Arquitecto de Seguridad Digital
Millicom Ver todas las vacantes
- Ciudad de Panamá
- Prácticas
- Tiempo completo
- El Arquitecto de Seguridad Digital es responsable de integrar prácticas de seguridad de forma transversal en todo el ciclo de vida del desarrollo de software (S‑SDLC). Su misión es habilitar a las celdas de desarrollo y equipos técnicos para identificar riesgos de manera temprana, diseñar soluciones seguras desde la concepción y garantizar que la seguridad se incorpore sin fricción ni impacto en la velocidad de entrega.
- Actúa como referente técnico y como socio estratégico de arquitectos de soluciones, equipos DevOps y líderes tecnológicos, asegurando que los productos digitales cumplan con los estándares más altos de seguridad.
- Arquitectura y Diseño Seguro
- Revisar arquitecturas, diseños y soluciones técnicas desde una perspectiva de seguridad.
- Liderar y facilitar sesiones de Threat Modeling para identificar amenazas y proponer mitigaciones.
- Definir patrones de arquitectura segura y guías de referencia.
- Ciclo de Vida de Desarrollo Seguro (S‑SDLC)
- Diseñar, implementar y mantener el framework corporativo de S‑SDLC.
- Participar en la evolución de estándares, prácticas y políticas de desarrollo seguro.
- Integrar requerimientos de seguridad en todas las fases: diseño, desarrollo, pruebas y despliegue.
- Integración con DevOps y Automatización
- Colaborar con equipos DevOps para integrar controles automáticos en pipelines CI/CD (SAST, SCA, Secrets Management, etc.).
- Promover la automatización como mecanismo para incrementar la seguridad sin afectar la velocidad.
- Gestión del Riesgo y Vulnerabilidades
- Administrar el ciclo de vida de vulnerabilidades en aplicaciones y soluciones digitales.
- Coordinar, gestionar y liderar el programa de pruebas de penetración (internas o con terceros).
- Definir, monitorear y reportar métricas de riesgo, cumplimiento y mejora continua.
- Liderazgo Técnico y Alineación Estratégica
- Actuar como referente y asesor técnico para arquitectos, tech leads y equipos de desarrollo.
- Promover la adopción de prácticas modernas de seguridad y apoyar en la toma de decisiones estratégicas.
- Facilitar la comunicación entre áreas técnicas y de negocio para asegurar una visión alineada.
- Licenciatura en Informática, Ingeniería de Sistemas, Ciberseguridad o campo técnico relacionado.
- +5 años Experiencia en arquitectura de software, desarrollo seguro o roles técnicos similares.
- +5 años Experiencia previa trabajando en entornos ágiles, CI/CD y DevSecOps (ideal).
- Dominio de prácticas, estándares y marcos de gestión de seguridad de la información.
- Fuerte entendimiento de seguridad en aplicaciones, APIs, infraestructura y redes.
- Conocimientos en herramientas SAST, SCA, DAST, IAM, gestión de vulnerabilidades y protección de aplicaciones.
- Ideal: certificación CSSLP (Certified Secure Software Lifecycle Professional).
- Pasión por los productos digitales y la construcción de soluciones seguras.
- Excelentes habilidades de comunicación y presentación técnica.
- Capacidad de trabajar con equipos remotos y multidisciplinarios.
- Habilidad para influir, construir relaciones y ganar credibilidad rápidamente.
- Orientación analítica, pensamiento crítico y enfoque en resolución de problemas.
- Trabajo colaborativo en entornos locales y globales.
- Dominio fluido de español e inglés.