> Markdown version of [/jobs/ext/2186891-lider-de-practica-arquitectura-e-ingenieria-de-seguridad](https://www.wearedevelopers.com/jobs/ext/2186891-lider-de-practica-arquitectura-e-ingenieria-de-seguridad). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Líder De Práctica - Arquitectura E Ingeniería De Seguridad - **Company:** Location - **Location:** Coslada, Spain - **Contract:** Permanent contract - **Skills:** Amazon Web Services, Microsoft Azure, Cloud Computing, Cloud Computing Security, Cyber Security, Identity and Access Management, Sherwood Applied Business Security Architecture, Security Information and Event Management, Software Vulnerability Management, Scripting, Firewalls (Computer Science), Togaf, Falcon Platform, Fortinet, Terraform, SentinelOne Expertise, Qualys - **Published:** August 22, 2026 - **Apply:** https://www.buscojobs.com.es/lider-de-practica-arquitectura-e-ingenieria-de-seguridad-en-coslada-ID-368103398 ## About the Role Experiencia sólida en arquitectura, ingeniería o consultoría técnica de ciberseguridad, con implicación directa en despliegues e integraciones (no solo diseño). Conocimiento práctico en varias de: SIEM/SOAR, EDR/XDR, NDR, WAF, firewalls, IAM/PAM, seguridad cloud (AWS/Azure/GCP), gestión de vulnerabilidades cloud y hardening. Experiencia integrando fuentes de telemetría en plataformas SIEM (parsers, normalización, validación de casos de uso); se valorará especialmente experiencia con Google SecOps. Experiencia con fabricantes como Google SecOps, CrowdStrike, SentinelOne, Sophos, Fortinet, Microsoft, Wiz, Tenable, Qualys o similares. Se valorará experiencia con automatización e IaC (Terraform, scripting) aplicada a despliegues de seguridad. Capacidad demostrada para documentar, definir procedimientos y transferir conocimiento. Gestión y liderazgo Experiencia liderando equipos técnicos o coordinando proyectos complejos con múltiples clientes en paralelo. Capacidad de priorización en entornos de alta demanda, combinando trabajo planificado (proyectos, onboardings) con demanda reactiva (OTS). Buen nivel de interlocución con perfiles técnicos, CISO, IT Managers y dirección. Mentalidad de construcción: no solo ejecutar, sino crear activos reutilizables y ayudar a escalar la práctica. Valorable Experiencia previa en MSSP, consultora o proveedor de servicios gestionados de seguridad. Certificaciones relevantes (p. ej. cloud security del fabricante, SABSA/TOGAF, CISSP, o certificaciones de producto SIEM/EDR). xqysrnh Experiencia con clientes de sectores regulados (fintech, banca, seguros). ## Description Buscamos a alguien que lidere la práctica desde dentro: diseñando arquitecturas, supervisando la entrega de proyectos y ayudando a escalar el servicio.El día a día combina ejecución técnica (~60%) con coordinación de equipo y apoyo a negocio (~40%).El equipo actual está formado por perfiles de ingeniería de seguridad y trabaja en estrecha colaboración con las áreas de SOC/MDR, GRC y Offensive.Asegúrese de enviar su solicitud rápidamente para maximizar sus posibilidades de ser considerado para una entrevista.Lea la descripción completa del puesto a continuación.Responsabilidades principales:Liderazgo de la prácticaDefinir, evolucionar y mantener el portfolio de servicios de Arquitectura e Ingeniería de Seguridad, alineado con las necesidades de las demás líneas (SOC/MDR, GRC, Offensive) y de los clientes.Establecer estándares, metodologías y plantillas reutilizables (arquitecturas de referencia, runbooks de integración, checklists de onboarding); garantizar la calidad técnica de los entregables.Coordinar la asignación de capacidades entre proyectos en función de prioridades, criticidad y carga de trabajo, protegiendo los compromisos recurrentes frente a la demanda reactiva.Identificar