Director de Infraestructura y Seguridad
Referencia: HCM/VAC/000023
Bogotá, D.C.
- Colombia
SOPORTE E INFRAESTRUCTURA
Se requiere profesional para liderar el área de Infraestructura y Seguridad, responsable de garantizar la disponibilidad, rendimiento y capacidad de la plataforma, así como de gestionar el ciclo de vida de los servidores y actuar como último nivel de escalamiento ante incidentes críticos. Debe contar con experiencia en automatización e infraestructura como código (Ansible, Git), diseño de estrategias de observabilidad (Zabbix), planes de continuidad y recuperación ante desastres, y cumplimiento de controles de seguridad dentro de un SGSI (ISO 27001).
Se valorará la autonomía, el rigor operativo, la capacidad de traducir el riesgo técnico a lenguaje de negocio y el liderazgo formador, orientado a desarrollar al equipo y distribuir el conocimiento crítico, en lugar de concentrarlo.
¿Qué estamos buscando?
Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones o afín, con experiencia en la administración de infraestructura Linux en ambientes productivos y en la operación de plataformas con alta densidad de instancias o esquemas multi-cliente (hosting, SaaS, multi-tenant). Debe contar con conocimientos en automatización con Ansible, monitoreo con Zabbix, administración de servidores en Azure, PostgreSQL a nivel operativo, Nginx y seguridad de infraestructura (hardening, gestión de vulnerabilidades y control de accesos), con una experiencia mínima de cinco (5) años administrando infraestructura Linux y dos (2) años liderando equipos técnicos.
- FUNCIONES
- Garantizar disponibilidad, rendimiento y capacidad de la plataforma conforme a los niveles de servicio comprometidos con los clientes.
- Gestionar el ciclo de vida completo de los servidores: aprovisionamiento, configuración, parcheo, escalamiento y desmantelamiento.
- Actuar como último nivel de escalamiento técnico ante incidentes críticos de infraestructura.
- Reducir de forma sostenida la operación manual mediante Ansible: aprovisionamiento de instancias, despliegues, hardening, parcheo y tareas recurrentes.
- Mantener la configuración de infraestructura versionada en Git, con revisión de cambios y trazabilidad completa.
- Diseñar y mantener la estrategia de monitoreo en Zabbix
- Mantener un plan de continuidad y recuperación ante desastres con RTO y RPO definidos por segmento de cliente, y evidencia documentada de las pruebas.
- Hardening de sistemas operativos, Nginx, PostgreSQL y perímetro de red (NSG, firewalls, VPN).
- Gestión de vulnerabilidades: identificación, priorización, remediación y evidencia de cierre.
- Responsable operativo de los controles de seguridad de infraestructura dentro del SGSI (ISO 27001).
- Preparar y sostener las evidencias del área para auditorías internas y externas.
- Liderar, evaluar y desarrollar al equipo a cargo, con foco en distribuir el conocimiento y no concentrarlo.
- Gestionar proveedores y licenciamiento; controlar y optimizar el costo de la infraestructura en la nube.
- Documentar la operación: runbooks, procedimientos, diagramas de arquitectura y registro de decisiones técnicas.
- Coordinar con Soporte y Desarrollo la gestión de cambios, los despliegues y la atención de incidentes de impacto compartido.
- REQUISITOS MINIMOS
- Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones o afín. Se acepta experiencia demostrable equivalente.
- Mínimo seis (5) años administrando infraestructura Linux en ambientes productivos.
- Mínimo dos (2) años liderando equipos técnicos o con responsabilidad formal sobre un área.
- Experiencia comprobable operando plataformas multi-cliente (hosting, SaaS, multi-tenant).
- Conocimientos en PostgreSQL a nivel operativo (respaldos, recuperación punto en el tiempo, replicación, pooling, diagnóstico de bloqueos).
- Conocimientos en seguridad (hardening, gestión de vulnerabilidades y parches, administración de identidades y accesos, respuesta a incidentes).
- Conocimientos en Ansible (roles reutilizables, inventarios, idempotencia, ansible-vault, múltiples entornos).
- DESEABLES
- Operación de Odoo en producción: workers, longpolling/websockets, filestore, multi-base de datos y actualizaciones de versión.
- Experiencia previa dentro de un SGSI certificado en ISO 27001: participación en auditorías, gestión de evidencias y análisis de riesgos.
- Contenedores (Docker) y orquestación.
- Infraestructura como código declarativa: Terraform o Bicep.
- CI/CD (GitHub Actions, GitLab CI) aplicado a despliegues de infraestructura.
- Gestión de incidentes, problemas y cambios bajo un marco formal (ITIL o equivalente).
¿Qué ofrecemos?
- Horario flexible.
- Día libre por cumpleaños.
- Día libre por mudanza.
- Trabajo modalidad híbrido.
- Oportunidades de crecimiento y ascenso dentro de la empresa.
- Teambuilding y eventos corporativos.
- Apoyo a formación académica.
- Capacitación y desarrollo profesional continuo.