Consultia IT logo

Cybersecurity Architect - remoto desde España

Hiring from
Spain
Work type
Remote
Posted
Is this job info correct?
Show job description

Descripción del rol:

Para un proyecto de gran complejidad e internacional, el rol de la persona seleccionada será el de definir y aplicar la estrategia de seguridad del proyecto e integrar controles de seguridad en el pipeline DevSecOps. Deberá dejar evidencia de seguridad verificable en la matriz de trazabilidad componente–criterio–prueba.

Responsabilidades:

  • Proponer e implementar la estrategia de ciberseguridad del proyecto.

  • Identificar y mitigar vulnerabilidades.

  • Implementar controles de seguridad en el desarrollo.

  • Monitorear y responder a incidentes de seguridad.

  • Documentar políticas y procedimientos de seguridad.

  • Validar el cumplimiento normativo en seguridad.

  • Definir los criterios de aceptación de seguridad y ejecutar o supervisar las pruebas automatizadas de seguridad con QA.

  • Establecer reglas de uso seguro de las herramientas de IA en desarrollo, pruebas y documentación.

Formación:

Grado en Ingeniería Informática, Telecomunicaciones, Sistemas o equivalente (MECES 2 o superior). Se valora máster en ciberseguridad.

Experiencia:

  • Mínimo 8 años en TI, de los cuales al menos 5 en seguridad aplicada a desarrollo, plataformas cloud o arquitectura.

  • Al menos 2 proyectos con DevSecOps real (SAST, DAST, SCA, gestión de secretos, SBOM).

  • Idealmente experiencia en administración pública o financiera, o en sistemas transaccionales regulados.

Competencias técnicas:

  • Diseño y validación de identidad y acceso: autenticación, autorización y auditoría.

  • Seguridad de APIs, microservicios y de la integración con sistemas legacy.

  • Seguridad en Kubernetes y Azure, e infraestructura como código.

  • Modelado de amenazas (STRIDE), cifrado, gestión de claves y logging o monitorización de seguridad.

  • Marcos: ISO 27001/27002, NIST CSF, OWASP ASVS/Top 10, CIS Benchmarks.

  • Protección de datos: RGPD y otras normativas internacionales.

Certificaciones valorables:

  • Gestión y gobierno: CISSP, CISM, CISA, ISO 27001 Lead Implementer o Lead Auditor.

  • Desarrollo seguro y nube: CSSLP, CCSP, Azure AZ-500 o SC-100, CKS.

Idioma y ubicación: Español. Disponibilidad para viajar puntualmente.

Similar jobs

Apply for this job