Security Architect
Role details
Job location
Tech stack
Job description
Realizar análisis y evaluaciones de riesgo, identificando, priorizando y mitigando vulnerabilidades de ciberseguridad. * Implementar controles de seguridad, tecnologías y buenas prácticas frente a amenazas como malware, phishing, ransomware o amenazas internas. * Definir y mantener políticas, estándares y procedimientos de seguridad alineados con normativas y marcos de referencia. * Diseñar e implementar planes de respuesta a incidentes, liderando la gestión de eventos de seguridad. * Monitorizar inteligencia de amenazas, identificando tendencias emergentes y posibles vectores de ataque. * Ejecutar auditorías de seguridad, pruebas de penetración y evaluaciones de vulnerabilidad. * Impulsar programas de concienciación y formación en ciberseguridad para empleados y stakeholders. * Colaborar con equipos multidisciplinares y comunicar riesgos y estrategias a nivel directivo. * Liderar y coordinar iniciativas y proyectos de ciberseguridad con
Requirements
enfoque de delivery. ️ Requisitos obligatorios * Conocimiento sólido de principios de ciberseguridad: threat modeling, risk assessment y security controls. * Experiencia en seguridad de redes: firewalls, IDS/IPS, VPNs y diseño de redes seguras. * Conocimiento en seguridad de aplicaciones y prácticas de desarrollo seguro (secure coding). * Experiencia en entornos cloud (AWS y/o Azure), incluyendo seguridad e IAM. * Experiencia en auditorías, pentesting y análisis de vulnerabilidades. * Experiencia en diseño de planes de respuesta a incidentes. * Uso de herramientas SIEM u otras tecnologías de monitorización de seguridad. * Capacidad de comunicación técnica a distintos niveles de la organización. * Experiencia liderando equipos o iniciativas transversales. * Experiencia en gestión de proyectos de ciberseguridad. * Inglés nivel alto (~C1). Requisitos valorables * Experiencia en sector financiero o entornos altamente regulados. * Exposición a plataformas enterprise de gran escala o programas de transformación digital. * Conocimiento de arquitecturas cloud, híbridas y on-premise. * Experiencia como Solution Architect o Technical Design Authority. Lo que ofrecemos * Participación en proyectos innovadores y de alto impacto. * Cultura colaborativa con equipos multidisciplinarios. * Planes de desarrollo profesional y formación continua. * Beneficios adicionales. ¿Te apasiona la ciberseguridad y quieres formar parte de proyectos críticos que protegen infraestructuras clave? ¿Por qué aplicar con SOTEC / ASTEK? Formar parte de SOTEC Consulting significa integrarte en una compañía con más de 30 años de experiencia en el sector IT, respaldada por la solidez del grupo ASTEK. Gracias a esta integración, tendrás acceso a proyectos internacionales de gran escala, colaborando con equipos globales y participando en entornos multiculturales que impulsan tu