




Resumen: Liderar la ingeniería de ciberseguridad para nube y datos en AstraZeneca, diseñando plataformas seguras para la innovación digital frente a amenazas avanzadas. Aspectos destacados: 1. Diseñar plataformas seguras y modernas para la innovación digital, de IA/ML y basada en datos. 2. Superar amenazas avanzadas e integrar la seguridad en todo lo que construimos. 3. Liderar un equipo que está transformando la industria para proteger la ciencia innovadora. **Introducción al puesto** ======================== El equipo de Ciberseguridad se encuentra en el corazón del panorama tecnológico global de AstraZeneca. Como Director de Ingeniería de Ciberseguridad, Nube y Datos, usted dará forma a cómo las plataformas seguras y modernas posibilitan la innovación digital, de IA/ML y basada en datos que respalda directamente medicamentos que transforman vidas. Aquí, la ciberseguridad es un viaje continuo, no un destino. Operamos frente a adversarios sofisticados y bien financiados, incluidos atacantes patrocinados por Estados y sindicatos del crimen organizado. Esta es una oportunidad para superar amenazas avanzadas, integrar la seguridad en todo lo que construimos y liderar un equipo que transforma la industria para proteger la ciencia innovadora. **Responsabilidades** ==================== * **Ingeniería de soluciones**: Liderar la ingeniería, construcción, configuración, pruebas e implementación de soluciones de ciberseguridad en entornos de nube pública, locales y de colaboración con terceros, con un enfoque principal en nube, habilitación de DevOps y seguridad de datos. * **Estrategia y gobernanza**: Definir y asumir la responsabilidad de la estrategia, principios, políticas, estándares y gobernanza en materia de seguridad de nube y DevOps, incluyendo conectividad de red, herramientas, estándares de seguridad de aplicaciones, revisión estática y dinámica de código, pruebas de penetración, **SIEM** y monitoreo. * **Integración de cumplimiento**: Asociar los marcos de gobernanza y cumplimiento a la implementación técnica, desplazando los procesos de endurecimiento hacia etapas tempranas (shift-left) y gestionando la inspección del tráfico de red (IDS/IPS). * **Confianza digital y madurez**: Dar forma al estado futuro de la ciberseguridad en cuanto a la madurez de la nube y la madurez de la protección de datos para avanzar la confianza digital; liderar revisiones y análisis de brechas entre el estado actual y el estado objetivo, y luego impulsar la mejora de medidas y controles para alcanzar la visión. * **Mitigación de amenazas**: Anticipar amenazas, identificar debilidades y liderar respuestas rápidas y efectivas ante posibles violaciones o áreas de preocupación, con un fuerte énfasis en entornos de nube y DevOps. * **Prácticas modernas de seguridad**: Promover enfoques de prueba continua, validación y monitoreo alineados con prácticas modernas de ingeniería y formas flexibles de trabajo. * **Inteligencia sobre atacantes**: Mantenerse por delante de las tácticas, técnicas y motivaciones de los atacantes; mantenerse informado sobre métodos emergentes mientras reconoce la reutilización cíclica de patrones históricos de ataque para informar defensas proactivas. * **Colaboración interfuncional**: Colaborar estrechamente con los equipos de Negocio, Entrega de Soluciones, Ingeniería, Calidad y Cumplimiento en múltiples regiones (EE.UU., Reino Unido, Suecia, China, Japón, Polonia, México, India y más) para alinear la ingeniería de seguridad con los resultados empresariales. * **Liderazgo de equipo**: Proporcionar liderazgo estratégico a un equipo de alta performance en ingeniería de seguridad, estableciendo prioridades, gestionando entregas dentro de plazos exigentes y fomentando una cultura de propiedad, experimentación y aprendizaje. **Habilidades y experiencia imprescindibles** =================================== * **Experiencia empresarial en la nube**: Debe tener experiencia en TI empresarial de gran tamaño con exposición significativa a la nube, idealmente influyendo en la madurez de la *Gestión de la Postura de Seguridad en la Nube* (CSPM). * **Cumplimiento y regulación**: Experiencia demostrable en seguridad, cumplimiento y regulación en un entorno de nube pública. * **Influencia estratégica**: Capacidad para influir a nivel de ingeniería, arquitectura, estrategia y liderazgo, con excelentes habilidades de comunicación escrita y oral. * **Certificaciones**: Poseer o estar trabajando hacia una certificación reconocida en ciberseguridad. * **DevOps