Engineering
Publicado el 17 de agosto de 2026
Security Engineer
Ser el dueño de la postura de seguridad de Vambe de punta a punta, asegurando que los estándares de seguridad se traduzcan en prácticas operativas reales. El rol combina ingeniería y compliance, fortaleciendo la infraestructura, el desarrollo seguro y la respuesta a incidentes, además de liderar la relación técnica con clientes enterprise en materias de seguridad y el proceso de certificación ISO 27001 y SOC 2.
Las Condes, Chile
Full-time
Responsabilidades
- Liderar la operación y mejora continua del ISMS, ejecutando risk assessments, Statement of Applicability (SOA) y el ciclo de controles.
- Ejecutar y dar seguimiento a las políticas y controles de seguridad, asegurando el cumplimiento de los estándares de ISO 27001 y SOC 2, y apoyando la preparación de la organización para las auditorías.
- Fortalecer la seguridad de la infraestructura y el desarrollo, implementando buenas prácticas de hardening, gestión de accesos, logging, detección y AppSec.
- Gestionar vulnerabilidades e impulsar mejoras de seguridad en el ciclo de desarrollo (SDLC).
- Administrar identidad y accesos mediante RBAC, MFA, gestores de contraseñas y MDM.
- Operar la respuesta a incidentes, incluyendo detección, investigación, post-mortem y notificación de brechas cuando corresponda.
- Ser el referente técnico en procesos comerciales, respondiendo cuestionarios de seguridad y participando en reuniones con clientes enterprise.
- Colaborar con los equipos de Ingeniería y Compliance para elevar el estándar de seguridad con foco en riesgos reales y no en burocracia.
Requisitos
- Título profesional en Ingeniería en Computación, Ingeniería Informática o carrera afín.
- Experiencia previa como Security Engineer o en un rol equivalente.
- Experiencia trabajando con seguridad en entornos cloud, idealmente AWS.
- Experiencia ejecutando controles asociados a ISO 27001 y SOC 2.
- AWS (IAM, VPC, hardening, logging y monitoreo), AppSec, incluyendo SAST, DAST, OWASP Top 10 y gestión de vulnerabilidades, Frameworks de seguridad y compliance (ISO 27001 y SOC 2).
- Gestión de identidad y accesos (RBAC, MFA, MDM y gestores de contraseñas).
- Procesos de respuesta a incidentes y gestión de brechas de seguridad.
- Inglés profesional para trabajar con documentación, herramientas y clientes.
Sería genial si tienes
- Portugués.
- Experiencia con GDPR, LGPD o Ley 21.719.
- Conocimientos en seguridad para sistemas de IA y LLMs (prompt injection, gobernanza de datos y seguridad de agentes).
- Haber participado en una certificación ISO 27001 o SOC 2 de principio a fin.
- Experiencia con Terraform, n8n o infraestructura como código.
Beneficios
- —
¿Te interesa esta posición?
Aplica ahora y únete a nuestro equipo de innovadores