Senior Platform Reliability & Security Engineer

Tecnología Remoto desde España Full-time
Senior

About the role

Fideltour es una plataforma SaaS multi-tenant para el sector hotelero, con producto propio y clientes reales: más de 1,5 millones de peticiones diarias sobre Aurora/MySQL, RabbitMQ y Elasticsearch. El reto no es construir infraestructura desde cero: es convertir una plataforma en producción y en crecimiento en un sistema cada vez más observable, automatizado, seguro y recuperable.

Buscamos un perfil senior de Platform Reliability & Security para ser el dueño de que la plataforma de Fideltour esté disponible y sea segura. No es un rol de mantenimiento: es un rol de ownership real sobre infraestructura, incidentes, seguridad técnica y los controles técnicos de ISO 27001/27701.

Buscamos una persona con autonomía para investigar problemas complejos, proponer decisiones técnicas y responsabilizarse de su ejecución, colaborando con los owners del dominio cuando sea necesario.

Reportas a la Directora de Ingeniería y colaboras estrechamente con los owners técnicos y el resto del equipo de Ingeniería.

Qué harás

  • Operar y evolucionar la infraestructura en AWS: servidores, bases de datos, balanceadores, DNS, certificados y CDN.
  • Centralizar la observabilidad: métricas, logs, trazas, Sentry y alertas útiles.
  • Coordinar y dirigir la respuesta ante incidentes de producción, con postmortems sin buscar culpables.
  • Mantener y mejorar el pipeline de CI/CD, los entornos y los mecanismos de rollback.
  • Gestionar IAM, secretos, credenciales y accesos privilegiados con principio de mínimo privilegio.
  • Liderar la seguridad técnica: hardening, parcheado, vulnerabilidades y evaluación de proveedores.
  • Coordinar pentests y auditorías especializadas con proveedores externos y asegurar la remediación de los hallazgos.
  • Ser el owner interno de los controles técnicos de ISO 27001 e ISO 27701: evidencias, gestión de accesos, backups, continuidad y recuperación.
  • Convertir el conocimiento implícito en automatización, runbooks y documentación compartida.

Qué no harás

  • No gestionarás personas.
  • No serás el DPO ni interpretarás cláusulas legales. Serás owner de la implementación y las evidencias de los controles técnicos de ISO 27001/27701, pero no del proyecto completo de certificación ni de la interpretación legal.

Imprescindible

  • Experiencia operando AWS en producción.
  • Linux, redes e IAM.
  • Observabilidad y respuesta a incidentes.
  • Automatización e infraestructura como código.
  • CI/CD y gestión segura de secretos.

Valoraremos especialmente

  • Aurora/MySQL, RabbitMQ o Elasticsearch.
  • Python.
  • Seguridad técnica y gestión de vulnerabilidades.
  • Participación en ISO 27001/27701.

Este rol probablemente no sea para ti si…

  • Solo has trabajado en compliance sin tocar producción.
  • Eres especialista en ciberseguridad defensiva o SOC sin experiencia en infraestructura.
  • Buscas un rol de DevOps centrado solo en pipelines.

Qué ofrecemos

Condiciones

  • 100 % remoto, con residencia en España.
  • 23 días laborables de vacaciones.
  • Horario flexible, con entrada entre las 08:00 y las 10:00. Viernes, jornada intensiva de 08:00 a 14:00.

El proyecto

  • Proyecto con producto propio y base de clientes real en el sector hotelero.
  • Equipo pequeño donde tu trabajo tiene impacto directo.
  • Autonomía real sobre un dominio crítico desde el primer día.
  • Primeros 90 días con un plan de traspaso estructurado para que tengas contexto y puedas avanzar sin fricciones.

Required skills

AWSLinuxDockerCI/CDAurora/MySQLRabbitMQElasticsearchIAMTLS/DNSPythonISO 27001ObservabilidadIncident responseInfrastructure as Code