Ingeniero/a de Seguridad Cloud (AWS)
🏢 Inetum · all Inetum jobs
📍 Spain
📅 Posted 2026-08-23 · via Himalayas
🏷 Cloud-Security-Engineer,AWS-Security,Security-Engineering,DevSecOps,Infosec,AWS-Security-Engineer,AWS-Cloud-Security-Architect,Senior-Cloud-Infrastructure-Security-Engineer,AWS-Security-Specialist,Senior-Cloud-Security-Architect,Cloud-Security-Architect
Apply on original site ↗Buscamos un/a Ingeniero/a de Seguridad Cloud con experiencia en entornos AWS para incorporarse al equipo de Ciberseguridad. La persona seleccionada será responsable de diseñar, implementar y mantener controles de seguridad en infraestructuras cloud, garantizando el cumplimiento de las políticas corporativas y los requisitos regulatorios.
Participará activamente en proyectos de transformación cloud, iniciativas DevSecOps, federación de identidades y programas de cumplimiento normativo, colaborando con equipos de arquitectura, operaciones, desarrollo y seguridad para asegurar la protección de los servicios desplegados en la nube.
Funciones principales
- Diseñar e implementar arquitecturas seguras en AWS.
- Operar y administrar servicios de seguridad cloud.
- Configurar y gestionar controles de identidad y acceso mediante IAM.
- Definir y aplicar políticas de seguridad mediante AWS Organizations y Service Control Policies (SCPs).
- Gestionar y explotar herramientas de seguridad como:
- AWS GuardDuty.
- AWS Security Hub.
- AWS Key Management Service (KMS).
- AWS CloudTrail.
- Integrar controles de seguridad en pipelines CI/CD dentro de iniciativas DevSecOps.
- Implantar mecanismos de protección para cargas de trabajo cloud.
- Participar en proyectos de federación de identidades y gestión de accesos.
- Realizar evaluaciones de riesgos, análisis de vulnerabilidades y revisiones de configuración.
- Definir medidas de seguridad alineadas con las mejores prácticas del sector.
- Colaborar en auditorías y procesos de cumplimiento normativo.
- Elaborar documentación técnica, procedimientos y estándares de seguridad cloud.
Formación
- Grado en Ingeniería Informática, Telecomunicaciones o titulación equivalente.
- También se valorarán perfiles con Formación Profesional Superior complementada con experiencia relevante en seguridad cloud.
Experiencia
- Experiencia mínima de 5 años en seguridad de la información o ciberseguridad .
- Al menos 3 años de experiencia específica en seguridad cloud sobre AWS .
Conocimientos técnicos
Experiencia demostrable en:
- AWS IAM.
- AWS Organizations y SCPs.
- AWS GuardDuty.
- AWS Security Hub.
- AWS KMS.
- Diseño de arquitecturas seguras en AWS.
- DevSecOps e integración de controles de seguridad en pipelines CI/CD.
- Gestión de identidades y accesos.
- Federación de identidades (SAML, OIDC o tecnologías equivalentes).
- Hardening y protección de entornos cloud.
- Gestión de vulnerabilidades y evaluación de riesgos.
- Cumplimiento normativo ENS e ISO 27001.
Imprescindible:
- AWS Certified Security – Specialty.
Además, al menos una certificación de seguridad de ámbito general:
- CISSP.
- CISM.
- CCSP.
- O equivalente.
Competencias personales
- Pensamiento analítico y orientación a la resolución de problemas.
- Capacidad de trabajar en entornos complejos y multidisciplinares.
- Proactividad y orientación a la mejora continua.
- Capacidad de comunicación con perfiles técnicos y de negocio.
- Trabajo en equipo y colaboración.
- Organización y gestión de prioridades.
Información adicional
- Participación en proyectos estratégicos de transformación cloud y ciberseguridad.
- Entorno tecnológico basado en AWS con foco en innovación y automatización.
- Formación continua y desarrollo profesional.
- Posibilidad de evolución hacia roles de Arquitectura de Seguridad Cloud o Responsable de Seguridad Cloud.
- Participación en iniciativas de cumplimiento regulatorio, gobierno de seguridad y DevSecOps.
Únete a un equipo que impulsa la innovación y trabaja en proyectos de alto impacto. En Inetum valoramos la expertise y el conocimiento, y queremos ayudarte a llevar tu carrera al siguiente nivel en un ambiente colaborativo y dinámico.
Ofrecemos la oportunidad de asistir, junto al equipo de ciberseguridad, a conferencias, ponencias y charlas en Congresos de Seguridad Informática, como Navaja Negra, RootedCON, Hacken, jornadas CCN STIC, etc. al ser patrocina