Arquitecto De Seguridad

Posted
Álava, Spain
5 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
5 years minimum
Working hours
Regular working hours

Tech stack

Application Programming Interfaces (APIs) Artificial Intelligence Amazon Web Services Microsoft Azure Cloud Computing Computer Engineering Identity and Access Management Key Management Open Web Application Security Zero Trust Network Access Google Cloud Generative AI
+2 more
Kubernetes Devsecops

Job description

MisiónLiderar la definición, implantación y evolución de la arquitectura de seguridad tecnológica de la entidad, garantizando la protección de activos digitales, aplicaciones, infraestructuras y datos, conforme a los requisitos regulatorios, normativos y de riesgo tecnológico del sector financiero.Participará en iniciativas de transformación digital, cloud, inteligencia artificial y modernización tecnológica, asegurando que la seguridad se incorpore desde el diseño (“Security by Design”) y durante todo el ciclo de vida de las solucionesResponsabilidadesDefinir arquitecturas de seguridad alineadas con la estrategia tecnológica y de ciberseguridad del banco.Establecer criterios de Security by Design y Privacy by Design.Revisar y validar arquitecturas de aplicaciones, infraestructuras y soluciones cloud.Definir controles de seguridad para entornos on-premise, híbridos y cloud.Colaborar en la gestión del riesgo tecnológico y ciber riesgo.Participar en evaluaciones de terceros y proveedores tecnológicos.Definir estándares de identidad digital, autenticación y gestión de accesos.Impulsar la adopción de patrones DevSecOps y automatización de controles de seguridad.Garantizar el cumplimiento de requisitos regulatorios aplicables (DORA, EBA, NIS2, GDPR y normativa bancaria).Participar en iniciativas de IA garantizando la seguridad de modelos, datos y plataformas.Experiencia requerida:Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar.Más de 5 años de experiencia en arquitectura de seguridad o ciberseguridad corporativa.Experiencia en definición de arquitecturas seguras para aplicaciones e infraestructuras.Conocimiento de estándares ISO *****, NIST CSF, CIS Controls y OWASP.Experiencia en gestión de identidades y accesos (IAM/PAM).Conocimiento de seguridad cloud (Azure, AWS o GCP).Experiencia en gestión de riesgos tecnológicos.Capacidad para colaborar con equipos de arquitectura, desarrollo e infraestructura.Se valorará experiencia en:DORA y regulación financiera.Zero Trust Architecture.SASE/SSE.Seguridad de APIs.Kubernetes y contenedores.DevSecOps.Seguridad de IA Generativa.Criptografía y gestión de claves.Threat Modeling.SOC y capacidades de detección y respuesta.

Requirements

Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar. Más de 5 años de experiencia en arquitectura de seguridad o ciberseguridad corporativa. Experiencia en definición de arquitecturas seguras para aplicaciones e infraestructuras. Conocimiento de estándares ISO *****, NIST CSF, CIS Controls y OWASP. Experiencia en gestión de identidades y accesos (IAM/PAM). Conocimiento de seguridad cloud (Azure, AWS o GCP). Experiencia en gestión de riesgos tecnológicos. Capacidad para colaborar con equipos de arquitectura, desarrollo e infraestructura. Se valorará experiencia en: DORA y regulación financiera. Zero Trust Architecture. SASE/SSE. Seguridad de APIs. Kubernetes y contenedores. DevSecOps. Seguridad de IA Generativa. Criptografía y gestión de claves. Threat Modeling. SOC y capacidades de detección y respuesta.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

2:28 min

Understanding Kubernetes architecture and core cluster components

Marc Nimmerrichter · WWC 2022

6:10 min

Unlocking free learning credits via Google Cloud Innovators

Asrar Asrar · WWC 2024

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

52 sec

Defining application, pipeline, and security operations roles

Aarno Aukia · LIVE

Videos

See all

Related articles

See all