riesgos operativos, desviaciones y necesidades de refuerzo o formación dentro del equipo.Impulsar la industrialización del servicio: automatización de despliegues (IaC), playbooks de integración por fabricante/fuente y reutilización de activos entre clientes.Delivery y ejecución técnicaLiderar o supervisar los onboardings de clientes al servicio SOC/MDR: despliegue de Google SecOps, integración y validación de fuentes, ingeniería de detección inicial y transición formal a operación.Actuar como referente técnico de las OTS activas: resolver o dirigir peticiones de arquitectura y configuración sobre WAF, IPS, SIEM/SOAR, firewalls, EDR/XDR, IAM y seguridad cloud.Diseñar y defender arquitecturas de seguridad para entornos cloud, híbridos, on-premise y (valorable) OT.Garantizar la documentación técnica y operativa de cada entrega y la transferencia de conocimiento al equipo y al cliente.Preventa y apoyo a negocioColaborar con comercial y preventa en oportunidades estratégicas: dimensionamiento técnico, diseño de solución y construcción de la propuesta de valor.Defender técnicamente propuestas ante clientes (CISO, IT Managers, dirección) cuando sea necesario.Identificar oportunidades de evolución o ampliación en cuentas existentes, especialmente a partir de lo detectado en OTS y assessments.Gobierno técnicoDefinir criterios para la selección, implantación y operación de tecnologías de seguridad en clientes y en el propio catálogo de Ciberia.Colaborar con SOC/MDR, GRC, Offensive e Innovación para construir servicios transversales coherentes de extremo a extremo (de la propuesta a la operación).Asegurar el alineamiento de diseños y recomendaciones con marcos como ISO *****, ENS, NIST CSF, CIS Controls y NIS2.¿Qué esperamos de ti?Requisitos TécnicosExperiencia sólida en arquitectura, ingeniería o consultoría técnica de ciberseguridad, con implicación directa en despliegues e integraciones (no solo diseño).Conocimiento práctico en varias de: SIEM/SOAR, EDR/XDR, NDR, WAF, firewalls, IAM/PAM, seguridad cloud (AWS/Azure/GCP), gestión de vulnerabilidades cloud y hardening.Experiencia integrando fuentes de telemetría en plataformas SIEM (parsers, normalización, validación de casos de uso); se valorará especialmente experiencia con Google SecOps.Experiencia con fabricantes como Google SecOps, CrowdStrike, SentinelOne, Sophos, Fortinet, Microsoft, Wiz, Tenable, Qualys o similares.Se valorará experiencia con automatización e IaC (Terraform, scripting) aplicada a despliegues de seguridad.Capacidad demostrada para documentar, definir procedimientos y transferir conocimiento.Gestión y liderazgoExperiencia liderando equipos técnicos o coordinando proyectos complejos con múltiples clientes en paralelo.Capacidad de priorización en entornos de alta demanda, combinando trabajo planificado (proyectos, onboardings) con demanda reactiva (OTS).Buen nivel de interlocución con perfiles técnicos, CISO, IT Managers y dirección.Mentalidad de construcción: no solo ejecutar, sino crear activos reutilizables y ayudar a escalar la práctica.ValorableExperiencia previa en MSSP, consultora o proveedor de servicios gestionados de seguridad.Certificaciones relevantes (p. ej. cloud security del fabricante, SABSA/TOGAF, CISSP, o certificaciones de producto SIEM/EDR).xqysrnhExperiencia con clientes de sectores regulados (fintech, banca, seguros). ## Related Videos - [WeAreDevelopers LIVE - Back to CODE100](https://www.wearedevelopers.com/videos/1909-wearedevelopers-live-back-to-code100) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [We adopted DevOps and are Cloud-native, Now What?](https://www.wearedevelopers.com/videos/485-we-adopted-devops-and-are-cloud-native-now-what) ## Related Articles - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking)