> Markdown version of [/jobs/ext/2149826-security-solution-architect-api-security-cloud-native](https://www.wearedevelopers.com/jobs/ext/2149826-security-solution-architect-api-security-cloud-native). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Security Solution Architect - Api Security & Cloud Native - **Company:** Cv-Library - **Location:** Málaga, Spain - **Contract:** Permanent contract - **Skills:** Application Programming Interfaces (APIs), Artificial Intelligence, Cloud Engineering, DevOps, Identity and Access Management, OAuth, Role-Based Access Control, Openid Connect, Zero Trust Network Access, Openapi, Spring Cloud, Istio, Software Security, Kubernetes, Api Gateway, Api Management - **Published:** August 20, 2026 - **Apply:** https://www.buscojobs.com.es/security-solution-architect-api-security-cloud-native-en-malaga-ID-367952141 ## About the Role microsegmentación y seguridad en microservicios.Dominio de modelos de autorización RBAC y ABAC.Experiencia en entornos Kubernetes y/o OpenShift.Capacidad para definir estándares, diseñar soluciones y liderar decisiones de arquitectura.Requisitos valorables:Experiencia con Apigee.Conocimiento de OpenAM o plataformas IAM corporativas.Experiencia con patrones PEP, PDP y PIP.Conocimiento de estándares OpenAPI y gobierno de APIs.Experiencia en banca o entornos altamente regulados.Competencias personales:Capacidad de análisis y pensamiento estratégico para evaluar arquitecturas complejas y tomar decisiones de diseño.Visión global de arquitectura, siendo capaz de equilibrar requisitos de seguridad, escalabilidad, rendimiento y mantenimiento.Habilidades de comunicación para presentar propuestas y recomendaciones técnicas a distintos interlocutores.En GFT consideramos que la diversidad es uno de nuestros pilares fundamentales y promovemos un entorno de trabajo inclusivo basado en la cooperación y el respeto mutuo. Ofrecemos igualdad de oportunidades a todas las personas sin tener en cuenta su raza, origen cultural, sexo, edad, orientación sexual, identidad de género, discapacidad o creencias religiosas.GFT dispone y ha registrado un Plan de Igualdad que recoge las medidas a adoptar con el objetivo de alcanzar en la empresa la igualdad de trato y de oportunidades entre mujeres y hombres y a eliminar, si es que la hay, la discriminación por razón de sexo¡Únete a nuestro equipo global! ## Description GFT es una compañía pionera en transformación digital. Diseñamos soluciones de negocio centradas en la inteligencia artificial (AI-Centric), modernizamos infraestructuras de TI y desarrollamos sistemas core de nueva generación para líderes del sector bancario, asegurador e industrial. En estrecha colaboración con nuestros clientes, desafiamos los límites para ayudarles a alcanzar todo su potencial. Qué estamos buscando?En GFT actualmente buscamos un/a Security Solution Architect especializado/a en API Security y arquitecturas cloud-native para participar en iniciativas estratégicas de evolución tecnológica dentro de un entorno de alta complejidad. Serás responsable de definir arquitecturas seguras para ecosistemas de APIs y microservicios, impulsando modelos Zero Trust, la adopción de microgateways y la evolución de plataformas distribuidas en colaboración con equipos de arquitectura, seguridad, IAM, DevOps y desarrollo.Tus principales responsabilidades son:Definir y validar arquitecturas de seguridad para plataformas API y entornos basados en microservicios.Analizar e integrar tecnologías como Envoy Proxy, Spring Cloud Gateway, Istio y Service Mesh.Diseñar modelos de autorización avanzados basados en RBAC, ABAC, OAuth2, OpenID Connect y JWT.Definir el reparto de responsabilidades entre plataformas de API Management y microgateways.Evaluar estrategias de microsegmentación y adopción de modelos Zero Trust.Participar en la definición de estándares de seguridad, gobierno API y especificaciones OpenAPI.Elaborar documentación de arquitectura y liderar la presentación de propuestas técnicas ante equipos multidisciplinares.Requisitos deseados:Experiencia sólida en arquitectura de seguridad aplicada a APIs y entornos cloud-native.Conocimiento avanzado de API Security (OAuth2, OpenID Connect, JWT y API Gateway).Experiencia con Envoy Proxy y/o Spring Cloud Gateway.Conocimiento de Istio y arquitecturas Service Mesh.Experiencia en modelos Zero Trust, microsegmentación y seguridad en microservicios.Dominio de modelos de autorización RBAC y ABAC.Experiencia en entornos Kubernetes y/o OpenShift.Capacidad para definir estándares, diseñar soluciones y liderar decisiones de arquitectura.Requisitos valorables:Experiencia con Apigee.Conocimiento de OpenAM o plataformas IAM corporativas.Experiencia con patrones PEP, PDP y PIP.Conocimiento de estándares OpenAPI y gobierno de APIs.Experiencia en banca o entornos altamente regulados.Competencias personales:Capacidad de análisis y pensamiento estratégico para evaluar arquitecturas complejas y tomar decisiones de diseño.Visión global de arquitectura, siendo capaz de equilibrar requisitos de seguridad, escalabilidad, rendimiento y mantenimiento.Habilidades de comunicación para presentar propuestas y recomendaciones técnicas a distintos interlocutores.En GFT consideramos que la diversidad es uno de nuestros pilares fundamentales y promovemos un entorno de trabajo inclusivo basado en la cooperación y el respeto mutuo. Ofrecemos igualdad de oportunidades a todas las personas sin tener en cuenta su raza, origen cultural, sexo, edad, orientación sexual, identidad de género, discapacidad o creencias religiosas.GFT dispone y ha registrado un Plan de Igualdad que recoge las medidas a adoptar con el objetivo de alcanzar en la empresa la igualdad de trato y de oportunidades entre mujeres y hombres y a eliminar, si es que la hay, la discriminación por razón de sexo¡Únete a nuestro equipo global! ## Related Videos - [Keeping applications secure by evolving OAuth 2.0 and OpenID Connect](https://www.wearedevelopers.com/videos/100152-keeping-applications-secure-by-evolving-oauth-2-0-and-openid-connect) - [Our GitOps approach for deploying an Identity Provider and an API Gateway in a SaaS company](https://www.wearedevelopers.com/videos/776-our-gitops-approach-for-deploying-an-identity-provider-and-an-api-gateway-in-a-saas-company) - [From DevOps to Scaled DevOps: How We’re Rebuilding Continuous Delivery as a Platform](https://www.wearedevelopers.com/videos/100018-from-devops-to-scaled-devops-how-we-re-rebuilding-continuous-delivery-as-a-platform) - [Rate-limiting using eBPF and Istio: How to protect your SaaS customers from themselves](https://www.wearedevelopers.com/videos/100220-rate-limiting-using-ebpf-and-istio-how-to-protect-your-saas-customers-from-themselves) - [Get started with securing your cloud-native Java microservices applications](https://www.wearedevelopers.com/videos/123-get-started-with-securing-your-cloud-native-java-microservices-applications) - [Architecting API Security](https://www.wearedevelopers.com/videos/377-architecting-api-security) ## Related Articles - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Best Companies to work for in London: Top 25 Companies in 2023](https://www.wearedevelopers.com/magazine/187-best-companies-to-work-for-in-london-top-25-companies-in-2023)