Find your next role
Strengthen your profile
Consultia IT
IT Services & IT Consulting
See how your profile stacks up against this role.
We compared the job requirements to your profile to show where you're strong and where you fall short.
Descripción del rol:
Para un proyecto de gran complejidad e internacional, el rol de la persona seleccionada será el de definir y aplicar la estrategia de seguridad del proyecto e integrar controles de seguridad en el pipeline DevSecOps. Deberá dejar evidencia de seguridad verificable en la matriz de trazabilidad componente–criterio–prueba.
Responsabilidades:
Proponer e implementar la estrategia de ciberseguridad del proyecto.
Identificar y mitigar vulnerabilidades.
Implementar controles de seguridad en el desarrollo.
Monitorear y responder a incidentes de seguridad.
Documentar políticas y procedimientos de seguridad.
Validar el cumplimiento normativo en seguridad.
Definir los criterios de aceptación de seguridad y ejecutar o supervisar las pruebas automatizadas de seguridad con QA.
Establecer reglas de uso seguro de las herramientas de IA en desarrollo, pruebas y documentación.
Formación:
Grado en Ingeniería Informática, Telecomunicaciones, Sistemas o equivalente (MECES 2 o superior). Se valora máster en ciberseguridad.
Experiencia:
Mínimo 8 años en TI, de los cuales al menos 5 en seguridad aplicada a desarrollo, plataformas cloud o arquitectura.
Al menos 2 proyectos con DevSecOps real (SAST, DAST, SCA, gestión de secretos, SBOM).
Idealmente experiencia en administración pública o financiera, o en sistemas transaccionales regulados.
Competencias técnicas:
Diseño y validación de identidad y acceso: autenticación, autorización y auditoría.
Seguridad de APIs, microservicios y de la integración con sistemas legacy.
Seguridad en Kubernetes y Azure, e infraestructura como código.
Modelado de amenazas (STRIDE), cifrado, gestión de claves y logging o monitorización de seguridad.
Marcos: ISO 27001/27002, NIST CSF, OWASP ASVS/Top 10, CIS Benchmarks.
Protección de datos: RGPD y otras normativas internacionales.
Certificaciones valorables:
Gestión y gobierno: CISSP, CISM, CISA, ISO 27001 Lead Implementer o Lead Auditor.
Desarrollo seguro y nube: CSSLP, CCSP, Azure AZ-500 o SC-100, CKS.
Idioma y ubicación: Español. Disponibilidad para viajar puntualmente.
After you apply, unlock the direct contact details of the people who actually make the call. A quick follow-up makes you 5x more likely to land an interview.
Marcus Rivera
Chief Revenue Officer

Jones Lang LaSalle

Jones Lang LaSalle

10x Team

Kapres Technology

BTSE

Consultia IT

Consultia IT

Consultia IT