Senior Platform Reliability & Security Engineer
Descrição da vaga
Fideltour es una plataforma SaaS multi-tenant para el sector hotelero, con producto propio y clientes reales: más de 1,5 millones de peticiones diarias sobre Aurora/MySQL, RabbitMQ y Elasticsearch. El reto no es construir infraestructura desde cero: es convertir una plataforma en producción y en crecimiento en un sistema cada vez más observable, automatizado, seguro y recuperable.
Buscamos un perfil senior de Platform Reliability & Security para ser el dueño de que la plataforma de Fideltour esté disponible y sea segura. No es un rol de mantenimiento: es un rol de ownership real sobre infraestructura, incidentes, seguridad técnica y los controles técnicos de ISO 27001/27701.
Buscamos una persona con autonomía para investigar problemas complejos, proponer decisiones técnicas y responsabilizarse de su ejecución, colaborando con los owners del dominio cuando sea necesario.
Reportas a la Directora de Ingeniería y colaboras estrechamente con los owners técnicos y el resto del equipo de Ingeniería.
Qué harás
- Operar y evolucionar la infraestructura en AWS: servidores, bases de datos, balanceadores, DNS, certificados y CDN.
- Centralizar la observabilidad: métricas, logs, trazas, Sentry y alertas útiles.
- Coordinar y dirigir la respuesta ante incidentes de producción, con postmortems sin buscar culpables.
- Mantener y mejorar el pipeline de CI/CD, los entornos y los mecanismos de rollback.
- Gestionar IAM, secretos, credenciales y accesos privilegiados con principio de mínimo privilegio.
- Liderar la seguridad técnica: hardening, parcheado, vulnerabilidades y evaluación de proveedores.
- Coordinar pentests y auditorías especializadas con proveedores externos y asegurar la remediación de los hallazgos.
- Ser el owner interno de los controles técnicos de ISO 27001 e ISO 27701: evidencias, gestión de accesos, backups, continuidad y recuperación.
- Convertir el conocimiento implícito en automatización, runbooks y documentación compartida.
Qué no harás
- No gestionarás personas.
- No serás el DPO ni interpretarás cláusulas legales. Serás owner de la implementación y las evidencias de los controles técnicos de ISO 27001/27701, pero no del proyecto completo de certificación ni de la interpretación legal.
Imprescindible
- Experiencia operando AWS en producción.
- Linux, redes e IAM.
- Observabilidad y respuesta a incidentes.
- Automatización e infraestructura como código.
- CI/CD y gestión segura de secretos.
Valoraremos especialmente
- Aurora/MySQL, RabbitMQ o Elasticsearch.
- Python.
- Seguridad técnica y gestión de vulnerabilidades.
- Participación en ISO 27001/27701.
Este rol probablemente no sea para ti si…
- Solo has trabajado en compliance sin tocar producción.
- Eres especialista en ciberseguridad defensiva o SOC sin experiencia en infraestructura.
- Buscas un rol de DevOps centrado solo en pipelines.
Qué ofrecemos
Condiciones
- 100 % remoto, con residencia en España.
- 23 días laborables de vacaciones.
- Horario flexible, con entrada entre las 08:00 y las 10:00. Viernes, jornada intensiva de 08:00 a 14:00.
El proyecto
- Proyecto con producto propio y base de clientes real en el sector hotelero.
- Equipo pequeño donde tu trabajo tiene impacto directo.
- Autonomía real sobre un dominio crítico desde el primer día.
- Primeros 90 días con un plan de traspaso estructurado para que tengas contexto y puedas avanzar sin fricciones.