Arquitecto/a Seguridad TI
MISIÓN
Como Arquitecto de Seguridad, tendrá como objetivo colaborar en el diseño, implantar y evolucionar las arquitecturas, estándares y patrones de seguridad corporativos, promoviendo la adopción de principios de Security by Design y Zero Trust y asegurando su aplicación en los proyectos, plataformas y servicios tecnológicos de la organización, bajo la coordinación del responsable de Arquitectura de Seguridad.
La misión principal del puesto será asegurar la integración de los principios y controles de seguridad durante todo el ciclo de vida de las soluciones tecnológicas, desde el diseño hasta la operación productiva. Para ello, colaborará con las áreas de arquitectura, desarrollo, infraestructura, operaciones y seguridad global, aportando criterios técnicos, diseños, recomendaciones y documentación especializada, así como soporte en los procesos de gobierno, transformación, cumplimiento normativo y auditoría.
RESPONSABILIDADES DEL PUESTO
Ejecución técnica en el dominio de Arquitectura de Seguridad
- Ejecutará las actividades asignadas dentro del dominio, reportando al Coordinador de Arquitectura de Seguridad.
- Colaborará en la planificación técnica de las actividades con proveedores externos y comunicará necesidades, dependencias, riesgos y desviaciones al Coordinador de Arquitectura de Seguridad.
- Desarrollará sus actividades conforme a las prioridades, criterios y planes de trabajo establecidos por el Coordinador de Arquitectura de Seguridad.
Colaboración con otras áreas y departamentos
- Actuará como interlocutor técnico en los asuntos asignados con Seguridad de la Información, Infraestructura y Operaciones, QA y Desarrollo.
- Colaborará con los subdominios de Arquitectura Tecnológica y con Arquitectura Empresarial para aplicar los criterios y decisiones de seguridad definidos.
- Participará en sesiones y foros técnicos u operativos, asegurando la aplicación de la Arquitectura de Referencia de Seguridad Corporativa.
Evolución tecnológica de la arquitectura de referencia de seguridad
- Contribuirá a la definición y ejecución del roadmap de evolución de Arquitectura de Seguridad.
- Actualizará estándares, patrones de diseño y definirá buenas prácticas de aplicación al ciclo de vida de desarrollo del software.
- Analizará tendencias y soluciones de seguridad, realizando pruebas de concepto de soluciones susceptibles de ser adoptadas en el contexto corporativo.
Participación en proceso ALM corporativo
- Colaborará en la edición y revisión diseños técnicos de aplicaciones junto con los equipos de proyecto, emitiendo valoraciones que permitan asegurar que los proyectos cumplen los directrices definidos en la Arquitectura de Referencia de Seguridad.
- Verificará que los desarrollos, las pruebas y los despliegues se realizan dentro de los controles de seguridad establecidos.
Participación en proyectos e iniciativas de seguridad
- Participará en las fases de proyecto que requieran intervención del dominio, incluyendo definición, diseño, construcción, despliegue y operación.
- Analizará e incorporará los requisitos de seguridad desde la demanda y durante todo el ciclo de vida de aplicaciones y servicios.
- Analizará incidencias de seguridad, propondrá medidas de mitigación y realizará el seguimiento técnico de las excepciones y acciones asignadas.
Soporte productivo y cumplimiento
- Dará soporte técnico en auditorías internas y externas, preparando evidencias y colaborando en la resolución de los hallazgos asignados.
- Proporcionará soporte técnico transversal a los equipos en materia de arquitectura de seguridad.
- Recopilará y mantendrá la información necesaria para medir la actividad y eficacia de los controles de seguridad implantados, reportándola al Coordinador.
Equipos con los que debe relacionarse:
- Gestión de la Demanda: recepción de requisitos de negocio, identificación temprana de necesidades de seguridad y determinación del nivel de involucración del dominio.
- Negocio: apoyo en la definición de necesidades y aseguramiento del cumplimiento de requisitos regulatorios y corporativos de seguridad.
- Seguridad de la Información: interlocución para garantizar que la arquitectura de seguridad cumple con las políticas corporativas de ciberseguridad y con los requisitos regulatorios.
- Departamentos de Desarrollo y QA: aplicación de guías, patrones y criterios de diseño seguro en el desarrollo y pruebas de calidad de los proyectos tecnológicos.
- Infraestructuras y Operaciones: implantación de componentes de seguridad en los distintos entornos y soporte operativo a la producción.
- Arquitectura Empresarial y Subdominios Tecnológicos: coordinación con otros dominios de arquitectura para garantizar la coherencia global de la estrategia tecnológica y de seguridad.
- Proveedores y Fabricantes de Soluciones de Seguridad: colaboración en el despliegue de servicios, incorporación de nuevas tecnologías y evaluación de su aplicabilidad en el ecosistema corporativo.
REQUISITOS
Titulación requerida:
- Licenciatura / Grado superior en informática, Telecomunicaciones o equivalente.
- Requerido ingles nivel B2 mínimo (deseable C1).
Titulación valorable:
- Certificaciones en seguridad (CISSP, CISM, CCSP).
- Certificación en DevSecOps.
- Certificación en plataformas de integración o arquitecturas.
