Ats logo

IT Security Architect

Hiring from
Spain
Work type
Hybrid
Posted
Sep 28, 2026
Is this job info correct?

IT Security Architect Enviar solicitud Descripción de la compañía Compañía del sector financiero que está construyendo un nuevo banco digital sobre Google Cloud , con un core bancario SaaS y un amplio ecosistema de integraciones con terceros. Misión y ubicación del puesto Buscamos un/a IT Security Architect que lidere técnicamente la seguridad de la nueva plataforma, desde el diseño de la arquitectura hasta la implantación de controles en producción. Será un rol sénior y hands-on , dentro del equipo de Arquitectura y con interlocución directa con CISO, Ingeniería, Producto y proveedores. Descripción de responsabilidades Diseñar e implementar la arquitectura de seguridad en GCP , incluyendo landing zone, networking, IAM y protección del dato. Definir la seguridad de APIs e integraciones con terceros: OAuth2/OIDC, mTLS, API Gateway, WAF/WAAP. Diseñar modelos de identidad y acceso: IAM, CIAM, RBAC, PAM, MFA y Workload Identity. Integrar seguridad en CI/CD mediante prácticas DevSecOps y controles SAST, DAST, SCA, IaC y seguridad de contenedores. Gestionar arquitecturas de secretos, claves y certificados: KMS, CMEK y HSM. Traducir requisitos de DORA, PSD2/SCA y GDPR a controles técnicos. Definir patrones de seguridad para servicios y agentes de IA. Revisar y defender decisiones de seguridad ante equipos técnicos, negocio y proveedores. Requisitos esenciales Experiencia como Security Architect / Cloud Security Architect / Senior Security Engineer . Experiencia sólida en seguridad cloud en producción, preferiblemente GCP . Visión transversal de infraestructura, red, identidad, aplicaciones/APIs, datos y SDLC. Perfil realmente hands-on con Terraform, IaC/Policy as Code y CI/CD. Dominio de IAM y protocolos como OAuth2, OIDC, SAML, JWT y mTLS. Experiencia en Application/API Security y DevSecOps. Conocimiento aplicado de DORA, PSD2/SCA y GDPR. Capacidad para tomar decisiones de arquitectura y llevarlas a producción. Requisitos deseables Experiencia en Open Banking/FAPI, Kubernetes/GKE, OPA/Gatekeeper, CNAPP/CSPM, SIEM, HSM, PCI DSS y seguridad de LLMs/agentes de IA . Se valorarán certificaciones como CISSP, CCSP, OSCP o Professional Cloud Security Engineer. Por qué unirse a la compañía Tendrás la oportunidad de construir la seguridad de un banco digital desde cero , con capacidad real de decisión y ejecución. Un puesto con impacto directo sobre la arquitectura tecnológica, trabajando sobre cloud, identidad, APIs, DevSecOps, datos, resiliencia e IA. Departamento Development Locations Bizkaia, Madrid Estado remoto Híbrido Número de vacantes 1 Experiencia mínima 8 Experiencia máxima 15 Skills (separadas por coma) GCP, Cloud Security, IAM, DevSecOps, Terraform, Infrastructure as Code (IaC), OAuth 2.0, OpenID Connect (OIDC), mTLS, API Security, CI/CD, Security Architecture, Zero Trust, KMS, HSM, Kubernetes/GKE, OWASP, DORA, PSD2, GDPR, CIAM, PAM, WAF/WAAP, Security by Design, Threat Modeling Idiomas Inglés B2 Acerca de TalentHackers TalentHackers es la compañía del grupo Catenon especializada en reclutamiento de perfiles tecnológicos y digitales. Nace en el año 2019 con el propósito de transformar la industria a través de la inteligencia del dato y recompensar justamente a quien aporta valor gracias a la tecnología nodal y a su sistema de referencias pagadas.

Similar jobs

Apply for this job