Arquitecto/a de Seguridad

DXC Technology
Madrid, Spain
7 days ago
Apply on www.recruit.net
Prepare application

Role details

Contract type
Apprenticeship
Employment type
Full-time (> 32 hours)
Experience required
3 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

Amazon Web Services Proxy Servers Software System Penetration Testing Microsoft Azure Cipher Cloud Computing Identity and Access Management PCI Data Security Standards Role-Based Access Control Zero Trust Network Access Security Information and Event Management Software Engineering
+11 more
Data Classification Delivery Pipeline Mitre Att&ck Firewalls (Computer Science) Cloudformation Kubernetes Terraform Prisma Cloud Platform Devsecops Static Application Security Testing Dynamic Application Security Testing

Job description

Buscamos un/a Arquitecto/a de Seguridad con al menos 3 años de experiencia en ciberseguridad para incorporarse a nuestro equipo. Serás responsable de diseñar e implementar soluciones de seguridad alineadas con los objetivos de negocio, participando activamente en la gestión de proyectos tecnológicos de principio a fin.

Tu misión será definir arquitecturas seguras, evaluar riesgos, garantizar el cumplimiento normativo y colaborar estrechamente con equipos técnicos y de negocio para asegurar la correcta implementación de controles de seguridad., * Diseñar y mantener arquitecturas de seguridad para entornos cloud, on-premise e híbridos.

  • Realizar análisis de riesgos y proponer controles de mitigación adecuados.
  • Definir políticas, estándares y guías de seguridad alineadas con marcos de referencia (ISO 27001, NIST, CIS).
  • Participar en la gestión de proyectos tecnológicos: coordinación de tareas, riesgos, dependencias y stakeholders.
  • Evaluar y seleccionar herramientas y tecnologías de seguridad.
  • Colaborar con equipos de desarrollo para integrar prácticas de seguridad en el ciclo de vida del software (DevSecOps).
  • Elaborar documentación técnica, informes de riesgo y presentaciones ejecutivas.
  • Asesorar a equipos internos y clientes en materia de seguridad.
  • Realizar revisiones de seguridad en diseños de infraestructura y aplicaciones.
  • Participar en la respuesta a incidentes de seguridad cuando sea necesario.

Requirements

Buscamos alguien con conocimientos técnicos y capacidades organizativas, capaz de liderar la entrega exitosa de proyectos de seguridad. Alguien que no solo entienda la tecnología, sino que sepa comunicar el riesgo al negocio y traducir requisitos de seguridad en soluciones prácticas., Seguridad Cloud y Arquitectura

  • Arquitectura de seguridad en entornos Azure, AWS y/o M365.
  • Diseño de arquitecturas seguras basadas en el modelo Zero Trust.
  • Segmentación de redes y microsegmentación.
  • Protección de datos en tránsito y en reposo (cifrado, DLP, clasificación de datos).

Tecnologías de Seguridad

  • Gestión de identidades y accesos (IAM, PAM, MFA, SSO, RBAC).
  • Soluciones EDR/XDR y plataformas SIEM/SOAR.
  • Firewalls, WAF, proxies y soluciones de seguridad perimetral.
  • Seguridad en contenedores y entornos Kubernetes.
  • DevSecOps: integración de seguridad en pipelines CI/CD (SAST, DAST, SCA).

Marcos, Normativas y Cumplimiento

  • Conocimiento de estándares: ISO 27001, NIST CSF, CIS Controls, MITRE ATT&CK.
  • Familiaridad con regulaciones: GDPR, ENS, PCI-DSS.
  • Capacidad para realizar auditorías de seguridad y evaluaciones de madurez.

Gestión y Comunicación

  • Experiencia en gestión de proyectos tecnológicos (coordinación de tareas, riesgos, dependencias y stakeholders).
  • Capacidad para elaborar documentación técnica clara y presentaciones ejecutivas.
  • Habilidades de comunicación efectiva con interlocutores técnicos y de negocio.
  • Trabajo en equipo y capacidad de influencia transversal.
  • Nivel de inglés profesional (B2 o superior).

Skills adicionales valorables

  • Experiencia con herramientas de Infrastructure as Code (Terraform, CloudFormation) con enfoque de seguridad.
  • Conocimientos de threat modeling (STRIDE, PASTA).
  • Experiencia en pentesting o evaluaciones de vulnerabilidades.
  • Familiaridad con plataformas CNAPP / CSPM (Defender for Cloud, Prisma Cloud, Wiz).
  • Conocimientos de criptografía aplicada y gestión de certificados (PKI).
  • Experiencia con soluciones de backup y recuperación ante desastres (DRP/BCP).
  • Conocimiento de seguridad en entornos OT/IoT., Se valorarán certificaciones de seguridad como AZ-500, SC-100/200/900, AWS Security Specialty, Security+, CCSK/CCSP, CISSP, CISM o CEH, aunque no son imprescindibles.

About the company

DXC ayuda a empresas globales a ejecutar sus sistemas y operaciones críticos para el negocio mientras moderniza la TI, optimiza las arquitecturas de datos y garantiza la seguridad y la escalabilidad en nubes públicas, privadas e híbridas. Las mayores compañías del mundo y organizaciones del sector público confían en DXC para desplegar servicios que impulsen nuevos niveles de rendimiento, competitividad y experiencia del cliente en todo su entorno de TI.

Contamos con más de 125.000 personas en más de 70 países, en las que nuestros clientes confían la entrega de tecnologías transformadoras para garantizar el éxito, la seguridad y el bienestar de empresas y personas en todo el mundo. Creamos soluciones y generamos mejores resultados para los clientes a lo largo de todo su entorno de IT combinando fortalezas y experiencia a nivel global. Descubre más sobre cómo ofrecemos excelencia a clientes y compañeros en DXC.com.

En España somos uno de los principales líderes del mercado de TI. Contamos con cerca de 8.000 profesionales, distribuidos en trece localizaciones, con centros de excelencia en tecnologías de última generación como Cloud, Inteligencia de Negocio, IA o Automatización entre otras, que dan servicio a más de 200 clientes de todas las industrias tanto del sector público como privado. Trabajamos con las principales empresas del país que confían en nosotros para guiar y administrar sus agendas digitales y así transformar sus negocios.

Desarrollamos políticas activas de diversidad e inclusión laboral de personas con discapacidad y estamos orgullosos de contar con una representación del 49% aproximadamente de mujeres profesionales., En DXC te incorporarás a una empresa de referencia, con sólidos valores y una cultura people-first basada en la inclusión, el sentido de pertenencia y el aprendizaje. Encontrarás oportunidades reales de desarrollo profesional a través de un trabajo con impacto en proyectos punteros para clientes referentes del mercado, utilizando tecnologías líderes en el sector IT.

Apoyamos la flexibilidad y la conciliación, fomentamos un excelente ambiente de trabajo e invertimos en el aprendizaje continuo a través de DXC University, con certificaciones ilimitadas. Actuamos con integridad y un fuerte compromiso con nuestros empleados, construyendo una cultura inclusiva con impacto en la comunidad. Además, es un lugar para construir a largo plazo, con estabilidad y un paquete competitivo de beneficios sociales, para que personas brillantes impulsen su carrera mientras ayudan a nuestros clientes a tener éxito.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.recruit.net
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:34 min

Essential commands for running and testing Terraform configurations

Hennie Francis · LIVE

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

2:07 min

Integrating security practices for devsecops adoption

Nevelina Aleksandrova · LIVE

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · World Congress 2022

Videos

See all

Related articles

See all