> Markdown version of [/jobs/ext/2287564-security-engineer-security-architect](https://www.wearedevelopers.com/jobs/ext/2287564-security-engineer-security-architect). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Security Engineer / Security Architect - **Company:** Paradigmadigital - **Location:** Spain (Remote available) - **Salary:** €70,000.0 - €95,000.0 - **Contract:** Apprenticeship - **Skills:** Application Programming Interfaces (APIs), Software System Penetration Testing, Bash Shell, Burp Suite, Continuous Integration, Identity and Access Management, Python (Programming Language), OAuth, OpenShift, Open Web Application Security, Role-Based Access Control, Openid Connect, Security Assertion Markup Language (SAML), Software Vulnerability Management, Web Applications, Okta, Large Language Models, Software Security, Kubernetes, Hashicorp, Devsecops, Static Application Security Testing, Golang, Dynamic Application Security Testing - **Published:** August 29, 2026 - **Apply:** https://www.jobleads.com/es/job/eccada2373708b9a5911864c545a3d61e ## About the Role Buscamos experiencia sólida en: * IAM y gestión de identidades, especialmente Keycloak a nivel avanzado: realms, clients, client scopes, mappers, roles, grupos, service accounts y federación con IdPs. * OAuth 2.0, OpenID Connect y SAML. * Seguridad en Kubernetes/OpenShift: RBAC, mínimo privilegio, NetworkPolicies, SecurityContext, SCCs y estrategias de multi-tenancy. * DevSecOps / SSDLC: integración de SAST, SCA, DAST, análisis de imágenes y controles de seguridad en CI/CD. * HashiCorp Vault para gestión, autenticación y rotación de secretos. * Hardening y gestión de vulnerabilidades, aplicando estándares como CIS Benchmarks y OWASP. * Pentesting de aplicaciones web, APIs y Kubernetes, utilizando herramientas como Burp Suite u OWASP ZAP. * Software Supply Chain Security: SBOM, Syft/CycloneDX, Cosign, SLSA y admission control. * Interés o experiencia en seguridad de aplicaciones basadas en IA/LLM: prompt injection, RAG poisoning, seguridad de bases vectoriales, control de acceso y observabilidad. * Automatización con Python, Bash o Go., Formarás parte de una comunidad ágil y tecnológica activa, donde compartir conocimiento, aprender de otros expertos y contribuir al desarrollo de las mejores prácticas del sector. Acompañamiento desde el primer día Contarás con el apoyo de un Buddy que te ayudará en tu integración, resolverá tus dudas y facilitará que te sientas parte de Paradigma desde el inicio. Excelencia técnica como seña de identidad Nos apasiona la tecnología y apostamos por el desarrollo continuo de nuestras capacidades. El conocimiento, la calidad y la mejora constante forman parte de nuestra cultura. También apostamos por el aprendizaje continuo y tendrás acceso a un plan anual de formación, certificaciones oficiales y espacios de aprendizaje diseñados para impulsar tu desarrollo profesional., En Paradigma, la igualdad es clave. Creamos un entorno donde todas las personas son bienvenidas, independientemente de género, edad, religión, orientación sexual o cualquier otra condición. Trabajamos para garantizar la igualdad salarial y de oportunidades. Se valorará certificado de discapacidad. ## Description En Paradigma Digital buscamos incorporar un/a Senior Security Engineer / Security Architect para nuestro equipo de Ciberseguridad, una persona con fuerte base técnica y capacidad para tomar decisiones de arquitectura, diseñar soluciones seguras y acompañar su implantación en proyectos para nuestros clientes., Más allá de las tecnologías concretas, buscamos una persona capaz de: * Analizar riesgos y proponer soluciones de seguridad. * Tomar decisiones técnicas y defenderlas con criterio. * Diseñar arquitecturas seguras y viables desde el punto de vista de seguridad, desarrollo y operación. * Trabajar con equipos multidisciplinares y acompañar la implantación de las soluciones. * Mantener una visión actualizada sobre nuevas amenazas, tecnologías y buenas prácticas de seguridad. ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Keeping applications secure by evolving OAuth 2.0 and OpenID Connect](https://www.wearedevelopers.com/videos/100152-keeping-applications-secure-by-evolving-oauth-2-0-and-openid-connect) - [Go with the Flow: Stop the Leaks Before Your Memory's a Waterfall!](https://www.wearedevelopers.com/videos/100073-go-with-the-flow-stop-the-leaks-before-your-memory-s-a-waterfall) - [Delay the AI Overlords: How OAuth and OpenFGA Can Keep Your AI Agents from Going Rogue](https://www.wearedevelopers.com/videos/1637-delay-the-ai-overlords-how-oauth-and-openfga-can-keep-your-ai-agents-from-going-rogue) - [Scoring 2000 Products per Request: Performance Pitfalls in Golang](https://www.wearedevelopers.com/videos/2073-scoring-2000-products-per-request-performance-pitfalls-in-golang) - [Enabling automated 1-click customer deployments with built-in quality and security](https://www.wearedevelopers.com/videos/83-enabling-automated-1-click-customer-deployments-with-built-in-quality-and-security) ## Related Articles - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Where To Find Software Engineering Jobs](https://www.wearedevelopers.com/magazine/396-where-to-find-software-engineering-jobs) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [Dev Digest 121 - AI goes offline](https://www.wearedevelopers.com/magazine/456-dev-digest-121-ai-goes-offline) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed)