> Markdown version of [/jobs/ext/1946711-arquitecto-de-seguridad](https://www.wearedevelopers.com/jobs/ext/1946711-arquitecto-de-seguridad). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Arquitecto De Seguridad - **Company:** Posted - **Location:** Álava, Spain - **Contract:** Permanent contract - **Skills:** Application Programming Interfaces (APIs), Artificial Intelligence, Amazon Web Services, Microsoft Azure, Cloud Computing, Computer Engineering, Identity and Access Management, Key Management, Open Web Application Security, Zero Trust Network Access, Google Cloud, Generative AI, Kubernetes, Devsecops - **Published:** August 6, 2026 - **Apply:** https://www.buscojobs.com.es/arquitecto-de-seguridad-en-alava-ID-366187820 ## About the Role Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar. Más de 5 años de experiencia en arquitectura de seguridad o ciberseguridad corporativa. Experiencia en definición de arquitecturas seguras para aplicaciones e infraestructuras. Conocimiento de estándares ISO *****, NIST CSF, CIS Controls y OWASP. Experiencia en gestión de identidades y accesos (IAM/PAM). Conocimiento de seguridad cloud (Azure, AWS o GCP). Experiencia en gestión de riesgos tecnológicos. Capacidad para colaborar con equipos de arquitectura, desarrollo e infraestructura. Se valorará experiencia en: DORA y regulación financiera. Zero Trust Architecture. SASE/SSE. Seguridad de APIs. Kubernetes y contenedores. DevSecOps. Seguridad de IA Generativa. Criptografía y gestión de claves. Threat Modeling. SOC y capacidades de detección y respuesta. ## Description MisiónLiderar la definición, implantación y evolución de la arquitectura de seguridad tecnológica de la entidad, garantizando la protección de activos digitales, aplicaciones, infraestructuras y datos, conforme a los requisitos regulatorios, normativos y de riesgo tecnológico del sector financiero.Participará en iniciativas de transformación digital, cloud, inteligencia artificial y modernización tecnológica, asegurando que la seguridad se incorpore desde el diseño ("Security by Design") y durante todo el ciclo de vida de las solucionesResponsabilidadesDefinir arquitecturas de seguridad alineadas con la estrategia tecnológica y de ciberseguridad del banco.Establecer criterios de Security by Design y Privacy by Design.Revisar y validar arquitecturas de aplicaciones, infraestructuras y soluciones cloud.Definir controles de seguridad para entornos on-premise, híbridos y cloud.Colaborar en la gestión del riesgo tecnológico y ciber riesgo.Participar en evaluaciones de terceros y proveedores tecnológicos.Definir estándares de identidad digital, autenticación y gestión de accesos.Impulsar la adopción de patrones DevSecOps y automatización de controles de seguridad.Garantizar el cumplimiento de requisitos regulatorios aplicables (DORA, EBA, NIS2, GDPR y normativa bancaria).Participar en iniciativas de IA garantizando la seguridad de modelos, datos y plataformas.Experiencia requerida:Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar.Más de 5 años de experiencia en arquitectura de seguridad o ciberseguridad corporativa.Experiencia en definición de arquitecturas seguras para aplicaciones e infraestructuras.Conocimiento de estándares ISO *****, NIST CSF, CIS Controls y OWASP.Experiencia en gestión de identidades y accesos (IAM/PAM).Conocimiento de seguridad cloud (Azure, AWS o GCP).Experiencia en gestión de riesgos tecnológicos.Capacidad para colaborar con equipos de arquitectura, desarrollo e infraestructura.Se valorará experiencia en:DORA y regulación financiera.Zero Trust Architecture.SASE/SSE.Seguridad de APIs.Kubernetes y contenedores.DevSecOps.Seguridad de IA Generativa.Criptografía y gestión de claves.Threat Modeling.SOC y capacidades de detección y respuesta. ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [Understanding Kubernetes in a visual way](https://www.wearedevelopers.com/videos/100085-understanding-kubernetes-in-a-visual-way) - [The Cloud is Calling: Answer with In-Demand Skills](https://www.wearedevelopers.com/videos/945-the-cloud-is-calling-answer-with-in-demand-skills) - [DevSecOps: Security in DevOps](https://www.wearedevelopers.com/videos/36-devsecops-security-in-devops) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) ## Related Articles - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries)