> Markdown version of [/jobs/ext/3514614-arquitecto-a-de-seguridad](https://www.wearedevelopers.com/jobs/ext/3514614-arquitecto-a-de-seguridad). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Arquitecto/a de Seguridad - **Company:** DXC Technology - **Location:** Las Rozas de Madrid, Spain - **Contract:** Apprenticeship - **Skills:** Amazon Web Services, Proxy Servers, Software System Penetration Testing, Microsoft Azure, Cipher, Cloud Computing, Identity and Access Management, PCI Data Security Standards, Role-Based Access Control, Zero Trust Network Access, Security Information and Event Management, Software Engineering, Data Classification, Delivery Pipeline, Mitre Att&ck, Firewalls (Computer Science), Cloudformation, Kubernetes, Terraform, Prisma Cloud Platform, Devsecops, Static Application Security Testing, Dynamic Application Security Testing - **Published:** September 2, 2026 - **Apply:** https://es.indeed.com/viewjob?jk=1ffc6e562cdda067 ## About the Role Buscamos alguien con conocimientos técnicos y capacidades organizativas, capaz de liderar la entrega exitosa de proyectos de seguridad. Alguien que no solo entienda la tecnología, sino que sepa comunicar el riesgo al negocio y traducir requisitos de seguridad en soluciones prácticas., Seguridad Cloud y Arquitectura * Arquitectura de seguridad en entornos Azure, AWS y/o M365. * Diseño de arquitecturas seguras basadas en el modelo Zero Trust. * Segmentación de redes y microsegmentación. * Protección de datos en tránsito y en reposo (cifrado, DLP, clasificación de datos). Tecnologías de Seguridad * Gestión de identidades y accesos (IAM, PAM, MFA, SSO, RBAC). * Soluciones EDR/XDR y plataformas SIEM/SOAR. * Firewalls, WAF, proxies y soluciones de seguridad perimetral. * Seguridad en contenedores y entornos Kubernetes. * DevSecOps: integración de seguridad en pipelines CI/CD (SAST, DAST, SCA). Marcos, Normativas y Cumplimiento * Conocimiento de estándares: ISO 27001, NIST CSF, CIS Controls, MITRE ATT&CK. * Familiaridad con regulaciones: GDPR, ENS, PCI-DSS. * Capacidad para realizar auditorías de seguridad y evaluaciones de madurez. Gestión y Comunicación * Experiencia en gestión de proyectos tecnológicos (coordinación de tareas, riesgos, dependencias y stakeholders). * Capacidad para elaborar documentación técnica clara y presentaciones ejecutivas. * Habilidades de comunicación efectiva con interlocutores técnicos y de negocio. * Trabajo en equipo y capacidad de influencia transversal. * Nivel de inglés profesional (B2 o superior). Skills adicionales valorables * Experiencia con herramientas de Infrastructure as Code (Terraform, CloudFormation) con enfoque de seguridad. * Conocimientos de threat modeling (STRIDE, PASTA). * Experiencia en pentesting o evaluaciones de vulnerabilidades. * Familiaridad con plataformas CNAPP / CSPM (Defender for Cloud, Prisma Cloud, Wiz). * Conocimientos de criptografía aplicada y gestión de certificados (PKI). * Experiencia con soluciones de backup y recuperación ante desastres (DRP/BCP). * Conocimiento de seguridad en entornos OT/IoT., Se valorarán certificaciones de seguridad como AZ-500, SC-100/200/900, AWS Security Specialty, Security+, CCSK/CCSP, CISSP, CISM o CEH, aunque no son imprescindibles. ## Description Buscamos un/a Arquitecto/a de Seguridad con al menos 3 años de experiencia en ciberseguridad para incorporarse a nuestro equipo. Serás responsable de diseñar e implementar soluciones de seguridad alineadas con los objetivos de negocio, participando activamente en la gestión de proyectos tecnológicos de principio a fin. Tu misión será definir arquitecturas seguras, evaluar riesgos, garantizar el cumplimiento normativo y colaborar estrechamente con equipos técnicos y de negocio para asegurar la correcta implementación de controles de seguridad., * Diseñar y mantener arquitecturas de seguridad para entornos cloud, on-premise e híbridos. * Realizar análisis de riesgos y proponer controles de mitigación adecuados. * Definir políticas, estándares y guías de seguridad alineadas con marcos de referencia (ISO 27001, NIST, CIS). * Participar en la gestión de proyectos tecnológicos: coordinación de tareas, riesgos, dependencias y stakeholders. * Evaluar y seleccionar herramientas y tecnologías de seguridad. * Colaborar con equipos de desarrollo para integrar prácticas de seguridad en el ciclo de vida del software (DevSecOps). * Elaborar documentación técnica, informes de riesgo y presentaciones ejecutivas. * Asesorar a equipos internos y clientes en materia de seguridad. * Realizar revisiones de seguridad en diseños de infraestructura y aplicaciones. * Participar en la respuesta a incidentes de seguridad cuando sea necesario.