y automatización**: Experiencia y familiaridad con una variedad de herramientas automatizadas de construcción e implementación, junto con experiencia en desarrollo y administración de sistemas (idealmente con automatización de procesos y/o gestión de configuración). * **Desarrollo de políticas**: Experiencia en la planificación, investigación y elaboración de políticas, estándares y procedimientos de seguridad relacionados con la seguridad en la nube. * **Integración de metodologías**: Buen conocimiento de las *metodologías ágiles* y familiaridad al trabajar con equipos DevOps para integrar procesos, gobernanza y seguridad en los flujos de trabajo. * **Herramientas y administración de seguridad**: Experiencia con **SIEM**, software antivirus, detección de intrusiones, firewalls y filtrado de contenidos; capacidad para realizar administración y auditoría de seguridad en redes internas y externas. * **Conocimiento del panorama de amenazas**: Familiaridad con técnicas comunes de ataque y su remediación/defensa (incluidos DoS, DDoS, ingeniería social, virus, malware, explotación de vulnerabilidades, phishing y spear phishing, gusanos, troyanos, rootkits, ransomware, XSS, inyección SQL, ejecución remota de comandos y secuestro de sesiones). * **Principios fundamentales de seguridad**: Comprensión sólida de protocolos de seguridad, criptografía, autenticación, autorización e implementaciones de seguridad de red. * **Arquitectura e implementación**: Fuertes capacidades de arquitectura e ingeniería en la nube; capacidad para construir, configurar, probar e implementar soluciones de ciberseguridad. * **Monitoreo y forense**: Competencia en estrategias e implementación de registro (logging), análisis de registros, análisis post mortem, forense y desplazamiento de los procesos de endurecimiento lo más temprano posible (shift-left). * **Liderazgo**: Gestionar y liderar un equipo que entrega iniciativas priorizadas dentro de plazos exigentes, impulsando simultáneamente el desarrollo de la hoja de ruta y la estrategia de seguridad. **Habilidades y experiencia deseables** =================================== * **Entornos regulados**: Experiencia liderando la ingeniería de ciberseguridad en entornos altamente regulados o críticos para la seguridad. * **Plataformas de datos a gran escala**: Antecedentes en la protección de plataformas de datos o entornos analíticos a gran escala en la nube. * **Seguridad de IA y aprendizaje automático**: Participación práctica en la seguridad de plataformas de *IA/ML* o ciencia de datos. * **Alianzas estratégicas**: Historial comprobado de construcción de alianzas con proveedores externos, startups o instituciones académicas en innovación en seguridad. * **CSPM a gran escala**: Responsabilidad previa en el diseño o maduración de capacidades de *Gestión de la Postura de Seguridad en la Nube* a gran escala. **¿Por qué AstraZeneca?** =================== La organización tecnológica de AstraZeneca combina un profundo propósito científico con prácticas modernas de ingeniería para ofrecer soluciones que respaldan directamente medicamentos que transforman vidas. Los equipos trabajan con plataformas de nube de vanguardia, datos a gran escala, IA y aprendizaje automático en un entorno que fomenta la experimentación mediante hackathons, colaboración interfuncional y aprendizaje continuo. Se espera y se apoya la propiedad: se confía en los individuos para cuestionar el statu quo, diseñar soluciones audaces y llevarlas desde la idea hasta su impacto real. Con una fuerte inversión en capacidades digitales y una misión clara que vincula el trabajo diario con resultados tangibles para pacientes en todo el mundo, la oportunidad de marcar una diferencia significativa es real. Cuando reunimos equipos inesperados en la misma sala, desatamos pensamientos audaces con el poder de inspirar medicamentos que transforman vidas. El trabajo presencial nos brinda la plataforma necesaria para conectar, trabajar a ritmo acelerado y cuestionar percepciones. Por eso trabajamos, en promedio, un mínimo de tres días por semana en nuestra oficina de Guadalajara. Pero eso no significa que no seamos flexibles. Equilibramos la expectativa de estar en la oficina respetando al mismo tiempo la flexibilidad individual. Únase a nosotros en nuestro mundo único y ambicioso. **Postule ahora para liderar la seguridad de nuestro futuro digital y ayudar a superar las amenazas que se interponen entre la ciencia innovadora y los pacientes que dependen de ella.**


