> Markdown version of [/jobs/ext/2810588-arquitecto-a-de-seguridad](https://www.wearedevelopers.com/jobs/ext/2810588-arquitecto-a-de-seguridad). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Arquitecto/A De Seguridad - **Company:** DXC Technology - **Location:** Madrid, Spain - **Contract:** Apprenticeship - **Skills:** Artificial Intelligence, Amazon Web Services, Proxy Servers, Software System Penetration Testing, Microsoft Azure, Cloud Computing, Identity and Access Management, PCI Data Security Standards, Role-Based Access Control, Zero Trust Network Access, Security Information and Event Management, Software Engineering, Data Classification, Delivery Pipeline, Mitre Att&ck, Firewalls (Computer Science), Cloudformation, Kubernetes, Terraform, Prisma Cloud Platform, Devsecops, Static Application Security Testing, Dynamic Application Security Testing - **Published:** September 9, 2026 - **Apply:** https://www.buscojobs.com.es/arquitecto-a-de-seguridad-en-puentes-viejas-ID-370154046 ## About the Role Seguridad Cloud y Arquitectura Arquitectura de seguridad en entornos Azure, AWS y/o M365. Diseño de arquitecturas seguras basadas en el modelo Zero Trust. Segmentación de redes y microsegmentación. Protección de datos en tránsito y en reposo (cifrado, DLP, clasificación de datos). Tecnologías de Seguridad Gestión de identidades y accesos (IAM, PAM, MFA, SSO, RBAC). Soluciones EDR/XDR y plataformas SIEM/SOAR. Firewalls, WAF, proxies y soluciones de seguridad perimetral. Seguridad en contenedores y entornos Kubernetes DevSecOps: integración de seguridad en pipelines CI/CD (SAST, DAST, SCA). Marcos, Normativas y Cumplimiento Conocimiento de estándares: ISO *****, NIST CSF, CIS Controls, MITRE ATT&CK. Familiaridad con regulaciones: GDPR, ENS, PCI-DSS. Capacidad para realizar auditorías de seguridad y evaluaciones de madurez. Gestión y Comunicación Experiencia en gestión de proyectos tecnológicos (coordinación de tareas, riesgos, dependencias y stakeholders). Capacidad para elaborar documentación técnica clara y presentaciones ejecutivas. Habilidades de comunicación efectiva con interlocutores técnicos y de negocio. Trabajo en equipo y capacidad de influencia transversal. Nivel de inglés profesional (B2 o superior) Skills adicionales valorables Experiencia con herramientas de Infrastructure as Code (Terraform, CloudFormation) con enfoque de seguridad. Conocimientos de threat modeling (STRIDE, PASTA). Experiencia en pentesting o evaluaciones de vulnerabilidades. Familiaridad con plataformas CNAPP / CSPM (Defender for Cloud, Prisma Cloud, Wiz). Conocimientos de criptografía aplicada y gestión de certificados (PKI). Experiencia con soluciones de backup y recuperación ante desastres (DRP/BCP). Conocimiento de seguridad en entornos OT/IoT. Certificaciones valoradas Se valorarán certificaciones de seguridad como AZ-500, SC-***********, AWS Security Specialty, Security+, CCSK/CCSP, CISSP, CISM o CEH, aunque no son imprescindibles. ## Description Job Description: DXC ayuda a empresas globales a ejecutar sus sistemas y operaciones críticos para el negocio mientras moderniza la TI, optimiza las arquitecturas de datos y garantiza la seguridad y la escalabilidad en nubes públicas, privadas e híbridas.Las mayores compañías del mundo y organizaciones del sector público confían en DXC para desplegar servicios que impulsen nuevos niveles de rendimiento, competitividad y experiencia del cliente en todo su entorno de TI.Contamos con más de ******* personas en más de 70 países, en las que nuestros clientes confían la entrega de tecnologías transformadoras para garantizar el éxito, la seguridad y el bienestar de empresas y personas en todo el mundo.Creamos soluciones y generamos mejores resultados para los clientes a lo largo de todo su entorno de IT combinando fortalezas y experiencia a nivel global.Descubre más sobre cómo ofrecemos excelencia a clientes y compañeros en DXC.com.En España somos uno de los principales líderes del mercado de TI.Contamos con cerca de ***** profesionales, distribuidos en trece localizaciones, con centros de excelencia en tecnologías de última generación como Cloud, Inteligencia de Negocio, IA o Automatización entre otras, que dan servicio a más de 200 clientes de todas las industrias tanto del sector público como privado.Trabajamos con las principales empresas del país que confían en nosotros para guiar y administrar sus agendas digitales y así transformar sus negocios.Desarrollamos políticas activas de diversidad e inclusión laboral de personas con discapacidad y estamos orgullosos de contar con una representación del 49% aproximadamente de mujeres profesionales.En DXC España estamos buscando un/a Arquitecto/a de Seguridad, para unirse a nuestro equipo de Seguridad .Buscamos alguien con conocimientos técnicos y capacidades organizativas, capaz de liderar la entrega exitosa de proyectos de seguridad.Alguien que no solo entienda la tecnología, sino que sepa comunicar el riesgo al negocio y traducir requisitos de seguridad en soluciones prácticas.Requisitos: Buscamos un/a Arquitecto/a de Seguridad con al menos 3 años de experiencia en ciberseguridad para incorporarse a nuestro equipo.Serás responsable de diseñar e implementar soluciones de seguridad alineadas con los objetivos de negocio, participando activamente en la gestión de proyectos tecnológicos de principio a fin.Tu misión será definir arquitecturas seguras, evaluar riesgos, garantizar el cumplimiento