> Markdown version of [/jobs/ext/2907392-security-architect](https://www.wearedevelopers.com/jobs/ext/2907392-security-architect). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Security Architect - **Company:** Paradigma Digital - **Location:** Málaga, Spain (Remote available) - **Contract:** Apprenticeship - **Skills:** Application Programming Interfaces (APIs), Software System Penetration Testing, Bash Shell, Burp Suite, Continuous Integration, Identity and Access Management, Python (Programming Language), OAuth, OpenShift, Open Web Application Security, Role-Based Access Control, Openid Connect, Security Assertion Markup Language (SAML), Software Vulnerability Management, Web Applications, Working Model 2D, Okta, Large Language Models, Software Security, Kubernetes, Hashicorp, Devsecops, Static Application Security Testing, Golang, Dynamic Application Security Testing - **Published:** September 14, 2026 - **Apply:** https://www.buscojobs.com.es/security-architect-en-malaga-ID-371002518 ## About the Role Buscamos experiencia sólida en: IAM y gestión de identidades , especialmente Keycloak a nivel avanzado: realms, clients, client scopes, mappers, roles, grupos, service accounts y federación con IdPs. OAuth 2.0, OpenID Connect y SAML . Seguridad en Kubernetes/OpenShift : RBAC, mínimo privilegio, NetworkPolicies, SecurityContext, SCCs y estrategias de multi-tenancy. DevSecOps / SSDLC : integración de SAST, SCA, DAST, análisis de imágenes y controles de seguridad en CI/CD. HashiCorp Vault para gestión, autenticación y rotación de secretos. Hardening y gestión de vulnerabilidades , aplicando estándares como CIS Benchmarks y OWASP. Pentesting de aplicaciones web, APIs y Kubernetes, utilizando herramientas como Burp Suite u OWASP ZAP. Software Supply Chain Security : SBOM, Syft/CycloneDX, Cosign, SLSA y admission control. Interés o experiencia en seguridad de aplicaciones basadas en IA/LLM : prompt injection, RAG poisoning, seguridad de bases vectoriales, control de acceso y observabilidad. Automatización con Python, Bash o Go, En Paradigma, la igualdad es clave. Creamos un entorno donde todas las personas son bienvenidas, independientemente de género, edad, religión, orientación sexual o cualquier otra condición. Trabajamos para garantizar la igualdad salarial y de oportunidades. Se valorará certificado de discapacidad. ## Description En Paradigma Digital buscamos incorporar un/a Senior Security Engineer / Security Architect para nuestro equipo de Ciberseguridad, una persona con fuerte base técnica y capacidad para tomar decisiones de arquitectura, diseñar soluciones seguras y acompañar su implantación en proyectos para nuestros clientes.¿Qué buscamos?Buscamos experiencia sólida en:IAM y gestión de identidades, especialmenteKeycloaka nivel avanzado: realms, clients, client scopes, mappers, roles, grupos, service accounts y federación con IdPs.OAuth 2.0, OpenID Connect y SAML.Seguridad en Kubernetes/OpenShift: RBAC, mínimo privilegio, NetworkPolicies, SecurityContext, SCCs y estrategias de multi-tenancy.DevSecOps / SSDLC: integración de SAST, SCA, DAST, análisis de imágenes y controles de seguridad en CI/CD.HashiCorp Vaultpara gestión, autenticación y rotación de secretos.Hardening y gestión de vulnerabilidades, aplicando estándares como CIS Benchmarks y OWASP.Pentestingde aplicaciones web, APIs y Kubernetes, utilizando herramientas como Burp Suite u OWASP ZAP.Software Supply Chain Security: SBOM, Syft/CycloneDX, Cosign, SLSA y admission control.Interés o experiencia enseguridad de aplicaciones basadas en IA/LLM: prompt injection, RAG poisoning, seguridad de bases vectoriales, control de acceso y observabilidad.Automatización conPython, Bash o Go.ResponsabilidadesMás allá de las tecnologías concretas, buscamos una persona capaz de:Analizar riesgos y proponer soluciones de seguridad.Tomar decisiones técnicas y defenderlas con criterio.Diseñar arquitecturas seguras y viables desde el punto de vista deseguridad, desarrollo y operación.Trabajar con equipos multidisciplinares y acompañar la implantación de las soluciones.Mantener una visión actualizada sobre nuevas amenazas, tecnologías y buenas prácticas de seguridad.¿Por qué Paradigma?Libertad con responsabilidadConfiamos en las personas para organizar su trabajo de forma flexible, favoreciendo el equilibrio entre la vida personal y profesional sin perder de vista los objetivos y el impacto de nuestro trabajo. Tendrás la posibilidad de trabajar en un modelo de trabajo remoto o híbrido.Una comunidad de referenciaFormarás parte de una comunidad ágil y tecnológica activa, donde compartir conocimiento, aprender de otros expertos y contribuir al desarrollo de las mejores prácticas del sector.Acompañamiento desde el primer díaContarás con el apoyo de un Buddy que te ayudará en tu integración, resolverá tus dudas y facilitará que te sientas parte de Paradigma desde el inicio.Excelencia técnica como seña de identidadNos apasiona la tecnología y apostamos por el desarrollo continuo de nuestras capacidades. El conocimiento, la calidad y la mejora constante forman parte de nuestra cultura. También apostamos por el aprendizaje continuo y tendrás acceso a un plan anual de formación, certificaciones oficiales y espacios de aprendizaje diseñados para impulsar tu desarrollo profesional.BeneficiosSeguro médico 100% subvencionadoRetribución flexible a través de Edenred25 días de vacaciones anualesOtros beneficios orientados al bienestar de las personasNuestro compromiso con la diversidad e inclusiónEn Paradigma, la igualdad es clave. Creamos un entorno donde todas las personas son bienvenidas, independientemente de género, edad, religión, orientación sexual o cualquier otra condición. Trabajamos para garantizar la igualdad salarial y de oportunidades.Se valorará certificado de discapacidad.¿Quiénes somos?Si quieres conocer un poco más de nosotros, pincha en los siguientes enlaces:Paradigma DigitalLinkedinYouTube#J-*****-Ljbffr ## Related Videos - [Keeping applications secure by evolving OAuth 2.0 and OpenID Connect](https://www.wearedevelopers.com/videos/100152-keeping-applications-secure-by-evolving-oauth-2-0-and-openid-connect) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Go with the Flow: Stop the Leaks Before Your Memory's a Waterfall!](https://www.wearedevelopers.com/videos/100073-go-with-the-flow-stop-the-leaks-before-your-memory-s-a-waterfall) - [Delay the AI Overlords: How OAuth and OpenFGA Can Keep Your AI Agents from Going Rogue](https://www.wearedevelopers.com/videos/1637-delay-the-ai-overlords-how-oauth-and-openfga-can-keep-your-ai-agents-from-going-rogue) - [Scoring 2000 Products per Request: Performance Pitfalls in Golang](https://www.wearedevelopers.com/videos/2073-scoring-2000-products-per-request-performance-pitfalls-in-golang) - [Securing Your Web Application Pipeline From Intruders](https://www.wearedevelopers.com/videos/53-securing-your-web-application-pipeline-from-intruders) ## Related Articles - [Dev Digest 121 - AI goes offline](https://www.wearedevelopers.com/magazine/456-dev-digest-121-ai-goes-offline) - [Dev Digest 138 - Are you secure about this?](https://www.wearedevelopers.com/magazine/486-dev-digest-138-are-you-secure-about-this) - [Dev Digest 120 - Apple and peers](https://www.wearedevelopers.com/magazine/455-dev-digest-120-apple-and-peers) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers)