Security Engineer / Security Architect

Paradigmadigital
Spain
20 days ago
Apply on www.jobleads.com
Prepare application

Role details

Contract type
Apprenticeship
Employment type
Full-time (> 32 hours)
Compensation
€70,000.0 - €95,000.0
Working hours
Regular working hours

Tech stack

Application Programming Interfaces (APIs) Software System Penetration Testing Bash Shell Burp Suite Continuous Integration Identity and Access Management Python (Programming Language) OAuth OpenShift Open Web Application Security Role-Based Access Control Openid Connect
+12 more
Security Assertion Markup Language (SAML) Software Vulnerability Management Web Applications Okta Large Language Models Software Security Kubernetes Hashicorp Devsecops Static Application Security Testing Golang Dynamic Application Security Testing

Job description

En Paradigma Digital buscamos incorporar un/a Senior Security Engineer / Security Architect para nuestro equipo de Ciberseguridad, una persona con fuerte base técnica y capacidad para tomar decisiones de arquitectura, diseñar soluciones seguras y acompañar su implantación en proyectos para nuestros clientes., Más allá de las tecnologías concretas, buscamos una persona capaz de:

  • Analizar riesgos y proponer soluciones de seguridad.
  • Tomar decisiones técnicas y defenderlas con criterio.
  • Diseñar arquitecturas seguras y viables desde el punto de vista de seguridad, desarrollo y operación.
  • Trabajar con equipos multidisciplinares y acompañar la implantación de las soluciones.
  • Mantener una visión actualizada sobre nuevas amenazas, tecnologías y buenas prácticas de seguridad.

Requirements

Buscamos experiencia sólida en:

  • IAM y gestión de identidades, especialmente Keycloak a nivel avanzado: realms, clients, client scopes, mappers, roles, grupos, service accounts y federación con IdPs.
  • OAuth 2.0, OpenID Connect y SAML.
  • Seguridad en Kubernetes/OpenShift: RBAC, mínimo privilegio, NetworkPolicies, SecurityContext, SCCs y estrategias de multi-tenancy.
  • DevSecOps / SSDLC: integración de SAST, SCA, DAST, análisis de imágenes y controles de seguridad en CI/CD.
  • HashiCorp Vault para gestión, autenticación y rotación de secretos.
  • Hardening y gestión de vulnerabilidades, aplicando estándares como CIS Benchmarks y OWASP.
  • Pentesting de aplicaciones web, APIs y Kubernetes, utilizando herramientas como Burp Suite u OWASP ZAP.
  • Software Supply Chain Security: SBOM, Syft/CycloneDX, Cosign, SLSA y admission control.
  • Interés o experiencia en seguridad de aplicaciones basadas en IA/LLM: prompt injection, RAG poisoning, seguridad de bases vectoriales, control de acceso y observabilidad.
  • Automatización con Python, Bash o Go., Formarás parte de una comunidad ágil y tecnológica activa, donde compartir conocimiento, aprender de otros expertos y contribuir al desarrollo de las mejores prácticas del sector.

Acompañamiento desde el primer día Contarás con el apoyo de un Buddy que te ayudará en tu integración, resolverá tus dudas y facilitará que te sientas parte de Paradigma desde el inicio.

Excelencia técnica como seña de identidad Nos apasiona la tecnología y apostamos por el desarrollo continuo de nuestras capacidades. El conocimiento, la calidad y la mejora constante forman parte de nuestra cultura. También apostamos por el aprendizaje continuo y tendrás acceso a un plan anual de formación, certificaciones oficiales y espacios de aprendizaje diseñados para impulsar tu desarrollo profesional., En Paradigma, la igualdad es clave. Creamos un entorno donde todas las personas son bienvenidas, independientemente de género, edad, religión, orientación sexual o cualquier otra condición. Trabajamos para garantizar la igualdad salarial y de oportunidades. Se valorará certificado de discapacidad.

Benefits & conditions

Además de un entorno de trabajo cercano y colaborativo, ofrecemos seguro médico 100% subvencionado, retribución flexible a través de Edenred, 25 días de vacaciones anuales y otros beneficios orientados al bienestar de las personas.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.jobleads.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

1:08 min

Building solutions with open source GoLang infrastructure tools

Jad Wahab · LIVE

2:49 min

Adopting OAuth best practices and removing outdated grants

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

2:33 min

Introduction to security advocacy and automation testing

Chris Heilmann +2 · LIVE

6:16 min

Event-driven Golang backend architecture and cloud deployment

Irina Branovic Irina Branovic · World Congress 2026 Europe

1:34 min

Analyzing vulnerabilities in standard OAuth 2.0 authorization flows

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

Videos

See all

Related articles

See all