> Markdown version of [/jobs/ext/1305073-azure-cloud-security-architect](https://www.wearedevelopers.com/jobs/ext/1305073-azure-cloud-security-architect). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Azure Cloud Security Architect - **Company:** s, Control Tower, Landing Zone, IAM Identity Center, VPC, Transit Gateway, EKS, CloudWatch, Config, GuardDuty, Security Hub. - **Location:** Valencia, Spain (Remote available) - **Contract:** Permanent contract - **Skills:** Amazon Web Services, Data Analysis, Microsoft Azure, Cipher, Cloud Computing, DevOps, Domain Name System (DNS), Middleware, Oracle Exadata, Identity and Access Management, Modular Design, Oracle (Applications), Role-Based Access Control, Zero Trust Network Access, Software Vulnerability Management, Delivery Pipeline, Firewalls (Computer Science), Amazon Virtual Private Cloud (VPC), Togaf, Git Flow, Kubernetes, Cloudwatch, Terraform - **Published:** July 17, 2026 - **Apply:** https://www.adzuna.es/contact-us.html ## About the Role + Azure (nivel avanzado): Entra ID, Management Groups, Azure Policy, VNets, Hub-and-Spoke, ExpressRoute, Private Endpoints, Private DNS Zones, Azure Firewall, App Service, AKS, Defender for Cloud, Sentinel, Monitor, Log Analytics. + AWS (nivel medio-alto): Organizations, Control Tower, Landing Zone, IAM Identity Center, VPC, Transit Gateway, EKS, CloudWatch, Config, GuardDuty, Security Hub. + Terraform (obligatorio): Diseño modular, state remoto, workspaces, providers Azure y AWS, pipelines CI/CD para infraestructura. + Networking cloud: Hub-and-spoke, Private DNS, segmentación, Zero Trust, conectividad híbrida. + Migración cloud: Metodologías de assessment (6Rs), herramientas de discovery, planificación de oleadas, gestión de dependencias. + FinOps: Tagging, cost allocation, reserved instances, savings plans, optimización. + Cumplimiento NIS2: Obligaciones para entidades esenciales del sector energético, gestión de incidentes, continuidad, cifrado, cadena de suministro, reporting. + Seguridad cloud avanzada: Sentinel, Defender for Cloud (todos los planes), Security Hub, GuardDuty, compliance automatizado, gestión de vulnerabilidades en contenedores. VALORABLE + Experiencia previa en sector energético o entornos regulados (utilities, telco, banca). + Oracle en contextos de migración cloud (licenciamiento, Exadata, RAC). + Certificaciones: Azure Solutions Architect Expert, AWS Solutions Architect Professional, Terraform Associate o superior. + Kubernetes en producción (AKS/EKS) a escala. + CAF y Well-Architected Framework (Azure/AWS). + TOGAF o frameworks equivalentes. + Auditorías de cumplimiento (ISO 27001, ENS, SOC 2). + NIST CSF 2.0 y su alineación con NIS2. + Diseño de planes DR/BCP en entornos cloud regulados + Inglés: deseable, + Técnico + Recepciónista + Administrador + Ventas + Enfermero + Limpieza + Mantenimiento + Telefonista + Compras + Recursos humanos Tipo de trabajo + Desde casa + Estudiantes + Online + Trabajos Verticales + En inglés + Teletrabajo + Media jornada ## Description + Diseñar y evolucionar la Landing Zone Azure (CAF): Management Groups, suscripciones, RBAC con PIM, Hub-and-Spoke multi-región (WEU + ESC), Azure Firewall Premium, DNS Private Resolver, Bastion. + Definir Landing Zone AWS con Control Tower: OUs, cuentas, SCPs, Transit Gateway, conectividad híbrida. + Diseñar arquitecturas de referencia para Application Landing Zones (App Service, AKS, serverless) con networking privado (Private Endpoints, VNet Integration, Private DNS Zones). + Assessment y estrategia de migración: o # Completar el assessment de aplicaciones cubriendo gaps identificados: dependencias (87% sin datos), sizing real (CPU, RAM, IOPS), versiones de middleware/runtime, modelo de licenciamiento (especialmente Oracle Exadata). # Definir estrategia de migración por aplicación (6Rs), sequencing de oleadas respetando dependencias, y criterios de rollback. + o # Evaluar riesgos de licenciamiento Oracle en cloud. + Gobernanza y modelo operativo cloud: o # Definir modelo de gobierno cloud: Azure Policies / AWS SCPs, tagging strategy, naming conventions, compliance automático. # Establecer estrategia FinOps: etiquetado por BU y país, budget alerts, chargeback. # Definir monitorización centralizada (Log Analytics, Defender for Cloud, Sentinel). + Infrastructure as Code y DevOps: + Diseñar estructura de repositorios Terraform con módulos reutilizables, state remoto y pipelines CI/CD. + Definir estrategia de pipelines (GitFlow, versionado semántico, build once / deploy many) con despliegues multi-entorno (DEV * UAT * PROD). + Cumplimiento NIS2 en arquitectura: o Diseñar monitorización con alertas automatizadas y runbooks de respuesta a incidentes (24h alerta temprana, 72h notificación formal). o Aplicar mínimo privilegio y JIT access (PIM/PAM) para accesos de proveedores. o Incorporar DR documentado y testado con RPO/RTO por criticidad, especialmente para aplicaciones de reporte regulatorio (REE, OMIE). o Cifrado en tránsito (TLS 1.2+) y en reposo obligatorio con CMK para datos críticos. o MFA obligatorio, Zero Trust, segmentación de red y microsegmentación. o Escaneo continuo de vulnerabilidades en infraestructura y contenedores. + Interlocución y reporting: + Referente técnico cloud frente al responsable de arquitectura de Acciona Energía. + Producir entregables de arquitectura (HLD, LLD, Decision Records) con calidad para validación por parte de Acciona. + Participar en gestión del cambio organizacional., Al crear una alerta, aceptas nuestros Términos y condiciones y Política de privacidad, y el uso de cookies., Alemania Australia Austria Bélgica Brasil Canadá España Estados Unidos Francia India Italia México Nueva Zelanda Holanda Polonia Reino Unido Singapur Sudáfrica Suiza ## Related Videos - [From DevOps to Scaled DevOps: How We’re Rebuilding Continuous Delivery as a Platform](https://www.wearedevelopers.com/videos/100018-from-devops-to-scaled-devops-how-we-re-rebuilding-continuous-delivery-as-a-platform) - [Azure-Well Architected Framework - designing mission critical workloads in practice](https://www.wearedevelopers.com/videos/1529-azure-well-architected-framework-designing-mission-critical-workloads-in-practice) - [DevOps Maturity Check – a way to balance autonomy and alignment](https://www.wearedevelopers.com/videos/58-devops-maturity-check-a-way-to-balance-autonomy-and-alignment) - [Azure-Well Architected Framework - Cost Optimization in practice](https://www.wearedevelopers.com/videos/2100-azure-well-architected-framework-cost-optimization-in-practice) - [Building Well-Architected applications](https://www.wearedevelopers.com/videos/691-building-well-architected-applications) - [#90DaysOfDevOps - The DevOps Learning Journey](https://www.wearedevelopers.com/videos/548-90daysofdevops-the-devops-learning-journey) ## Related Articles - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [7 Cloud Computing Trends Coming in 2025 for Developers](https://www.wearedevelopers.com/magazine/412-7-cloud-computing-trends-coming-in-2025-for-developers) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [A Guide to Green Tech and Green IT Careers](https://www.wearedevelopers.com/magazine/374-a-guide-to-green-tech-and-green-it-careers) - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette)