IT Security Architect
- Hiring from
- Spain
- Work type
- Hybrid
- Posted
- Sep 28, 2026
IT Security Architect Enviar solicitud Descripción de la compañía Compañía del sector financiero que está construyendo un nuevo banco digital sobre Google Cloud , con un core bancario SaaS y un amplio ecosistema de integraciones con terceros. Misión y ubicación del puesto Buscamos un/a IT Security Architect que lidere técnicamente la seguridad de la nueva plataforma, desde el diseño de la arquitectura hasta la implantación de controles en producción. Será un rol sénior y hands-on , dentro del equipo de Arquitectura y con interlocución directa con CISO, Ingeniería, Producto y proveedores. Descripción de responsabilidades Diseñar e implementar la arquitectura de seguridad en GCP , incluyendo landing zone, networking, IAM y protección del dato. Definir la seguridad de APIs e integraciones con terceros: OAuth2/OIDC, mTLS, API Gateway, WAF/WAAP. Diseñar modelos de identidad y acceso: IAM, CIAM, RBAC, PAM, MFA y Workload Identity. Integrar seguridad en CI/CD mediante prácticas DevSecOps y controles SAST, DAST, SCA, IaC y seguridad de contenedores. Gestionar arquitecturas de secretos, claves y certificados: KMS, CMEK y HSM. Traducir requisitos de DORA, PSD2/SCA y GDPR a controles técnicos. Definir patrones de seguridad para servicios y agentes de IA. Revisar y defender decisiones de seguridad ante equipos técnicos, negocio y proveedores. Requisitos esenciales Experiencia como Security Architect / Cloud Security Architect / Senior Security Engineer . Experiencia sólida en seguridad cloud en producción, preferiblemente GCP . Visión transversal de infraestructura, red, identidad, aplicaciones/APIs, datos y SDLC. Perfil realmente hands-on con Terraform, IaC/Policy as Code y CI/CD. Dominio de IAM y protocolos como OAuth2, OIDC, SAML, JWT y mTLS. Experiencia en Application/API Security y DevSecOps. Conocimiento aplicado de DORA, PSD2/SCA y GDPR. Capacidad para tomar decisiones de arquitectura y llevarlas a producción. Requisitos deseables Experiencia en Open Banking/FAPI, Kubernetes/GKE, OPA/Gatekeeper, CNAPP/CSPM, SIEM, HSM, PCI DSS y seguridad de LLMs/agentes de IA . Se valorarán certificaciones como CISSP, CCSP, OSCP o Professional Cloud Security Engineer. Por qué unirse a la compañía Tendrás la oportunidad de construir la seguridad de un banco digital desde cero , con capacidad real de decisión y ejecución. Un puesto con impacto directo sobre la arquitectura tecnológica, trabajando sobre cloud, identidad, APIs, DevSecOps, datos, resiliencia e IA. Departamento Development Locations Bizkaia, Madrid Estado remoto Híbrido Número de vacantes 1 Experiencia mínima 8 Experiencia máxima 15 Skills (separadas por coma) GCP, Cloud Security, IAM, DevSecOps, Terraform, Infrastructure as Code (IaC), OAuth 2.0, OpenID Connect (OIDC), mTLS, API Security, CI/CD, Security Architecture, Zero Trust, KMS, HSM, Kubernetes/GKE, OWASP, DORA, PSD2, GDPR, CIAM, PAM, WAF/WAAP, Security by Design, Threat Modeling Idiomas Inglés B2 Acerca de TalentHackers TalentHackers es la compañía del grupo Catenon especializada en reclutamiento de perfiles tecnológicos y digitales. Nace en el año 2019 con el propósito de transformar la industria a través de la inteligencia del dato y recompensar justamente a quien aporta valor gracias a la tecnología nodal y a su sistema de referencias pagadas.