Security Architect / Cloud Security Engineer (Part Time 50%)

Grupo Digital
Spain
3 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
6 years minimum
Working hours
Regular working hours
Languages
English
Job source

Tech stack

Kubernetes Security Artificial Intelligence Amazon Web Services Cloud Computing Cloud Computing Security Identity and Access Management Security Information and Event Management Istio Amazon Virtual Private Cloud (VPC) Kubernetes Hashicorp Linkerd (Service Mesh)
+3 more
Devsecops Static Application Security Testing Dynamic Application Security Testing

Job description

Trabajarás en la definición e implementación de arquitecturas seguras, automatización de compliance y hardening en ecosistemas Kubernetes y AWS de gran escala., * Diseñar e implementar soluciones de gestión de secretos y cifrado end-to-end

  • Definir estrategias de aislamiento de entornos y microsegmentación
  • Implementar políticas zero-trust en entornos cloud multi-tenant
  • Automatizar guardrails, compliance y evidencias de seguridad
  • Diseñar controles de acceso y arquitecturas seguras en AWS y Kubernetes
  • Implementar y securizar service mesh con mTLS
  • Participar en threat modeling, incident response y hardening CIS
  • Colaborar con equipos DevSecOps y arquitectura cloud

Requirements

  • Más de 6 años de experiencia en seguridad cloud y/o DevSecOps
  • Experiencia avanzada con AWS Secrets Manager, Parameter Store y HashiCorp Vault
  • Conocimiento sólido en Kubernetes Security: NetworkPolicies, Kyverno, OPA, Cilium
  • Experiencia con IAM, SCPs, multi-account AWS Organizations y blast-radius isolation
  • Dominio de redes cloud: VPC, TGW, Security Groups, NACL, PrivateLink, ALB/NLB
  • Experiencia con Service Mesh (Istio o Linkerd) y mTLS
  • Conocimientos avanzados de criptografía y TLS 1.2/1.3
  • Experiencia en pipelines DevSecOps: SAST, DAST, SCA, tfsec, Checkov
  • Conocimiento de compliance y evidencias automatizadas: CIS, ISO27001, SOC2
  • Experiencia con SIEM y respuesta a incidentes
  • Residencia actual en España

Deseable

  • Experiencia en entornos financieros o altamente regulados
  • Conocimientos en STRIDE y threat modeling avanzado
  • Certificaciones AWS Security, CKA/CKS o HashiCorp Vault
  • Nivel medio de inglés

Benefits & conditions

  • Modalidad remota
  • Jornada: Asignación del 50%.
  • Salario: En función de la experiencia laboral.

About the company

Somos un equipo de más de 100 profesionales tecnológicos, en el que encontraras proyectos estables, en los principales clientes nacionales e internacionales, desarrollando soluciones de Inteligencia Artificial, Cloud, Ciberseguridad, etc.…

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:53 min

Configuring dynamic proxy updates with Istio Pilot

Jan Mensch Jan Mensch · WWC Europe 2026

5:24 min

Demonstrating database encryption at rest with HashiCorp Vault

Alex Soto Alex Soto · LIVE

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

1:22 min

Addressing the shortage of application security specialists

Joseph Katsioloudes Joseph Katsioloudes · WWC 2025

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

7:15 min

Installing Istio programmatically with bash scripts

Thomas Südbröcker · LIVE

Videos

See all

Related articles

See all