01 ago
|
Talenthackers
|
Vizcaya
01 ago
Talenthackers
Vizcaya
Misión
Liderar la definición, implantación y evolución de la arquitectura de seguridad tecnológica de la entidad, garantizando la protección de activos digitales, aplicaciones, infraestructuras y datos, conforme a los requisitos regulatorios, normativos y de riesgo tecnológico del sector financiero.
Participará en iniciativas de transformación digital, cloud, inteligencia artificial y modernización tecnológica, asegurando que la seguridad se incorpore desde el diseño ("Security by Design") y durante todo el ciclo de vida de las soluciones.
Responsabilidades
- Definir arquitecturas de seguridad alineadas con la estrategia tecnológica y de ciberseguridad del banco.
- Establecer criterios de Security by Design y Privacy by Design.
- Revisar y validar arquitecturas de aplicaciones, infraestructuras y soluciones cloud.
- Definir controles de seguridad para entornos on-premise, híbridos y cloud.
- Colaborar en la gestión del riesgo tecnológico y ciber riesgo.
- Participar en evaluaciones de terceros y proveedores tecnológicos.
- Definir estándares de identidad digital, autenticación y gestión de accesos.
- Impulsar la adopción de patrones DevSecOps y automatización de controles de seguridad.
- Garantizar el cumplimiento de requisitos regulatorios aplicables (DORA, EBA, NIS2, GDPR y normativa bancaria).
- Participar en iniciativas de IA garantizando la seguridad de modelos, datos y plataformas.
Experiencia requerida:
- Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar.
- Más de 5 años de experiencia en arquitectura de seguridad o ciberseguridad corporativa.
- Experiencia en definición de arquitecturas seguras para aplicaciones e infraestructuras.
- Conocimiento de estándares ISO 27001, NIST CSF, CIS Controls y OWASP.
- Experiencia en gestión de identidades y accesos (IAM/PAM).
- Conocimiento de seguridad cloud (Azure, AWS o GCP).
- Experiencia en gestión de riesgos tecnológicos.
- Capacidad para colaborar con equipos de arquitectura, desarrollo e infraestructura.
Se valorará experiencia en:
- DORA y regulación financiera.
- Zero Trust Architecture.
- SASE/SSE.
- Seguridad de APIs.
- Kubernetes y contenedores.
- DevSecOps.
- Seguridad de IA Generativa.
- Criptografía y gestión de claves.
- Threat Modeling.
- SOC y capacidades de detección y respuesta.
📌 Arquitecto de seguridad (Vizcaya)
🏢 Talenthackers
📍 Vizcaya