Sobre DANAconnect
DANAconnect es una plataforma SaaS líder en Latinoamérica, enfocada en la automatización de comunicaciones y procesos para la industria de servicios financieros (bancos, aseguradoras y telcos).
Nuestro compromiso con la seguridad y la privacidad de los datos es clave para el éxito y la confianza de nuestros clientes.
Responsabilidades principales:
- Implementar y mantener controles de seguridad alineados con
SOC 2, ISO 27001 y GDPR
.
- Colaborar en auditorías internas y externas de cumplimiento.
- Apoyar en el desarrollo, documentación y mejora continua de políticas, procedimientos y controles de seguridad.
- Identificar, evaluar y mitigar riesgos de seguridad en la infraestructura y aplicaciones SaaS.
- Ejecutar y coordinar
pruebas de penetración (PenTesting)
y análisis de vulnerabilidades con herramientas especializadas.
- Monitorear la seguridad en entornos
AWS
y recomendar configuraciones seguras siguiendo las mejores prácticas (IAM, VPC, KMS, WAF, Shield, GuardDuty, etc.).
- Responder y coordinar la atención de incidentes de seguridad, incluyendo forense digital básica.
- Capacitar a equipos internos en buenas prácticas de seguridad y concientización.
- Mantenerse actualizado en tendencias, normativas y nuevas amenazas cibernéticas.
Requisitos:
- Formación académica:
Ingeniería en Sistemas, Informática, Seguridad de la Información o afín.
- Experiencia:
- 3+ años en roles de ciberseguridad.
- Experiencia previa en proyectos de cumplimiento de
SOC 2, ISO 27001 o GDPR
.
- Experiencia con
AWS Security
(IAM, CloudTrail, GuardDuty, Config, KMS, etc.).
- Conocimientos técnicos:
- Herramientas de
PenTesting
y análisis de vulnerabilidades (ej.
Burp Suite, Metasploit, Nessus, OWASP ZAP).
- Seguridad en aplicaciones web y APIs.
- Protocolos de seguridad y criptografía aplicada (TLS, PKI, cifrado de datos).
- Habilidades blandas:
- Capacidad de documentación y gestión de evidencias de cumplimiento.
- Orientación a detalle y pensamiento analítico.
- Comunicación efectiva con equipos técnicos y no técnicos.
Deseable:
- Certificaciones de seguridad (ej.
CISSP, CISM, CISA, ISO 27001 Lead Implementer, AWS Security Specialty
).
- Experiencia en entornos de
fintech
o servicios financieros.
- Experiencia con
SIEM/SOC
y monitoreo continuo.
Lo que ofrecemos:
- Oportunidad de trabajar en un
SaaS regional líder
en el sector financiero.
- Ambiente dinámico y multicultural.
- Plan de formación y certificaciones en seguridad.
- Flexibilidad de ubicación (remoto/híbrido).