IT Security Architect
Descripción de la compañía
Compañía del sector financiero que está construyendo un nuevo banco digital sobre Google Cloud, con un core bancario SaaS y un amplio ecosistema de integraciones con terceros.
Misión y ubicación del puesto
Buscamos un/a IT Security Architect que lidere técnicamente la seguridad de la nueva plataforma, desde el diseño de la arquitectura hasta la implantación de controles en producción.
Será un rol sénior y hands-on, dentro del equipo de Arquitectura y con interlocución directa con CISO, Ingeniería, Producto y proveedores.
Descripción de responsabilidades
Diseñar e implementar la arquitectura de seguridad en GCP, incluyendo landing zone, networking, IAM y protección del dato.
Definir la seguridad de APIs e integraciones con terceros: OAuth2/OIDC, mTLS, API Gateway, WAF/WAAP.
Diseñar modelos de identidad y acceso: IAM, CIAM, RBAC, PAM, MFA y Workload Identity.
Integrar seguridad en CI/CD mediante prácticas DevSecOps y controles SAST, DAST, SCA, IaC y seguridad de contenedores.
Gestionar arquitecturas de secretos, claves y certificados: KMS, CMEK y HSM.
Traducir requisitos de DORA, PSD2/SCA y GDPR a controles técnicos.
Definir patrones de seguridad para servicios y agentes de IA.
Revisar y defender decisiones de seguridad ante equipos técnicos, negocio y proveedores.
Requisitos esenciales
Experiencia como Security Architect / Cloud Security Architect / Senior Security Engineer.
Experiencia sólida en seguridad cloud en producción, preferiblemente GCP.
Visión transversal de infraestructura, red, identidad, aplicaciones/APIs, datos y SDLC.
Perfil realmente hands-on con Terraform, IaC/Policy as Code y CI/CD.
Dominio de IAM y protocolos como OAuth2, OIDC, SAML, JWT y mTLS.
Experiencia en Application/API Security y DevSecOps.
Conocimiento aplicado de DORA, PSD2/SCA y GDPR.
Capacidad para tomar decisiones de arquitectura y llevarlas a producción.
Requisitos deseables
Experiencia en Open Banking/FAPI, Kubernetes/GKE, OPA/Gatekeeper, CNAPP/CSPM, SIEM, HSM, PCI DSS y seguridad de LLMs/agentes de IA. Se valorarán certificaciones como CISSP, CCSP, OSCP o Professional Cloud Security Engineer.
Por qué unirse a la compañía
Tendrás la oportunidad de construir la seguridad de un banco digital desde cero, con capacidad real de decisión y ejecución. Un puesto con impacto directo sobre la arquitectura tecnológica, trabajando sobre cloud, identidad, APIs, DevSecOps, datos, resiliencia e IA.
- Departamento
- Development
- Locations
- Bizkaia, Madrid
- Estado remoto
- Híbrido
- Número de vacantes
- 1
- Experiencia mínima
- 8
- Experiencia máxima
- 15
- Skills (separadas por coma)
- GCP, Cloud Security, IAM, DevSecOps, Terraform, Infrastructure as Code (IaC), OAuth 2.0, OpenID Connect (OIDC), mTLS, API Security, CI/CD, Security Architecture, Zero Trust, KMS, HSM, Kubernetes/GKE, OWASP, DORA, PSD2, GDPR, CIAM, PAM, WAF/WAAP, Security by Design, Threat Modeling
- Idiomas
- Inglés B2
Acerca de TalentHackers
TalentHackers es la compañía del grupo Catenon especializada en reclutamiento de perfiles tecnológicos y digitales. Nace en el año 2019 con el propósito de transformar la industria a través de la inteligencia del dato y recompensar justamente a quien aporta valor gracias a la tecnología nodal y a su sistema de referencias pagadas.