> Markdown version of [/jobs/ext/3598168-cybersecurity-architect](https://www.wearedevelopers.com/jobs/ext/3598168-cybersecurity-architect). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Cybersecurity Architect - **Company:** Consultia IT - **Location:** Madrid, Spain - **Contract:** Permanent contract - **Skills:** Application Programming Interfaces (APIs), Automation of Tests, Microsoft Azure, Cipher, Cyber Security, Computer Engineering, Key Management, Open Web Application Security, Data Logging, National Institute of Standards and Technology Cybersecurity Framework, Kubernetes, Devsecops, Static Application Security Testing, Dynamic Application Security Testing - **Published:** October 7, 2026 - **Apply:** https://www.adzuna.es/details/5914635009 ## About the Role Grado en Ingeniería Informática, Telecomunicaciones, Sistemas o equivalente (MECES 2 o superior). Se valora máster en ciberseguridad. Experiencia: * Mínimo 8 años en TI, de los cuales al menos 5 en seguridad aplicada a desarrollo, plataformas cloud o arquitectura. * Al menos 2 proyectos con DevSecOps real (SAST, DAST, SCA, gestión de secretos, SBOM). * Idealmente experiencia en administración pública o financiera, o en sistemas transaccionales regulados. Competencias técnicas: * Diseño y validación de identidad y acceso: autenticación, autorización y auditoría. * Seguridad de APIs, microservicios y de la integración con sistemas legacy. * Seguridad en Kubernetes y Azure, e infraestructura como código. * Modelado de amenazas (STRIDE), cifrado, gestión de claves y logging o monitorización de seguridad. * Marcos: ISO 27001/27002, NIST CSF, OWASP ASVS/Top 10, CIS Benchmarks. * Protección de datos: RGPD y otras normativas internacionales. Certificaciones valorables: * Gestión y gobierno: CISSP, CISM, CISA, ISO 27001 Lead Implementer o Lead Auditor. * Desarrollo seguro y nube: CSSLP, CCSP, Azure AZ-500 o SC-100, CKS. Idioma y ubicación: Español. Disponibilidad para viajar puntualmente. ## Description Para un proyecto de gran complejidad e internacional, el rol de la persona seleccionada será el de definir y aplicar la estrategia de seguridad del proyecto e integrar controles de seguridad en el pipeline DevSecOps. Deberá dejar evidencia de seguridad verificable en la matriz de trazabilidad componente-criterio-prueba., * Proponer e implementar la estrategia de ciberseguridad del proyecto. * Identificar y mitigar vulnerabilidades. * Implementar controles de seguridad en el desarrollo. * Monitorear y responder a incidentes de seguridad. * Documentar políticas y procedimientos de seguridad. * Validar el cumplimiento normativo en seguridad. * Definir los criterios de aceptación de seguridad y ejecutar o supervisar las pruebas automatizadas de seguridad con QA. * Establecer reglas de uso seguro de las herramientas de IA en desarrollo, pruebas y documentación.