Cybersecurity Architect

Consultia IT
Madrid, Spain
4 days ago
Apply on www.adzuna.es
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
8 years minimum
Working hours
Regular working hours
Languages
Spanish
Job source

Tech stack

Application Programming Interfaces (APIs) Automation of Tests Microsoft Azure Cipher Cyber Security Computer Engineering Key Management Open Web Application Security Data Logging National Institute of Standards and Technology Cybersecurity Framework Kubernetes Devsecops
+2 more
Static Application Security Testing Dynamic Application Security Testing

Job description

Para un proyecto de gran complejidad e internacional, el rol de la persona seleccionada será el de definir y aplicar la estrategia de seguridad del proyecto e integrar controles de seguridad en el pipeline DevSecOps. Deberá dejar evidencia de seguridad verificable en la matriz de trazabilidad componente-criterio-prueba., * Proponer e implementar la estrategia de ciberseguridad del proyecto.

  • Identificar y mitigar vulnerabilidades.
  • Implementar controles de seguridad en el desarrollo.
  • Monitorear y responder a incidentes de seguridad.
  • Documentar políticas y procedimientos de seguridad.
  • Validar el cumplimiento normativo en seguridad.
  • Definir los criterios de aceptación de seguridad y ejecutar o supervisar las pruebas automatizadas de seguridad con QA.
  • Establecer reglas de uso seguro de las herramientas de IA en desarrollo, pruebas y documentación.

Requirements

Grado en Ingeniería Informática, Telecomunicaciones, Sistemas o equivalente (MECES 2 o superior). Se valora máster en ciberseguridad.

Experiencia:

  • Mínimo 8 años en TI, de los cuales al menos 5 en seguridad aplicada a desarrollo, plataformas cloud o arquitectura.
  • Al menos 2 proyectos con DevSecOps real (SAST, DAST, SCA, gestión de secretos, SBOM).
  • Idealmente experiencia en administración pública o financiera, o en sistemas transaccionales regulados.

Competencias técnicas:

  • Diseño y validación de identidad y acceso: autenticación, autorización y auditoría.
  • Seguridad de APIs, microservicios y de la integración con sistemas legacy.
  • Seguridad en Kubernetes y Azure, e infraestructura como código.
  • Modelado de amenazas (STRIDE), cifrado, gestión de claves y logging o monitorización de seguridad.
  • Marcos: ISO 27001/27002, NIST CSF, OWASP ASVS/Top 10, CIS Benchmarks.
  • Protección de datos: RGPD y otras normativas internacionales.

Certificaciones valorables:

  • Gestión y gobierno: CISSP, CISM, CISA, ISO 27001 Lead Implementer o Lead Auditor.
  • Desarrollo seguro y nube: CSSLP, CCSP, Azure AZ-500 o SC-100, CKS.

Idioma y ubicación: Español. Disponibilidad para viajar puntualmente.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.adzuna.es
Prepare application

Good distractions

Loading talks and stories from around this role…