Arquitecto/A De Seguridad (Carballedo)
Role details
Job location
Tech stack
Job description
Arquitecto/a de SeguridadRequisitos que buscamos:SDLC / DevSecOps / AppSec: experiencia real implementando seguridad en el ciclo de desarrollo y no solo en teoría.Gestión de identidades y accesos (IAM): dominio de autenticación y autorización (SAML, OAuth, OpenID), preferiblemente con experiencia en IGA o CIAM.Revisión y fortalecimiento (hardening) de proyectos tecnológicos según estándares de seguridad reconocidos (CIS, DISA STIG, entre otros).Optimización proactiva de requisitos de seguridad en iniciativas y proyectos, reduciendo fricción sin comprometer el riesgo, mediante análisis y adecuación pragmática de controles.Definición y actualización de criterios de seguridad en documentos de referencia tecnológica (libros blancos / estándares corporativos).Punto focal de Arquitectura de seguridad en iniciativas transversales como la nueva Arquitectura Digital, incluyendo revisión y validación de documentos HLD y LLD y otros.Aplicación transversal de controles de seguridad en dominios clave:Gestión de identidades y accesos (IAM, autenticación y autorización).Seguridad de red.SDLC / DevSecOps / AppSec.Criptografía y protección de datos.Logging y monitorización.Cumplimiento normativo (incluyendo PCI DSS, entre otros).Análisis de requisitos de seguridad y gestión de riesgos, incluyendo definición de evidencias, soporte a auditorías y justificación técnica para gestión de excepciones.Liderazgo de pruebas de concepto (PoC) y definición de estrategias de evaluación de soluciones de seguridad, planificación y ejecución de demostraciones técnicas.Definición de la estrategia de seguridad en arquitectura empresarial, asegurando alineamiento con negocio, regulación y apetito de riesgo.Interlocución con stakeholders clave (CISO, Riesgos, Cumplimiento, Auditoría, IT y negocio) para la toma de decisiones basadas en riesgo.Evaluación de riesgos tecnológicos y modelos de amenazas (Threat Modeling) en nuevas iniciativas y plataformas críticas.Definición y supervisión de controles de seguridad en cloud (multi-cloud/híbrido) según marcos como NIST, CSA o EBA Guidelines.Aseguramiento del cumplimiento regulatorio (DORA, GDPR, PCI DSS, entre otros) en arquitecturas y soluciones.Mentorización y liderazgo técnico de equipos de arquitectura y seguridad.Beneficios ofrecidos:Contrato indefinido + 100% remoto.Sistema de retribución flexible: seguro de salud, tickets restaurante, guardería y transporte.Plan de carrera y formación técnica a medida para desarrollarte desde dentro de la compañía.Formación de idiomas.Club Benefits de Plexus Tech con acceso a ofertas exclusivas en viajes, hogar, salud, tecnología, moda y más categorías.Parte de un equipo vibrante, colaborativo, apasionado por sus clientes.Plexus Tech mantiene un compromiso firme con las políticas de Igualdad de Empresa.Todos nuestros procesos de selección tienen en cuenta la igualdad de oportunidades entre hombres y mujeres de forma transversal, quedando reflejado en nuestro Plan de Igualdad.Fomentamos la igualdad de trato y de oportunidades para toda persona, de modo que ninguna razón de nacimiento, raza, sexo, religión, opinión o cualquier otra condición o circunstancia personal o social cause discriminación.En particular, estamos comprometidos con la creación de un contexto favorable a la diversidad y avance en la erradicación de la discriminación de las personas LGTBI, independientemente de su orientación e identidad sexual o su expresión de género.#J-*****-Ljbffr
Requirements
Fomentamos la igualdad de trato y de oportunidades para toda persona, de modo que ninguna razón de nacimiento, raza, sexo, religión, opinión o cualquier otra condición o circunstancia personal o social cause discriminación. En particular, estamos comprometidos con la creación de un contexto favorable a la diversidad y avance en la erradicación de la discriminación de las personas LGTBI, independientemente de su orientación e identidad sexual o su expresión de género.