Security Architect

Paradigma Digital
Málaga, Spain
5 days ago
Apply on www.buscojobs.com.es
Prepare application

Role details

Contract type
Apprenticeship
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Application Programming Interfaces (APIs) Software System Penetration Testing Bash Shell Burp Suite Continuous Integration Identity and Access Management Python (Programming Language) OAuth OpenShift Open Web Application Security Role-Based Access Control Openid Connect
+13 more
Security Assertion Markup Language (SAML) Software Vulnerability Management Web Applications Working Model 2D Okta Large Language Models Software Security Kubernetes Hashicorp Devsecops Static Application Security Testing Golang Dynamic Application Security Testing

Job description

En Paradigma Digital buscamos incorporar un/a Senior Security Engineer / Security Architect para nuestro equipo de Ciberseguridad, una persona con fuerte base técnica y capacidad para tomar decisiones de arquitectura, diseñar soluciones seguras y acompañar su implantación en proyectos para nuestros clientes.¿Qué buscamos?Buscamos experiencia sólida en:IAM y gestión de identidades, especialmenteKeycloaka nivel avanzado: realms, clients, client scopes, mappers, roles, grupos, service accounts y federación con IdPs.OAuth 2.0, OpenID Connect y SAML.Seguridad en Kubernetes/OpenShift: RBAC, mínimo privilegio, NetworkPolicies, SecurityContext, SCCs y estrategias de multi-tenancy.DevSecOps / SSDLC: integración de SAST, SCA, DAST, análisis de imágenes y controles de seguridad en CI/CD.HashiCorp Vaultpara gestión, autenticación y rotación de secretos.Hardening y gestión de vulnerabilidades, aplicando estándares como CIS Benchmarks y OWASP.Pentestingde aplicaciones web, APIs y Kubernetes, utilizando herramientas como Burp Suite u OWASP ZAP.Software Supply Chain Security: SBOM, Syft/CycloneDX, Cosign, SLSA y admission control.Interés o experiencia enseguridad de aplicaciones basadas en IA/LLM: prompt injection, RAG poisoning, seguridad de bases vectoriales, control de acceso y observabilidad.Automatización conPython, Bash o Go.ResponsabilidadesMás allá de las tecnologías concretas, buscamos una persona capaz de:Analizar riesgos y proponer soluciones de seguridad.Tomar decisiones técnicas y defenderlas con criterio.Diseñar arquitecturas seguras y viables desde el punto de vista deseguridad, desarrollo y operación.Trabajar con equipos multidisciplinares y acompañar la implantación de las soluciones.Mantener una visión actualizada sobre nuevas amenazas, tecnologías y buenas prácticas de seguridad.¿Por qué Paradigma?Libertad con responsabilidadConfiamos en las personas para organizar su trabajo de forma flexible, favoreciendo el equilibrio entre la vida personal y profesional sin perder de vista los objetivos y el impacto de nuestro trabajo. Tendrás la posibilidad de trabajar en un modelo de trabajo remoto o híbrido.Una comunidad de referenciaFormarás parte de una comunidad ágil y tecnológica activa, donde compartir conocimiento, aprender de otros expertos y contribuir al desarrollo de las mejores prácticas del sector.Acompañamiento desde el primer díaContarás con el apoyo de un Buddy que te ayudará en tu integración, resolverá tus dudas y facilitará que te sientas parte de Paradigma desde el inicio.Excelencia técnica como seña de identidadNos apasiona la tecnología y apostamos por el desarrollo continuo de nuestras capacidades. El conocimiento, la calidad y la mejora constante forman parte de nuestra cultura. También apostamos por el aprendizaje continuo y tendrás acceso a un plan anual de formación, certificaciones oficiales y espacios de aprendizaje diseñados para impulsar tu desarrollo profesional.BeneficiosSeguro médico 100% subvencionadoRetribución flexible a través de Edenred25 días de vacaciones anualesOtros beneficios orientados al bienestar de las personasNuestro compromiso con la diversidad e inclusiónEn Paradigma, la igualdad es clave. Creamos un entorno donde todas las personas son bienvenidas, independientemente de género, edad, religión, orientación sexual o cualquier otra condición. Trabajamos para garantizar la igualdad salarial y de oportunidades.Se valorará certificado de discapacidad.¿Quiénes somos?Si quieres conocer un poco más de nosotros, pincha en los siguientes enlaces:Paradigma DigitalLinkedinYouTube#J-*****-Ljbffr

Requirements

Buscamos experiencia sólida en:
IAM y gestión de identidades
, especialmente
Keycloak
a nivel avanzado: realms, clients, client scopes, mappers, roles, grupos, service accounts y federación con IdPs.
OAuth 2.0, OpenID Connect y SAML
.
Seguridad en Kubernetes/OpenShift
RBAC, mínimo privilegio, NetworkPolicies, SecurityContext, SCCs y estrategias de multi-tenancy. DevSecOps / SSDLC
integración de SAST, SCA, DAST, análisis de imágenes y controles de seguridad en CI/CD. HashiCorp Vault para gestión, autenticación y rotación de secretos. Hardening y gestión de vulnerabilidades , aplicando estándares como CIS Benchmarks y OWASP. Pentesting de aplicaciones web, APIs y Kubernetes, utilizando herramientas como Burp Suite u OWASP ZAP. Software Supply Chain Security
SBOM, Syft/CycloneDX, Cosign, SLSA y admission control. Interés o experiencia en seguridad de aplicaciones basadas en IA/LLM
prompt injection, RAG poisoning, seguridad de bases vectoriales, control de acceso y observabilidad. Automatización con Python, Bash o Go, En Paradigma, la igualdad es clave. Creamos un entorno donde todas las personas son bienvenidas, independientemente de género, edad, religión, orientación sexual o cualquier otra condición. Trabajamos para garantizar la igualdad salarial y de oportunidades. Se valorará certificado de discapacidad.

Benefits & conditions

Seguro médico 100% subvencionado Retribución flexible a través de Edenred 25 días de vacaciones anuales Otros beneficios orientados al bienestar de las personas Nuestro compromiso con la diversidad e inclusión

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:53 min

Transitioning toward DevSecOps with dynamic scanning and secrets management

Christoph Ruggenthaler · LIVE

1:08 min

Building solutions with open source GoLang infrastructure tools

Jad Wahab · LIVE

2:49 min

Adopting OAuth best practices and removing outdated grants

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

2:33 min

Introduction to security advocacy and automation testing

Chris Heilmann +2 · LIVE

6:16 min

Event-driven Golang backend architecture and cloud deployment

Irina Branovic Irina Branovic · World Congress 2026 Europe

1:34 min

Analyzing vulnerabilities in standard OAuth 2.0 authorization flows

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

Videos

See all

Related articles

See all