Arquitecto de seguridad

2026-07-28
Biscay
MisiónLiderar la definición, implantación y evolución de la arquitectura de seguridad tecnológica de la entidad, garantizando la protección de activos digitales, aplicaciones, infraestructuras y datos, conforme a los requisitos regulatorios, normativos y de riesgo tecnológico del sector financiero.Participará en iniciativas de transformación digital, cloud, inteligencia artificial y modernización tecnológica, asegurando que la seguridad se incorpore desde el diseño ("Security by Design") y durante todo el ciclo de vida de las soluciones.ResponsabilidadesDefinir arquitecturas de seguridad alineadas con la estrategia tecnológica y de ciberseguridad del banco.Establecer criterios de Security by Design y Privacy by Design.Revisar y validar arquitecturas de aplicaciones, infraestructuras y soluciones cloud.Definir controles de seguridad para entornos on-premise, híbridos y cloud.Colaborar en la gestión del riesgo tecnológico y ciber riesgo.Participar en evaluaciones de terceros y proveedores tecnológicos.Definir estándares de identidad digital, autenticación y gestión de accesos.Impulsar la adopción de patrones DevSecOps y automatización de controles de seguridad.Garantizar el cumplimiento de requisitos regulatorios aplicables (DORA, EBA, NIS2, GDPR y normativa bancaria).Participar en iniciativas de IA garantizando la seguridad de modelos, datos y plataformas.Experiencia requerida:Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar.Más de 5 años de experiencia en arquitectura de seguridad o ciberseguridad corporativa.Experiencia en definición de arquitecturas seguras para aplicaciones e infraestructuras.Conocimiento de estándares ISO 27001, NIST CSF, CIS Controls y OWASP.Experiencia en gestión de identidades y accesos (IAM/PAM).Conocimiento de seguridad cloud (Azure, AWS o GCP).Experiencia en gestión de riesgos tecnológicos.Capacidad para colaborar con equipos de arquitectura, desarrollo e infraestructura.Se valorará experiencia en:DORA y regulación financiera.Zero Trust Architecture.SASE/SSE.Seguridad de APIs.Kubernetes y contenedores.DevSecOps.Seguridad de IA Generativa.Criptografía y gestión de claves.Threat Modeling.SOC y capacidades de detección y respuesta.

43.238482, -2.8516316