- Certificaciones cloud de nivel avanzado en Azure, AWS o Google Cloud (ej. Solutions Architect, Security Specialty).
Experiencia requerida:
- Mínimo 5 años en el sector TI y al menos 3 en funciones relacionadas con seguridad y arquitectura.
- Experiencia en la definición e implantación de modelos seguros DevSecOps.
- Experiencia en la definición de estándares y patrones de arquitectura de seguridad.
- Participación en procesos de auditoría y cumplimiento normativo en entornos regulados, preferiblemente financiero, asegurador, telco o sector público.
- Experiencia de colaboración con equipos multidisciplinares y proveedores tecnológicos.
- Se valorará experiencia en iniciativas de transformación tecnológica en grandes compañías.
Conocimientos Requeridos:
Experiencia demostrable en:
- Desarrollo seguro en SDLC (S-SDLC): conocimiento y experiencia en la implantación de prácticas DevSecOps en el SDLC, integrando controles de seguridad en todas las fases del desarrollo del software, incluidos los procesos DevOps, las plataformas CI/CD y el testing de aplicaciones.
- Seguridad de aplicaciones y APIs: experiencia en el diseño de arquitecturas seguras para aplicaciones, servicios digitales y ecosistemas de APIs, aplicando principios de Security by Design, codificación segura y protección de interfaces.
- Gestión de vulnerabilidades y amenazas: experiencia en diseño y aplicación de mecanismos de identificación temprana y gestión continua de vulnerabilidades y evaluación de riesgos tecnológicos.
- Identidad y accesos (IAM / PAM): experiencia en federación de identidades, SSO y MFA, conocimiento de protocolos (SAML, OAuth2, OpenID Connect, LDAP), uso de plataformas de identidad (Azure AD, Okta, Ping Identity, Red Hat IdM) y gestión de accesos privilegiados (PAM).
- Normativa de seguridad: conocimiento sobre marcos como ISO 27001, NIST CSF, GDPR, DORA, EBA y ENS.
- Protección de datos e información y criptografía: conocimiento en la clasificación y etiquetado de datos, cifrado en tránsito y en reposo (TLS, AES, KMS, HSM), soluciones de DLP, así como gestión de secretos, llaves (HashiCorp Vault, Azure Key Vault, AWS KMS) y criptografía.
- Infraestructura, sistemas y virtualización: experiencia en hardening de sistemas Linux y Windows, virtualización segura (VMware, Hyper-V, KVM), seguridad en contenedores y orquestadores (Docker, Kubernetes, OpenShift), y diseño de arquitecturas multiplataforma (cloud + on-prem).
- Disponibilidad y continuidad: de arquitecturas resilientes y tolerantes a fallos, estrategias de alta disponibilidad (HA) y recuperación ante desastres.
- Logging, monitorización y respuesta: participación en diseño de logging centralizado y monitorización continua, uso de SIEM/SOAR (ej. Splunk, Sentinel, QRadar), gestión de incidentes y coordinación con SOC/CSIRT, y configuración de alertas de seguridad.
Conocimientos Valorables:
- Experiencia en herramientas de modelado de arquitectura empresarial, especialmente ARIS.
- Capacidades de arquitectura empresarial, potenciando el valor de TI a negocio.
- Conocimientos funcionales y experiencia en el sector asistencial.
- Modelos de referencia de seguros, como ACORD.
- Marcos de trabajo de arquitectura, como TOGAF.
- Experiencia en gestión de proyectos.
- Conocimiento de metodologías agiles.
- Conocimiento de herramientas de gestión corporativa, especialmente con productos SAP.
- Conocimiento de stack tecnológico cloud, en modelos SaaS, PaaS, etc. (AWS, Azure Google Cloud)
- Experiencia en modelos de gestión y gobierno de TI.
- Experiencia en la relación con proveedores.
Habilidades:
- Capacidad de interlocución y comunicación técnica, colaborando con equipos multidisciplinares adaptando el mensaje en función del conocimiento y nivel del interlocutor.
- Rigor en la aplicación de procesos de gobierno y trazabilidad.
- Orientación a resultados, equilibrando los requisitos de seguridad con los plazos y condicionantes del proyecto.
- Actitud innovadora y actualización constante en tendencias de seguridad y arquitectura.
- Colaboración con equipos y proveedores: capacidad para trabajar con equipos multidisciplinares y proveedores externos, realizando seguimiento técnico de actividades y entregables.
- Planificación y priorización: capacidad para organizar el trabajo asignado, identificar dependencias y riesgos, y aplicar las prioridades establecidas por el dominio.
- Capacidad de análisis: capacidad para recopilar indicadores, realizar seguimiento de métricas de seguridad y sintetizar resultados técnicos para su reporte.
- Gestión de proyectos: experiencia en iniciativas tecnológicas desarrolladas con metodologías tradicionales o ágiles, gestionando las tareas y entregables asignados.
En SANTA LUCIA S.A,CªSEGUROS trabajamos para garantizar una igualdad de oportunidades real y efectiva que nos permita promover el desarrollo profesional y la diversidad laboral, en línea con nuestro compromiso con el ODS 5 (Igualdad de Oportunidades) de la Agenda 2030 de Naciones Unidas.