normativo y colaborar estrechamente con equipos técnicos y de negocio para asegurar la correcta implementación de controles de seguridad.ResponsabilidadesDiseñar y mantener arquitecturas de seguridad para entornos cloud, on-premise e híbridos.Realizar análisis de riesgos y proponer controles de mitigación adecuados.Definir políticas, estándares y guías de seguridad alineadas con marcos de referencia (ISO *****, NIST, CIS).Participar en la gestión de proyectos tecnológicos: coordinación de tareas, riesgos, dependencias y stakeholders.Evaluar y seleccionar herramientas y tecnologías de seguridad.Colaborar con equipos de desarrollo para integrar prácticas de seguridad en el ciclo de vida del software (DevSecOps).Elaborar documentación técnica, informes de riesgo y presentaciones ejecutivas.Asesorar a equipos internos y clientes en materia de seguridad.Realizar revisiones de seguridad en diseños de infraestructura y aplicaciones.Participar en la respuesta a incidentes de seguridad cuando sea necesario.Skills requeridosSeguridad Cloud y ArquitecturaArquitectura de seguridad en entornos Azure, AWS y/o M365.Diseño de arquitecturas seguras basadas en el modelo Zero Trust.Segmentación de redes y microsegmentación.Protección de datos en tránsito y en reposo (cifrado, DLP, clasificación de datos).Tecnologías de SeguridadGestión de identidades y accesos (IAM, PAM, MFA, SSO, RBAC).Soluciones EDR/XDR y plataformas SIEM/SOAR.Firewalls, WAF, proxies y soluciones de seguridad perimetral.Seguridad en contenedores y entornos KubernetesDevSecOps: integración de seguridad en pipelines CI/CD (SAST, DAST, SCA).Marcos, Normativas y CumplimientoConocimiento de estándares: ISO *****, NIST CSF, CIS Controls, MITRE ATT&CK.Familiaridad con regulaciones: GDPR, ENS, PCI-DSS.Capacidad para realizar auditorías de seguridad y evaluaciones de madurez.Gestión y ComunicaciónExperiencia en gestión de proyectos tecnológicos (coordinación de tareas, riesgos, dependencias y stakeholders).Capacidad para elaborar documentación técnica clara y presentaciones ejecutivas.Habilidades de comunicación efectiva con interlocutores técnicos y de negocio.Trabajo en equipo y capacidad de influencia transversal.Nivel de inglés profesional (B2 o superior)Skills adicionales valorablesExperiencia con herramientas de Infrastructure as Code (Terraform, CloudFormation) con enfoque de seguridad.Conocimientos de threat modeling (STRIDE, PASTA).Experiencia en pentesting o evaluaciones de vulnerabilidades.Familiaridad con plataformas CNAPP / CSPM (Defender for Cloud, Prisma Cloud, Wiz).Conocimientos de criptografía aplicada y gestión de certificados (PKI).Experiencia con soluciones de backup y recuperación ante desastres (DRP/BCP).Conocimiento de seguridad en entornos OT/IoT.Certificaciones valoradasSe valorarán certificaciones de seguridad como AZ-500, SC-***********, AWS Security Specialty, Security+, CCSK/CCSP, CISSP, CISM o CEH, aunque no son imprescindibles.¿Por qué DXC?Vida en DXC En DXC te incorporarás a una empresa de referencia, con sólidos valores y una cultura people-first basada en la inclusión, el sentido de pertenencia y el aprendizaje.Encontrarás oportunidades reales de desarrollo profesional a través de un trabajo con impacto en proyectos punteros para clientes referentes del mercado, utilizando tecnologías líderes en el sector IT.Apoyamos la flexibilidad y la conciliación, fomentamos un excelente ambiente de trabajo e invertimos en el aprendizaje continuo a través de DXC University, con certificaciones ilimitadas.Actuamos con integridad y un fuerte compromiso con nuestros empleados, construyendo una cultura inclusiva con impacto en la comunidad.Además, es un lugar para construir a largo plazo, con estabilidad y un paquete competitivo de beneficios sociales, para que personas brillantes impulsen su carrera mientras ayudan a nuestros clientes a tener éxito.At DXC Technology, we believe strong connections and community are key to our success.Our work model prioritizes in-person collaboration while offering flexibility to support wellbeing, productivity, individual work styles, and life circumstances.We're committed to fostering an inclusive environment where everyone can thrive.DXC Technology (NYSE: DXC) is a leading enterprise technology and innovation partner delivering software, services, and solutions to global enterprises and public sector organizations - helping them harness AI to drive outcomes at a time of exponential change with speed.With deep expertise in Managed Infrastructure Services, Application Modernization, and Industry-Specific Software Solutions, DXC modernizes, secures, and operates some of the world's most complex technology estates.Learn more on dxc.com.#J-*****-Ljbffr ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [Infrastructure as Code: The Developer's Secret Weapon](https://www.wearedevelopers.com/videos/1221-infrastructure-as-code-the-developer-s-secret-weapon) - [Understanding Kubernetes in a visual way](https://www.wearedevelopers.com/videos/100085-understanding-kubernetes-in-a-visual-way) - [DevSecOps: Security in DevOps](https://www.wearedevelopers.com/videos/36-devsecops-security-in-devops) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) ## Related Articles - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [The Overflow: Security and Privacy](https://www.wearedevelopers.com/magazine/715-the-overflow-security-and-privacy) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries)