> Markdown version of [/jobs/ext/1941437-cybersecurity-analyst-grc](https://www.wearedevelopers.com/jobs/ext/1941437-cybersecurity-analyst-grc). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Cybersecurity Analyst Grc - **Company:** Palatin - **Location:** Madrid, Spain - **Contract:** Permanent contract - **Skills:** Amazon Web Services, Cloud Computing, Cloud Computing Security, Cyber Security, Identity and Access Management, Software Architecture, Systems Development Life Cycle, Software Engineering, Software Security, Devsecops, Vulnerability Analysis - **Published:** August 5, 2026 - **Apply:** https://www.buscojobs.com.es/cybersecurity-analyst-grc-en-madrid-ID-365489205 ## About the Role A partir de 3 años de experiencia en ciberseguridad, especialmente en seguridad de aplicaciones o arquitectura. Conocimiento sólido de cloud (AWS principalmente) y entornos híbridos. Experiencia en IAM (SSO, directorios, gestión de identidades y accesos). Conocimientos de SDLC y prácticas DevSecOps. Experiencia en threat modeling y análisis de vulnerabilidades. Nivel de inglés alto para entorno internacional. Certificación valorable: CISSP, CCSP o CSSLP (al menos una requerida). ## Description En Palatin buscamos un/a Cybersecurity Analyst para incorporarse a un equipo internacional de ciberseguridad, participando en proyectos de protección de aplicaciones, arquitectura de seguridad y cloud security dentro de entornos tecnológicos complejos.El rol se integra en un equipo de ciberseguridad global, trabajando junto a arquitectura, desarrollo y plataformas cloud para asegurar que las aplicaciones cumplen los estándares de seguridad en entornos complejos y distribuidos a nivel europeo.Se trata de una posición con foco en diseño, revisión y toma de decisiones de seguridad en fases tempranas, más allá de la auditoría o la operación diaria.Funciones principales:Definición de requisitos de seguridad en el diseño de aplicaciones y sistemas.Realización de threat modeling en fases de arquitectura y desarrollo.Revisión continua de diseños y funcionalidades desde el punto de vista de seguridad.Evaluación de riesgos y propuesta de medidas de mitigación en entornos cloud y on-premise.Asegurar el cumplimiento de políticas corporativas y normativas de seguridad.Colaboración con equipos de desarrollo, arquitectura y plataformas en la integración de seguridad en SDLC y DevSecOps.Requisitos del perfil:A partir de 3 años de experiencia en ciberseguridad, especialmente en seguridad de aplicaciones o arquitectura.Conocimiento sólido de cloud (AWS principalmente) y entornos híbridos.Experiencia en IAM (SSO, directorios, gestión de identidades y accesos).Conocimientos de SDLC y prácticas DevSecOps.Experiencia en threat modeling y análisis de vulnerabilidades.Nivel de inglés alto para entorno internacional.Certificación valorable: CISSP, CCSP o CSSLP (al menos una requerida).Condiciones y beneficios:Posición estable en cliente final, con contrato indefinido y jornada completa.Modelo híbrido flexible: 2 días en oficina en Málaga y el resto en remoto.Entorno colaborativo con equipos de arquitectura, desarrollo y seguridad global.Incorporación a un equipo especializado en ciberseguridad y transformación tecnológica.Beneficios sociales (plan de formación, retribución flexible: ticket restaurant, transporte, guardería, etc., plan de carrera y beneficios corporativos para empleados).Si te motiva trabajar entre ciberseguridad, arquitectura de software y cloud en un entorno internacional donde la seguridad se define desde el diseño, no dudes en inscribirte (CV original en inglés), queremos conocerte.#J-*****-Ljbffr ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Green Cloud Computing](https://www.wearedevelopers.com/videos/592-green-cloud-computing) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [DevSecOps: Security in DevOps](https://www.wearedevelopers.com/videos/36-devsecops-security-in-devops) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs)