Cybersecurity Architect - remoto desde España
- Hiring from
- Spain
- Work type
- Remote
- Posted
Show job descriptionHide job description
Descripción del rol:
Para un proyecto de gran complejidad e internacional, el rol de la persona seleccionada será el de definir y aplicar la estrategia de seguridad del proyecto e integrar controles de seguridad en el pipeline DevSecOps. Deberá dejar evidencia de seguridad verificable en la matriz de trazabilidad componente–criterio–prueba.
Responsabilidades:
Proponer e implementar la estrategia de ciberseguridad del proyecto.
Identificar y mitigar vulnerabilidades.
Implementar controles de seguridad en el desarrollo.
Monitorear y responder a incidentes de seguridad.
Documentar políticas y procedimientos de seguridad.
Validar el cumplimiento normativo en seguridad.
Definir los criterios de aceptación de seguridad y ejecutar o supervisar las pruebas automatizadas de seguridad con QA.
Establecer reglas de uso seguro de las herramientas de IA en desarrollo, pruebas y documentación.
Formación:
Grado en Ingeniería Informática, Telecomunicaciones, Sistemas o equivalente (MECES 2 o superior). Se valora máster en ciberseguridad.
Experiencia:
Mínimo 8 años en TI, de los cuales al menos 5 en seguridad aplicada a desarrollo, plataformas cloud o arquitectura.
Al menos 2 proyectos con DevSecOps real (SAST, DAST, SCA, gestión de secretos, SBOM).
Idealmente experiencia en administración pública o financiera, o en sistemas transaccionales regulados.
Competencias técnicas:
Diseño y validación de identidad y acceso: autenticación, autorización y auditoría.
Seguridad de APIs, microservicios y de la integración con sistemas legacy.
Seguridad en Kubernetes y Azure, e infraestructura como código.
Modelado de amenazas (STRIDE), cifrado, gestión de claves y logging o monitorización de seguridad.
Marcos: ISO 27001/27002, NIST CSF, OWASP ASVS/Top 10, CIS Benchmarks.
Protección de datos: RGPD y otras normativas internacionales.
Certificaciones valorables:
Gestión y gobierno: CISSP, CISM, CISA, ISO 27001 Lead Implementer o Lead Auditor.
Desarrollo seguro y nube: CSSLP, CCSP, Azure AZ-500 o SC-100, CKS.
Idioma y ubicación: Español. Disponibilidad para viajar puntualmente.