Security Solution Architect - Api Security & Cloud Native

Cv-Library
Málaga, Spain
about 1 month ago
Apply on www.buscojobs.com.es
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Application Programming Interfaces (APIs) Artificial Intelligence Cloud Engineering DevOps Identity and Access Management OAuth Role-Based Access Control Openid Connect Zero Trust Network Access Openapi Spring Cloud Istio
+4 more
Software Security Kubernetes Api Gateway Api Management

Job description

GFT es una compañía pionera en transformación digital. Diseñamos soluciones de negocio centradas en la inteligencia artificial (AI-Centric), modernizamos infraestructuras de TI y desarrollamos sistemas core de nueva generación para líderes del sector bancario, asegurador e industrial. En estrecha colaboración con nuestros clientes, desafiamos los límites para ayudarles a alcanzar todo su potencial. Qué estamos buscando?En GFT actualmente buscamos un/a Security Solution Architect especializado/a en API Security y arquitecturas cloud-native para participar en iniciativas estratégicas de evolución tecnológica dentro de un entorno de alta complejidad. Serás responsable de definir arquitecturas seguras para ecosistemas de APIs y microservicios, impulsando modelos Zero Trust, la adopción de microgateways y la evolución de plataformas distribuidas en colaboración con equipos de arquitectura, seguridad, IAM, DevOps y desarrollo.Tus principales responsabilidades son:Definir y validar arquitecturas de seguridad para plataformas API y entornos basados en microservicios.Analizar e integrar tecnologías como Envoy Proxy, Spring Cloud Gateway, Istio y Service Mesh.Diseñar modelos de autorización avanzados basados en RBAC, ABAC, OAuth2, OpenID Connect y JWT.Definir el reparto de responsabilidades entre plataformas de API Management y microgateways.Evaluar estrategias de microsegmentación y adopción de modelos Zero Trust.Participar en la definición de estándares de seguridad, gobierno API y especificaciones OpenAPI.Elaborar documentación de arquitectura y liderar la presentación de propuestas técnicas ante equipos multidisciplinares.Requisitos deseados:Experiencia sólida en arquitectura de seguridad aplicada a APIs y entornos cloud-native.Conocimiento avanzado de API Security (OAuth2, OpenID Connect, JWT y API Gateway).Experiencia con Envoy Proxy y/o Spring Cloud Gateway.Conocimiento de Istio y arquitecturas Service Mesh.Experiencia en modelos Zero Trust, microsegmentación y seguridad en microservicios.Dominio de modelos de autorización RBAC y ABAC.Experiencia en entornos Kubernetes y/o OpenShift.Capacidad para definir estándares, diseñar soluciones y liderar decisiones de arquitectura.Requisitos valorables:Experiencia con Apigee.Conocimiento de OpenAM o plataformas IAM corporativas.Experiencia con patrones PEP, PDP y PIP.Conocimiento de estándares OpenAPI y gobierno de APIs.Experiencia en banca o entornos altamente regulados.Competencias personales:Capacidad de análisis y pensamiento estratégico para evaluar arquitecturas complejas y tomar decisiones de diseño.Visión global de arquitectura, siendo capaz de equilibrar requisitos de seguridad, escalabilidad, rendimiento y mantenimiento.Habilidades de comunicación para presentar propuestas y recomendaciones técnicas a distintos interlocutores.En GFT consideramos que la diversidad es uno de nuestros pilares fundamentales y promovemos un entorno de trabajo inclusivo basado en la cooperación y el respeto mutuo. Ofrecemos igualdad de oportunidades a todas las personas sin tener en cuenta su raza, origen cultural, sexo, edad, orientación sexual, identidad de género, discapacidad o creencias religiosas.GFT dispone y ha registrado un Plan de Igualdad que recoge las medidas a adoptar con el objetivo de alcanzar en la empresa la igualdad de trato y de oportunidades entre mujeres y hombres y a eliminar, si es que la hay, la discriminación por razón de sexo¡Únete a nuestro equipo global!

Requirements

microsegmentación y seguridad en microservicios.Dominio de modelos de autorización RBAC y ABAC.Experiencia en entornos Kubernetes y/o OpenShift.Capacidad para definir estándares, diseñar soluciones y liderar decisiones de arquitectura.Requisitos valorables:Experiencia con Apigee.Conocimiento de OpenAM o plataformas IAM corporativas.Experiencia con patrones PEP, PDP y PIP.Conocimiento de estándares OpenAPI y gobierno de APIs.Experiencia en banca o entornos altamente regulados.Competencias personales:Capacidad de análisis y pensamiento estratégico para evaluar arquitecturas complejas y tomar decisiones de diseño.Visión global de arquitectura, siendo capaz de equilibrar requisitos de seguridad, escalabilidad, rendimiento y mantenimiento.Habilidades de comunicación para presentar propuestas y recomendaciones técnicas a distintos interlocutores.En GFT consideramos que la diversidad es uno de nuestros pilares fundamentales y promovemos un entorno de trabajo inclusivo basado en la cooperación y el respeto mutuo. Ofrecemos igualdad de oportunidades a todas las personas sin tener en cuenta su raza, origen cultural, sexo, edad, orientación sexual, identidad de género, discapacidad o creencias religiosas.GFT dispone y ha registrado un Plan de Igualdad que recoge las medidas a adoptar con el objetivo de alcanzar en la empresa la igualdad de trato y de oportunidades entre mujeres y hombres y a eliminar, si es que la hay, la discriminación por razón de sexo¡Únete a nuestro equipo global!

About the company

GFT es una compañía pionera en transformación digital. Diseñamos soluciones de negocio centradas en la inteligencia artificial (AI-Centric), modernizamos infraestructuras de TI y desarrollamos sistemas core de nueva generación para líderes del sector bancario, asegurador e industrial. En estrecha colaboración con nuestros clientes, desafiamos los límites para ayudarles a alcanzar todo su potencial. Qué estamos buscando?En GFT actualmente buscamos un/a Security Solution Architect especializado/a en API Security y arquitecturas cloud-native para participar en iniciativas estratégicas de evolución tecnológica dentro de un entorno de alta complejidad. Serás responsable de definir arquitecturas seguras para ecosistemas de APIs y microservicios, impulsando modelos Zero Trust, la adopción de microgateways y la evolución de plataformas distribuidas en colaboración con equipos de arquitectura, seguridad, IAM, DevOps y desarrollo.Tus principales responsabilidades son:Definir y validar

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

2:49 min

Adopting OAuth best practices and removing outdated grants

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

2:53 min

Configuring dynamic proxy updates with Istio Pilot

Jan Mensch Jan Mensch · World Congress 2026 Europe

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum · World Congress 2026 Europe

1:22 min

Addressing the shortage of application security specialists

Joseph Katsioloudes Joseph Katsioloudes · World Congress 2025

1:34 min

Analyzing vulnerabilities in standard OAuth 2.0 authorization flows

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

Videos

See all

Related articles

See all