Start Your Search Here

Job Search

ALO CREDIT COLOMBIA SAS

Bogotá Ciudad / Global

DevOps Senior

  • Remote

Job Description

¡ÚNETE A ALÓ CREDIT! ¿QUIÉNES SOMOS? ALÓ CREDIT es una Fintech colombiana en plena expansión, especializada en financiación de smartphones bajo modelo Compra Ahora, Paga Después (BNPL). Operamos una plataforma Fintech de crédito y pagos con múltiples servicios (BFF móvil, orquestadores, integración con MDM de dispositivos, pasarelas de pago) desplegados sobre AWS con Control Tower (organización multi-cuenta, varias cuentas por país y ambiente), automatizados con Terraform y GitHub Actions. Operamos en LATAM: Colombia y Perú. Estamos migrando de una cuenta AWS antigua a la organización nueva de Control Tower, levantando ambientes (dev/pre/prod) por país con infraestructura como código, endureciendo la seguridad y estandarizando el tooling.

¿QUÉ VAS A LIDERAR? GOBIERNO AWS (CONTROL TOWER): estructura multi-cuenta (OUs, cuentas por país/ambiente), SCPs, landing zone, cuentas de Log Archive y Audit, guardrail set. Onboarding seguro de cuentas nuevas.

INFRAESTRUCTURA COMO CÓDIGO (TERRAFORM): monorepo terraform-live por país/ambiente/servicio, módulos reutilizables versionados (Aurora, ECS service, ALB, redis), backends de estado en S3 con locking, flujo plan/apply por PR.

CONTENEDORES Y CÓMPUTO: ECS Fargate (servicios web, workers Celery, tareas one-off), task definitions, dimensionamiento por necesidad medida, imágenes en ECR (escaneo, tags inmutables).

RED Y CONECTIVIDAD: VPCs, Security Groups de mínimo privilegio, Transit Gateway, VPC endpoints, egress controlado. Exposición vía CloudFront o ALB + ACM y decisiones de WAF por ambiente.

DATOS Y SECRETOS: Aurora PostgreSQL (cifrado, TLS forzado, backups, deletion protection), ElastiCache Redis, AWS Secrets Manager como fuente única de secretos con rotación.

CI/CD (GITHUB): pipelines de GitHub Actions, OIDC de GitHub → IAM roles (sin llaves estáticas), ramas protegidas con reviews obligatorias, firma de commits.

SEGURIDAD Y CUMPLIMIENTO: aplicar y auditar la línea base (S3, CloudFront, RDS/Aurora, Fargate, SG, IAM). Dependabot y remediación de CVEs.

OBSERVABILIDAD: CloudWatch (logs, métricas, alarmas), trazas, tableros. Respuesta a incidentes con evidencia.

FINOPS: dimensionar por necesidad real, señalar gasto evitable, proponer el mínimo razonable antes de crear recursos que cuestan.

DOCUMENTACIÓN: cada trabajo queda documentado (arquitectura, runbooks, guías) para que el equipo opere sin ti al lado.

TUS PRIMEROS 90 DÍAS 30 días: entender el mapa de cuentas/OUs, módulos de Terraform, pipelines y línea base de seguridad. Correr un plan con confianza.

60 días: ownership de un servicio end-to-end (infra + CI/CD + observabilidad) y cierre de hallazgos de la línea base.

90 días: liderar el avance de la migración a Control Tower en un país/ambiente, con IaC, seguridad y documentación completas.

¿QUÉ NECESITAS PARA APLICAR? 5+ años en DevOps / SRE / Platform Engineering, con 2+ años operando AWS a escala productiva.

AWS Control Tower / Landing Zone / Organizations en profundidad: multi-cuenta, OUs, SCPs, guardrails, logging/audit.

Terraform avanzado: módulos, for_each/dynamic, remote state en S3 + locking, plan/apply seguros, manejo de drift, versionado.

ECS Fargate en producción: task definitions, autoscaling, rolling deploys, ALB, Cloud Map / service discovery.

Redes AWS: VPC, SG, Transit Gateway, VPC endpoints, NAT, CloudFront, ALB, ACM/TLS.

AWS core: IAM (mínimo privilegio), Secrets Manager, KMS, S3, RDS / Aurora PostgreSQL, ElastiCache, CloudWatch.

GitHub avanzado: Actions, OIDC federado con IAM, ramas protegidas, gestión de secretos, Dependabot.

Scripting sólido (Bash y/o Python) y CLI de AWS.

Mentalidad de seguridad por defecto y de costo consciente.

Español profesional; inglés técnico.

Suman puntos: certificaciones AWS (SA Associate/Pro, DevOps Pro, Security Specialty), Fintech / PCI-DSS, migraciones a Control Tower, observabilidad avanzada (OpenTelemetry, Prometheus, Grafana, Sentry), EKS/Kubernetes, policy-as-code (OPA, tfsec, Checkov), WAF y CDN.

¿POR QUÉ ESTE CARGO ES DIFERENTE? Porque no vas a heredar una plataforma madura donde solo hay que "mantener". Vas a heredar una plataforma en migración con la oportunidad real de dejarla bien hecha desde la base. Cada módulo de Terraform, cada SCP, cada línea base que endureces va a definir cómo opera la infraestructura de Aló Credit en LATAM por los próximos años.

¿QUÉ TE OFRECEMOS? Contrato a término indefinido.

Salario $16.000.000 – $17.000.000 según experiencia + prestaciones de ley.

L-V 8:45am a 5:30pm y sábados 8:45am a 12:00m. 100% presencial. Horario NO negociable.

#J-18808-Ljbffr

Aplicar Now

Similar Opportunities

View all jobs