> Markdown version of [/jobs/ext/3512829-arquitecto-a-de-seguridad-ia-generativa](https://www.wearedevelopers.com/jobs/ext/3512829-arquitecto-a-de-seguridad-ia-generativa). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Arquitecto/a de Seguridad |IA Generativa - **Company:** UST - **Location:** Madrid, Spain (Remote available) - **Contract:** Permanent contract - **Skills:** Application Programming Interfaces (APIs), Artificial Intelligence, Amazon Web Services, Amazon S3, Microsoft Azure, Information Systems, Databases, Continuous Integration, Amazon DynamoDB, Identity and Access Management, Python (Programming Language), Network Security, Lightweight Directory Access Protocols (LDAP), OAuth, Open Web Application Security, PCI Data Security Standards, Azure Machine Learning, Security Assertion Markup Language (SAML), Software Engineering, SQL Databases, Pytorch, Large Language Models, Generative AI, AWS Lambda, Git, Cloudformation, Servicebus, Information Technology, HuggingFace, Google Cloud Functions, Bitbucket, Api Design, Api Gateway, Terraform, Software Version Control, Serverless Computing, Docker - **Published:** September 18, 2026 - **Apply:** https://www.indeed.com/viewjob?jk=fb1aa11113c0df6f ## About the Role * Experiencia mínima de 5 años en el ámbito de la Ciberseguridad, al menos 3 años como Arquitecto de Seguridad, o en funciones similares, y más de un año en proyectos con LLMs y técnicas de IA generativa. * Como Arquitecto de Seguridad no buscamos expertos en un área concreta el ámbito de ciberseguridad es necesario tener experiencia o conocimientos avanzados en la mayoría de los dominios, ya que un modelo de arquitectura y seguridad abarca múltiples aspectos: * Gestión de accesos e identidades * Seguridad de las comunicaciones e infraestructura * Seguridad de activos * Seguridad en el desarrollo de software * Monitorización y respuesta * Seguimiento de vulnerabilidades y deudas técnicas de seguridad * IA Generativa / LLMs* Experiencia en el entendimiento del ciclo de vida de la información como activo fundamental de una organización y conocer los principales mecanismos para protegerla: análisis de riesgos, modelado de amenazas, técnicas y metodologías utilizadas en el ámbito de la criptografía. * Se requiere también conocimientos básicos o experiencia en gestión y operaciones de seguridad: evaluaciones de terceros, pruebas de seguridad (estáticas y dinámicas), y monitorización y trazabilidad. REQUISITOS - HARD SKILLS * Ingeniería/Grado en Informática/Telecomunicaciones y/o máster universitario en ciberseguridad. * Conocimientos de seguridad de sistemas de información desde un plano tecnológico, tanto en sistemas tradicionales como en entornos cloud * Experiencia en proyectos de IA Generativa / LLMs. * Experiencia demostrable en AWS, valorándose experiencia adicional en GCP o Azure, sobre servicios clave: * AWS: Lambda, S3, DynamoDB, Bedrock, Agent core, API Gateway, EventBridge, IAM, Security Hub, CloudFormation * Azure: Azure Functions, Azure ML, Cognitive Services, Azure Policies * GCP: Vertex AI, Cloud Functions, Pub/Sub, IAM * Conocimientos sobre metodologías y protocolos de control de accesos y gestión de identidad (OAuth 2.0, SAML, OIDC, LDAP, RADIUS, SSO, MFA). * Conocimientos en seguridad de redes y comunicaciones. * Conocimiento de seguridad en el ciclo de vida del desarrollo. * Conocimientos en técnicas y metodologías utilizadas en el ámbito de la criptografía. * Conocimientos en seguridad del dato. * Diseño de arquitecturas basadas en eventos y microservicios. * Conocimientos y experiencia en IA generativa y LLMs: * RAG (Retrieval-Augmented Generation) * Embeddings y vector databases (FAISS, Pinecone, Weaviate, OpenSearch) * Fine-tuning ligero / PEFT (LoRA, QLoRA, etc.) * Agentes LLM (LangChain u otros frameworks) * Frameworks AI: LangChain, LlamaIndex, Hugging Face Transformers, OpenAI SDK, PyTorch 2 * Servicios LLM gestionados: Amazon Bedrock, Azure OpenAI, OpenAI API, Vertex AI * Conocimiento en seguridad asociados a las principales Leyes y Regulaciones según geografía (GDPR, SOX, ENS, AI Act-UE), y estándares en el ámbito de la Seguridad: PCI DSS, OWASP Top 10 (Mobile & LLM), NIST (incluyendo AI RMF). * Muy valorable conocimientos de aplicaciones y sistemas bancarios, y experiencia en desarrollo y automatización: Python, integración con APIs, SQL, Control de versiones (Git, Bitbucket) y CI/CD automatizados, infraestructura como código (Terraform, CloudFormation), y contenedores (Docker, ECS/EKS). * Valorables certificaciones en seguridad: CISSP, CSSLP, GPCS, CEH, etc. ## Description Un/a Arquitecto/a de Seguridad especializado/a en diseñar soluciones de IA generativa y LLMs con visión global en ciberseguridad. Buscamos alguien que entienda de negocio, sea capaz de traducir requisitos en arquitecturas seguras, escalables y económicas, y que trabaje bajo el principio de Security by Design en un entorno ágil y multidisciplinar., * Comprender las iniciativas de negocio bajo las perspectivas de seguridad, fraude, cumplimiento normativo y riesgo tecnológico, y desde el entendimiento de las necesidades de negocio y los requisitos funcionales y/o técnicos, para participar en el diseño de la solución de software estableciendo los requisitos técnicos y de seguridad de la aplicación o arquitectura tecnológica. * Ser un agente en relación con las diferentes funciones que componen la disciplina de Corporate Security con un doble objetivo: asegurar que las iniciativas cumplan los mínimos requisitos de seguridad, y acompañar a las unidades de negocio en la interlocución con las áreas expertas de Corporate Security democratizando el proceso de seguridad en todo el ciclo de vida de desarrollo de cada producto. * Acompañar a las unidades de negocio o disciplinas técnicas en el comprendimiento de los modelos de seguridad elaborados por el área de Arquitectura de Seguridad, para asegurar su alineamiento con la estrategia de seguridad corporativa allí donde se ejecuten los proyectos. * Colaborar en el circuito de admisión de riesgos no financieros de las iniciativas, estableciendo los mitigantes tecnológicos adecuados a los riesgos identificados, y definiendo las evidencias que pueden ayudar a verificar el cumplimiento de los mismos.