Acerca del puesto Arquitecto/a de Infraestructura, Plataforma y Seguridad DevOps/Cloud
¿Buscas un lugar donde tu código cuente de verdad?
En Coderland, el talento es lo que hace que las cosas pasen.
Estamos creciendo y queremos sumar personas que compartan nuestra pasión por la tecnología, la creatividad y el trabajo en equipo.
Nos mueve la innovación, el aprendizaje y la transformación digital.
Forma parte de una comunidad de #CodeLovers que está creando el futuro, línea a línea.
Misión del Equipo de Desarrollo de Producto
El equipo de Ingeniería de Plataforma (DevSecOps) es responsable de definir, implementar y gestionar la plataforma técnica y de seguridad central de la organización, asegurando despliegues fiables, auditables y alineados con los estándares regulatorios.
Foco Principal
-
Garantizar disponibilidad, seguridad, trazabilidad y cumplimiento normativo, en especial ENS Alto e ISO/IEC 27001.
-
Proveer una plataforma robusta que habilite a los equipos de desarrollo a entregar software de forma segura y eficiente.
Entorno de Ejecución
-
Plataforma primaria: Ubuntu sobre Proxmox (Máquinas Virtuales y contenedores Docker).
-
Equivalencia operativa con AWS cuando el contexto del proyecto lo requiera.
Responsabilidades Clave
Arquitectura y Operaciones de Plataforma
-
Diseñar y operar la arquitectura de red y ejecución de cargas en Proxmox:
-
VMs, contenedores Docker, segmentación y políticas de acceso.
-
-
Diseñar y mantener la capa de exposición:
-
Reverse proxies y balanceadores (Nginx, Apache2, HAProxy).
-
API Gateways como Apache APISIX o KrakenD.
-
Ciclo de Desarrollo y Seguridad (DevSecOps)
-
Implantar y administrar la plataforma GitLab:
-
Repositorios, permisos, ramas protegidas y flujos de Merge Requests.
-
-
Diseñar e implementar pipelines CI/CD estándar:
-
Build, testing, análisis con SonarQube, validación OpenAPI y despliegue.
-
-
Desplegar, integrar y mantener SonarQube, definiendo y aplicando Quality Gates.
-
Integrar seguridad de APIs mediante Keycloak (OIDC/OAuth2):
-
Validación de tokens, scopes, roles y políticas de acceso.
-
-
Alinear procesos técnicos con ENS Alto e ISO 27001:
-
Auditoría, generación de evidencias y trazabilidad.
-
-
Mentorizar a los equipos en buenas prácticas DevSecOps:
-
Gestión de secretos.
-
Hardening.
-
Dependencias seguras.
-
Control de vulnerabilidades.
-
Resiliencia y Observabilidad
-
Definir e implementar estándares de observabilidad:
-
Prometheus, Grafana, InfluxDB.
-
Dashboards, alertas y runbooks.
-
-
Diseñar la estrategia de backups y continuidad operativa:
-
Pruebas de restauración (restore testing).
-
Definición de RPO/RTO según criticidad del servicio.
-
Requisitos Imprescindibles
-
Experiencia operativa sólida con Linux (Ubuntu) en entornos productivos.
-
Dominio de virtualización (Proxmox o equivalente) y despliegues con Docker.
-
Experiencia avanzada con GitLab CI/CD y diseño de pipelines reutilizables.
-
Conocimiento práctico en SonarQube y gestión de Quality Gates.
-
Experiencia con API Gateways (APISIX, KrakenD u otros) y reverse proxies / load balancers.
-
Sólidos conocimientos en seguridad de plataforma:
-
IAM / RBAC.
-
Gestión de secretos.
-
TLS.
-
Hardening y auditoría.
-
-
Capacidad para documentar estándares técnicos y transformarlos en procesos operativos claros.
Se Valorará
-
Experiencia en entornos regulados y procesos de auditoría ENS / ISO 27001.
-
Implementación de Infraestructura como Código:
-
Terraform, Ansible o herramientas equivalentes.
-
-
Experiencia con servicios clave de AWS:
-
API Gateway.
-
RDS / Aurora.
-
MSK.
-
Amazon MQ.
-
ElastiCache.
-
DocumentDB.
-
-
Experiencia en prácticas de Site Reliability Engineering (SRE):
-
Definición de SLOs.
-
Error budgets.
-
Gestión de incidentes.
-