Azure Cloud Security Architect

s, Control Tower, Landing Zone, IAM Identity Center, VPC, Transit Gateway, EKS, CloudWatch, Config, GuardDuty, Security Hub.
Valencia, Spain
25 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English
Job source

Tech stack

Amazon Web Services Data Analysis Microsoft Azure Cipher Cloud Computing DevOps Domain Name System (DNS) Middleware Oracle Exadata Identity and Access Management Modular Design Oracle (Applications)
+11 more
Role-Based Access Control Zero Trust Network Access Software Vulnerability Management Delivery Pipeline Firewalls (Computer Science) Amazon Virtual Private Cloud (VPC) Togaf Git Flow Kubernetes Cloudwatch Terraform

Job description

  • Diseñar y evolucionar la Landing Zone Azure (CAF): Management Groups, suscripciones, RBAC con PIM, Hub-and-Spoke multi-región (WEU + ESC), Azure Firewall Premium, DNS Private Resolver, Bastion.
  • Definir Landing Zone AWS con Control Tower: OUs, cuentas, SCPs, Transit Gateway, conectividad híbrida.
  • Diseñar arquitecturas de referencia para Application Landing Zones (App Service, AKS, serverless) con networking privado (Private Endpoints, VNet Integration, Private DNS Zones).
  • Assessment y estrategia de migración: o # Completar el assessment de aplicaciones cubriendo gaps identificados: dependencias (87% sin datos), sizing real (CPU, RAM, IOPS), versiones de middleware/runtime, modelo de licenciamiento (especialmente Oracle Exadata). # Definir estrategia de migración por aplicación (6Rs), sequencing de oleadas respetando dependencias, y criterios de rollback. + o # Evaluar riesgos de licenciamiento Oracle en cloud.

  • Gobernanza y modelo operativo cloud: o # Definir modelo de gobierno cloud: Azure Policies / AWS SCPs, tagging strategy, naming conventions, compliance automático. # Establecer estrategia FinOps: etiquetado por BU y país, budget alerts, chargeback. # Definir monitorización centralizada (Log Analytics, Defender for Cloud, Sentinel).

  • Infrastructure as Code y DevOps:
  • Diseñar estructura de repositorios Terraform con módulos reutilizables, state remoto y pipelines CI/CD.
  • Definir estrategia de pipelines (GitFlow, versionado semántico, build once / deploy many) con despliegues multi-entorno (DEV * UAT * PROD).
  • Cumplimiento NIS2 en arquitectura: o Diseñar monitorización con alertas automatizadas y runbooks de respuesta a incidentes (24h alerta temprana, 72h notificación formal). o Aplicar mínimo privilegio y JIT access (PIM/PAM) para accesos de proveedores. o Incorporar DR documentado y testado con RPO/RTO por criticidad, especialmente para aplicaciones de reporte regulatorio (REE, OMIE). o Cifrado en tránsito (TLS 1.2+) y en reposo obligatorio con CMK para datos críticos. o MFA obligatorio, Zero Trust, segmentación de red y microsegmentación. o Escaneo continuo de vulnerabilidades en infraestructura y contenedores.

  • Interlocución y reporting:
  • Referente técnico cloud frente al responsable de arquitectura de Acciona Energía.
  • Producir entregables de arquitectura (HLD, LLD, Decision Records) con calidad para validación por parte de Acciona.
  • Participar en gestión del cambio organizacional., Al crear una alerta, aceptas nuestros Términos y condiciones y Política de privacidad, y el uso de cookies., Alemania Australia Austria Bélgica Brasil Canadá España Estados Unidos Francia India Italia México Nueva Zelanda Holanda Polonia Reino Unido Singapur Sudáfrica Suiza

Requirements

  • Azure (nivel avanzado): Entra ID, Management Groups, Azure Policy, VNets, Hub-and-Spoke, ExpressRoute, Private Endpoints, Private DNS Zones, Azure Firewall, App Service, AKS, Defender for Cloud, Sentinel, Monitor, Log Analytics.
  • AWS (nivel medio-alto): Organizations, Control Tower, Landing Zone, IAM Identity Center, VPC, Transit Gateway, EKS, CloudWatch, Config, GuardDuty, Security Hub.
  • Terraform (obligatorio): Diseño modular, state remoto, workspaces, providers Azure y AWS, pipelines CI/CD para infraestructura.
  • Networking cloud: Hub-and-spoke, Private DNS, segmentación, Zero Trust, conectividad híbrida.
  • Migración cloud: Metodologías de assessment (6Rs), herramientas de discovery, planificación de oleadas, gestión de dependencias.
  • FinOps: Tagging, cost allocation, reserved instances, savings plans, optimización.
  • Cumplimiento NIS2: Obligaciones para entidades esenciales del sector energético, gestión de incidentes, continuidad, cifrado, cadena de suministro, reporting.
  • Seguridad cloud avanzada: Sentinel, Defender for Cloud (todos los planes), Security Hub, GuardDuty, compliance automatizado, gestión de vulnerabilidades en contenedores. VALORABLE

  • Experiencia previa en sector energético o entornos regulados (utilities, telco, banca).
  • Oracle en contextos de migración cloud (licenciamiento, Exadata, RAC).
  • Certificaciones: Azure Solutions Architect Expert, AWS Solutions Architect Professional, Terraform Associate o superior.
  • Kubernetes en producción (AKS/EKS) a escala.
  • CAF y Well-Architected Framework (Azure/AWS).
  • TOGAF o frameworks equivalentes.
  • Auditorías de cumplimiento (ISO 27001, ENS, SOC 2).
  • NIST CSF 2.0 y su alineación con NIS2.
  • Diseño de planes DR/BCP en entornos cloud regulados
  • Inglés: deseable, + Técnico
  • Recepciónista
  • Administrador
  • Ventas
  • Enfermero
  • Limpieza
  • Mantenimiento
  • Telefonista
  • Compras
  • Recursos humanos

Tipo de trabajo

  • Desde casa
  • Estudiantes
  • Online
  • Trabajos Verticales
  • En inglés
  • Teletrabajo
  • Media jornada

Benefits & conditions

  • Lugar de trabajo: REMOTO - IMPRESCINDIBLE RESIDENCIA EN ESPAÑA
  • Contrato indefinido con IRIUM
  • Retribución flexible
  • Banda salarial: Según valía y experiencia (40-47K)
  • 23 días de vacaciones ️
  • Buen clima laboral ️ ️
  • Acceso ilimitado a formación tecnológica puntera en modalidad barra libre.
  • Club de beneficios para empleados con descuentos directos y miles de ofertas en marcas, hoteles, agencias de viaje, cines, ropa… Pasarás a formar parte de un gran equipo de personas que estarán siempre dispuestas a ayudarte. IRIUM es una empresa formada por profesionales con inquietudes, dinámicos y resolutivos. Nuestros valores son la responsabilidad y el compromiso con el trabajo bien hecho, este es el espíritu que buscamos en IRIUM, sea cual sea tu edad, si te reconoces ¡esta es tu empresa!

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.adzuna.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum · WWC Europe 2026

3:46 min

Navigating a career in cloud transformation consulting

Piet Van Dongen · LIVE

3:18 min

Scaling global network engineering through DevOps culture

Stuart Clark · LIVE

1:34 min

Pivoting careers into specialized platform engineering roles

Xavier Portilla Edo · LIVE

6:13 min

Defining cloud proficiency by technical role

Piet Van Dongen · LIVE

2:30 min

Establishing shared definitions for devops and cloud architectures

Bruno Amaro Almeida · WWC 2022

Videos

See all

Related articles

See all