través de la innovación y las finanzas. Por eso, cuando eliges ser parte de nuestra organización, encuentras mucho más que un empleo:

 

✨ Desarrollo profesional real

  • Programas de formación continua, certificaciones y rutas de carrera claras.
  • Acompañamiento de líderes que potencian tu crecimiento.

 

🤝 Cultura que impulsa

  • Un ambiente colaborativo, diverso y centrado en las personas.
  • Liderazgo cercano que confía, escucha y abre oportunidades.

 

🚀 Innovación y propósito

  • Formar parte del banco líder del país en plena transformación digital.
  • Proyectos retadores con impacto directo en millones de clientes en Ecuador.

 

💛 Bienestar integral

  • Beneficios competitivos, programas de salud y actividades que cuidan de ti y tu familia.
  • Flexibilidad y herramientas que te permiten equilibrar tu vida laboral y personal.

 

🌱 Impacto positivo

  • Iniciativas de sostenibilidad, inclusión y educación financiera.
  • Oportunidad de aportar a un país con mayor desarrollo y oportunidades.

 

Únete a un equipo que apuesta por tu crecimiento, valora tus ideas y te da el espacio para construir una carrera con propósito.

Somos Banco Pichincha. Aquí comienzan las historias que mueven al país.