> Markdown version of [/jobs/ext/1266865-ingeniero-a-de-seguridad-cloud-y-compliance](https://www.wearedevelopers.com/jobs/ext/1266865-ingeniero-a-de-seguridad-cloud-y-compliance). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Ingeniero/a de Seguridad Cloud y Compliance - **Company:** Future Space S.A. - **Location:** Madrid, Spain - **Contract:** Permanent contract - **Skills:** Artificial Intelligence, Software System Penetration Testing, Microsoft Azure, Cloud Computing, Cloud Computing Security, Continuous Integration, DevOps, Github, Role-Based Access Control, Red Team (Cyber Security), Zero Trust Network Access, Security Information and Event Management, Software Vulnerability Management, Delivery Pipeline, QRadar, Kubernetes, Purple Team (Cyber Security), Devsecops, Static Application Security Testing, Dynamic Application Security Testing - **Published:** July 15, 2026 - **Apply:** https://ticjob.es/eng/search/job/ingeniero-seguridad-cloud-compliance/70617 ## About the Role * Experiencia en seguridad cloud (Azure imprescindible). * Conocimiento profundo de Kubernetes, CI/CD, DevSecOps. * Certificaciones deseables: AZ-500, SC-200, SC-300, y cursos avanzados en Pentesting. * Experiencia con SIEM, EDR, DLP y herramientas Microsoft. Soft Skills: * Liderazgo y capacidad de influencia. * Comunicación clara con equipos técnicos y dirección. * Orientación a resultados y gestión de crisis. ## Description * Garantizar la seguridad integral de la organización en entornos cloud y on-premise, asegurando el cumplimiento normativo, la protección de datos y la resiliencia frente a amenazas. * Este rol reportará directamente al CIO y será responsable de definir, implementar y supervisar la estrategia de seguridad corporativa., * Definir la política de seguridad corporativa y mantenerla alineada con ISO 27001, ENS (nivel Alto), NIS2, DORA y GDPR. * Liderar auditorías internas y externas, gestionar evidencias y planes de remediación. * Establecer un marco de gestión de riesgos y controles (Risk Assessment, Risk Treatment). 2. Arquitectura y Cloud Security: * Diseñar y validar controles en entornos Azure bajo arquitectura HUB-Spoke. * Supervisar la seguridad en AKS corporativos (PRE y PRO) y entornos multi-cliente. * Definir la estrategia de seguridad para Azure AI Foundry y servicios avanzados. * Implementar políticas de Zero Trust y segmentación de redes. 3. Protección y Monitorización: * Configurar y optimizar Defender for Cloud, Defender for Endpoints y Purview. * Integrar fuentes en el SOC (Cyrebro con IBM QRadar) y mejorar correlación de eventos. * Definir playbooks de respuesta ante incidentes y coordinar con el SOC. 4. Seguridad en Desarrollo (DevSecOps): * Establecer estándares para SAST, DAST, Pentesting y gestión de vulnerabilidades. * Integrar controles en pipelines CI/CD (Azure DevOps y GitHub). * Definir políticas para gestión de secretos, identidades y privilegios. 5. Evaluación y Mejora Continua: * Realizar pruebas periódicas (Red Team, Purple Team). * Medir KPIs de postura de seguridad y presentar informes al CIO. * Proponer mejoras tecnológicas y procesos de hardening. 6. Formación y Cultura * Impulsar la concienciación en toda la organización (campañas, simulaciones). * Diseñar rutas formativas para IT y DevOps en seguridad. * Perfil y Competencias, * Definir política de seguridad corporativa y mantenerla actualizada. * Asegurar cumplimiento ISO 27001, ENS, NIS2, DORA, GDPR. * Diseñar controles en Azure (HUB-Spoke, RBAC, NSG, Defender). * Supervisar seguridad en AKS corporativos y entornos multi-cliente. * Definir estrategia para Azure AI Foundry. * Configurar y optimizar Defender for Cloud, Endpoints y Purview. * Integrar fuentes en SOC (Cyrebro + QRadar) y mejorar correlación. * Establecer modelo para SAST, DAST, Pentesting en CI/CD. * Realizar pruebas periódicas (Red Team, Purple Team). * Medir KPIs y reportar postura de seguridad al CIO. * Diseñar rutas formativas para IT y DevOps. * Impulsar campañas de concienciación en toda la organización. * Liderar respuesta ante incidentes y crisis. * Evaluar nuevas tecnologías y proponer mejoras. ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [From DevOps to Scaled DevOps: How We’re Rebuilding Continuous Delivery as a Platform](https://www.wearedevelopers.com/videos/100018-from-devops-to-scaled-devops-how-we-re-rebuilding-continuous-delivery-as-a-platform) - [Innovating Developer Tools with AI: Insights from GitHub Next](https://www.wearedevelopers.com/videos/1268-innovating-developer-tools-with-ai-insights-from-github-next) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [DevOps Maturity Check – a way to balance autonomy and alignment](https://www.wearedevelopers.com/videos/58-devops-maturity-check-a-way-to-balance-autonomy-and-alignment) - [Bringing AI Model Testing and Prompt Management to Your Codebase with GitHub Models](https://www.wearedevelopers.com/videos/1536-bringing-ai-model-testing-and-prompt-management-to-your-codebase-with-github-models) ## Related Articles - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing) - [Dev Digest 121 - AI goes offline](https://www.wearedevelopers.com/magazine/456-dev-digest-121-ai-goes-offline) - [Dev Digest 120 - Apple and peers](https://www.wearedevelopers.com/magazine/455-dev-digest-120-apple-and-peers) - [Navigating the AI Shift](https://www.wearedevelopers.com/magazine/629-navigating-the-ai-shift)