Expert knowledge in secure Azure Tenant configuration and network policy management
Experience in provisioning Azure Container Apps for Serverless execution environments
Proficient in data integration and storage infrastructure, particularly Azure Blob Storage Networking
Expertise in implementing AES-256 encryption for document protection
Requirements:
Lead the design, provisioning, and hardening of cloud infrastructure for Trade Finance processing
Create a Serverless and event-driven execution environment while ensuring Zero Trust security posture
Ensure strict compliance with European banking regulations
Design hybrid and decoupled architectures to isolate the bank's On-Premises network from external environments
Job description
Objetivo del Rol en la PoC: Liderar el diseño, aprovisionamiento y blindaje de la infraestructura elástica en la nube para el procesamiento de expedientes de Trade Finance . El arquitecto será responsable de crear un entorno de ejecución Serverless y orientado a eventos, garantizando una postura de seguridad Zero Trust (Confianza Cero) y el cumplimiento estricto de las normativas bancarias europeas. Habilidades Técnicas y Conocimientos Requeridos:
Arquitectura Cloud (Microsoft Azure):
Dominio experto en la configuración segura de Azure Tenant y gestión de políticas de red.
Experiencia en aprovisionamiento de Azure Container Apps para entornos de ejecución Serverless (cómputo elástico on-demand con capacidad Scale-to-Zero ).
Conocimiento profundo en integración de bases de datos e infraestructura de almacenamiento, específicamente Azure Blob Storage & Networking.
Experiencia en orquestación basada en eventos utilizando Azure Event Grid y Azure Logic Apps (o Functions) para la ingesta automatizada de archivos.
Ciberseguridad y Criptografía (SecOps):
Implementación de Cifrado AES-256 en reposo avanzado para la protección de documentos y Gemelos Digitales.
Gestión experta de accesos temporales y limitados mediante tokens SAS (Shared Access Signature) de un solo uso.
Capacidad para diseñar arquitecturas híbridas y desacopladas que aíslen la red On-Premises del banco de los entornos externos.
Habilidad para ejecutar protocolos de "purga criptográfica " y borrado certificado irreversible de datos ( Exit Strategy ).
Cumplimiento Normativo ( Compliance ):
Conocimiento técnico aplicado de la Ley de Resiliencia Operativa Digital (DORA) y las directrices de la Autoridad Bancaria Europea (EBA) sobre Cloud Outsourcing .
Entendimiento de arquitecturas que cumplan con la privacidad de datos ( GDPR) y permitan el enmascaramiento de Información de Identificación Personal (PII).