Ofertas de empleo Arquitecto/a de Infraestructura, Plataforma y Seguridad DevOps/Cloud

Acerca del puesto Arquitecto/a de Infraestructura, Plataforma y Seguridad DevOps/Cloud

¿Buscas un lugar donde tu código cuente de verdad?
En Coderland, el talento es lo que hace que las cosas pasen.
Estamos creciendo y queremos sumar personas que compartan nuestra pasión por la tecnología, la creatividad y el trabajo en equipo.

Nos mueve la innovación, el aprendizaje y la transformación digital.

Forma parte de una comunidad de #CodeLovers que está creando el futuro, línea a línea.


Misión del Equipo de Desarrollo de Producto

El equipo de Ingeniería de Plataforma (DevSecOps) es responsable de definir, implementar y gestionar la plataforma técnica y de seguridad central de la organización, asegurando despliegues fiables, auditables y alineados con los estándares regulatorios.

Foco Principal

  • Garantizar disponibilidad, seguridad, trazabilidad y cumplimiento normativo, en especial ENS Alto e ISO/IEC 27001.

  • Proveer una plataforma robusta que habilite a los equipos de desarrollo a entregar software de forma segura y eficiente.

Entorno de Ejecución

  • Plataforma primaria: Ubuntu sobre Proxmox (Máquinas Virtuales y contenedores Docker).

  • Equivalencia operativa con AWS cuando el contexto del proyecto lo requiera.

Responsabilidades Clave

Arquitectura y Operaciones de Plataforma

  • Diseñar y operar la arquitectura de red y ejecución de cargas en Proxmox:

    • VMs, contenedores Docker, segmentación y políticas de acceso.

  • Diseñar y mantener la capa de exposición:

    • Reverse proxies y balanceadores (Nginx, Apache2, HAProxy).

    • API Gateways como Apache APISIX o KrakenD.

Ciclo de Desarrollo y Seguridad (DevSecOps)

  • Implantar y administrar la plataforma GitLab:

    • Repositorios, permisos, ramas protegidas y flujos de Merge Requests.

  • Diseñar e implementar pipelines CI/CD estándar:

    • Build, testing, análisis con SonarQube, validación OpenAPI y despliegue.

  • Desplegar, integrar y mantener SonarQube, definiendo y aplicando Quality Gates.

  • Integrar seguridad de APIs mediante Keycloak (OIDC/OAuth2):

    • Validación de tokens, scopes, roles y políticas de acceso.

  • Alinear procesos técnicos con ENS Alto e ISO 27001:

    • Auditoría, generación de evidencias y trazabilidad.

  • Mentorizar a los equipos en buenas prácticas DevSecOps:

    • Gestión de secretos.

    • Hardening.

    • Dependencias seguras.

    • Control de vulnerabilidades.

Resiliencia y Observabilidad

  • Definir e implementar estándares de observabilidad:

    • Prometheus, Grafana, InfluxDB.

    • Dashboards, alertas y runbooks.

  • Diseñar la estrategia de backups y continuidad operativa:

    • Pruebas de restauración (restore testing).

    • Definición de RPO/RTO según criticidad del servicio.

Requisitos Imprescindibles

  • Experiencia operativa sólida con Linux (Ubuntu) en entornos productivos.

  • Dominio de virtualización (Proxmox o equivalente) y despliegues con Docker.

  • Experiencia avanzada con GitLab CI/CD y diseño de pipelines reutilizables.

  • Conocimiento práctico en SonarQube y gestión de Quality Gates.

  • Experiencia con API Gateways (APISIX, KrakenD u otros) y reverse proxies / load balancers.

  • Sólidos conocimientos en seguridad de plataforma:

    • IAM / RBAC.

    • Gestión de secretos.

    • TLS.

    • Hardening y auditoría.

  • Capacidad para documentar estándares técnicos y transformarlos en procesos operativos claros.

Se Valorará

  • Experiencia en entornos regulados y procesos de auditoría ENS / ISO 27001.

  • Implementación de Infraestructura como Código:

    • Terraform, Ansible o herramientas equivalentes.

  • Experiencia con servicios clave de AWS:

    • API Gateway.

    • RDS / Aurora.

    • MSK.

    • Amazon MQ.

    • ElastiCache.

    • DocumentDB.

  • Experiencia en prácticas de Site Reliability Engineering (SRE):

    • Definición de SLOs.

    • Error budgets.

    • Gestión de incidentes.