Descripción del trabajo
Será responsable de desarrollar y gestionar las operaciones de seguridad de PostHog, con especial foco en entornos cloud, detección de amenazas, respuesta ante incidentes y observabilidad. El puesto combina ingeniería de seguridad, análisis de vulnerabilidades y desarrollo de herramientas para mejorar la protección de los sistemas y datos de la compañía.
Responsabilidades:
- Diseñar y desarrollar herramientas, procesos y sistemas de seguridad desde cero.
- Gestionar y optimizar las alertas de seguridad de Wiz, reduciendo el ruido y priorizando los hallazgos relevantes.
- Liderar la detección y respuesta ante incidentes de seguridad.
- Coordinar la respuesta ante amenazas y realizar análisis posteriores a los incidentes.
- Crear y mantener procedimientos y runbooks para la respuesta ante incidentes.
- Desarrollar pipelines de detección y mejorar la observabilidad de la red.
- Investigar actividades sospechosas y rastrear solicitudes de red hasta sus correspondientes rutas de código.
- Realizar threat hunting de forma proactiva en entornos AWS.
- Definir patrones de comportamiento seguros y desarrollar la telemetría necesaria para detectarlos.
- Gestionar y analizar informes recibidos a través del programa de divulgación de vulnerabilidades.
- Colaborar con los equipos de producto mediante threat modeling y revisiones de diseño seguro.
- Desarrollar herramientas y agentes internos para automatizar tareas de seguridad.
- Contribuir al desarrollo de una cultura de seguridad orientada a facilitar soluciones seguras para los equipos de ingeniería.
Requisitos:
- Entre 3 y 5 años o más de experiencia en ingeniería de seguridad.
- Experiencia trabajando con AWS y servicios como IAM, VPC Logs y CloudTrail.
- Experiencia utilizando herramientas CSPM/CNAPP como Wiz o Prisma.
- Conocimientos de desarrollo de pipelines de detección y sistemas de monitorización de seguridad.
- Experiencia liderando procesos de respuesta ante incidentes de seguridad.
- Capacidad para trabajar con autonomía y desarrollar una función de seguridad desde sus primeras etapas.
- Experiencia en ingeniería de software y capacidad para analizar código, exploits y vulnerabilidades.
- Capacidad para desarrollar código con un nivel técnico comparable al de equipos de ingeniería de producto.
- Conocimientos de threat hunting, observabilidad y detección de amenazas.
- Capacidad para colaborar con equipos de ingeniería y ayudarles a implementar soluciones seguras.
- Habilidades de comunicación y orientación hacia la colaboración.
Salario a percibir
230.000$ - 251.000$ / año
Regístrate o identifícate
- Debes estar registrado para solicitar una oferta.
- El tener un perfil completo en Remotojob.com garantiza que tu currículum tendrá mayor exposición.
- Estar registrado nos ayuda a prevenir el spam y los convocantes fantasma.
- Las empresas otorgan mayor credibilidad a los perfiles con descripciones e imágenes completas.
Para ver el contacto directo del empleo, debes tener una cuenta regístrate ahora.



