> Markdown version of [/jobs/ext/2700130-arquitecto-a-de-seguridad](https://www.wearedevelopers.com/jobs/ext/2700130-arquitecto-a-de-seguridad). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Arquitecto/a de Seguridad - **Company:** DXC Technology - **Location:** Madrid, Spain - **Contract:** Apprenticeship - **Skills:** Amazon Web Services, Proxy Servers, Software System Penetration Testing, Microsoft Azure, Cipher, Cloud Computing, Identity and Access Management, PCI Data Security Standards, Role-Based Access Control, Zero Trust Network Access, Security Information and Event Management, Software Engineering, Data Classification, Delivery Pipeline, Mitre Att&ck, Firewalls (Computer Science), Cloudformation, Kubernetes, Terraform, Prisma Cloud Platform, Devsecops, Static Application Security Testing, Dynamic Application Security Testing - **Published:** September 4, 2026 - **Apply:** https://www.recruit.net/job/arquitecto-de-seguridad-jobs/BBBFF82ED32E02A7 ## About the Role Buscamos alguien con conocimientos técnicos y capacidades organizativas, capaz de liderar la entrega exitosa de proyectos de seguridad. Alguien que no solo entienda la tecnología, sino que sepa comunicar el riesgo al negocio y traducir requisitos de seguridad en soluciones prácticas., Seguridad Cloud y Arquitectura * Arquitectura de seguridad en entornos Azure, AWS y/o M365. * Diseño de arquitecturas seguras basadas en el modelo Zero Trust. * Segmentación de redes y microsegmentación. * Protección de datos en tránsito y en reposo (cifrado, DLP, clasificación de datos). Tecnologías de Seguridad * Gestión de identidades y accesos (IAM, PAM, MFA, SSO, RBAC). * Soluciones EDR/XDR y plataformas SIEM/SOAR. * Firewalls, WAF, proxies y soluciones de seguridad perimetral. * Seguridad en contenedores y entornos Kubernetes. * DevSecOps: integración de seguridad en pipelines CI/CD (SAST, DAST, SCA). Marcos, Normativas y Cumplimiento * Conocimiento de estándares: ISO 27001, NIST CSF, CIS Controls, MITRE ATT&CK. * Familiaridad con regulaciones: GDPR, ENS, PCI-DSS. * Capacidad para realizar auditorías de seguridad y evaluaciones de madurez. Gestión y Comunicación * Experiencia en gestión de proyectos tecnológicos (coordinación de tareas, riesgos, dependencias y stakeholders). * Capacidad para elaborar documentación técnica clara y presentaciones ejecutivas. * Habilidades de comunicación efectiva con interlocutores técnicos y de negocio. * Trabajo en equipo y capacidad de influencia transversal. * Nivel de inglés profesional (B2 o superior). Skills adicionales valorables * Experiencia con herramientas de Infrastructure as Code (Terraform, CloudFormation) con enfoque de seguridad. * Conocimientos de threat modeling (STRIDE, PASTA). * Experiencia en pentesting o evaluaciones de vulnerabilidades. * Familiaridad con plataformas CNAPP / CSPM (Defender for Cloud, Prisma Cloud, Wiz). * Conocimientos de criptografía aplicada y gestión de certificados (PKI). * Experiencia con soluciones de backup y recuperación ante desastres (DRP/BCP). * Conocimiento de seguridad en entornos OT/IoT., Se valorarán certificaciones de seguridad como AZ-500, SC-100/200/900, AWS Security Specialty, Security+, CCSK/CCSP, CISSP, CISM o CEH, aunque no son imprescindibles. ## Description Buscamos un/a Arquitecto/a de Seguridad con al menos 3 años de experiencia en ciberseguridad para incorporarse a nuestro equipo. Serás responsable de diseñar e implementar soluciones de seguridad alineadas con los objetivos de negocio, participando activamente en la gestión de proyectos tecnológicos de principio a fin. Tu misión será definir arquitecturas seguras, evaluar riesgos, garantizar el cumplimiento normativo y colaborar estrechamente con equipos técnicos y de negocio para asegurar la correcta implementación de controles de seguridad., * Diseñar y mantener arquitecturas de seguridad para entornos cloud, on-premise e híbridos. * Realizar análisis de riesgos y proponer controles de mitigación adecuados. * Definir políticas, estándares y guías de seguridad alineadas con marcos de referencia (ISO 27001, NIST, CIS). * Participar en la gestión de proyectos tecnológicos: coordinación de tareas, riesgos, dependencias y stakeholders. * Evaluar y seleccionar herramientas y tecnologías de seguridad. * Colaborar con equipos de desarrollo para integrar prácticas de seguridad en el ciclo de vida del software (DevSecOps). * Elaborar documentación técnica, informes de riesgo y presentaciones ejecutivas. * Asesorar a equipos internos y clientes en materia de seguridad. * Realizar revisiones de seguridad en diseños de infraestructura y aplicaciones. * Participar en la respuesta a incidentes de seguridad cuando sea necesario. ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [Infrastructure as Code: The Developer's Secret Weapon](https://www.wearedevelopers.com/videos/1221-infrastructure-as-code-the-developer-s-secret-weapon) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) - [DevSecOps: Security in DevOps](https://www.wearedevelopers.com/videos/36-devsecops-security-in-devops) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) ## Related Articles - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers)