CyberSecurity Cloud Architect
18 hours ago
Boadilla del Monte
ES EL MOMENTO Por favor, asegúrese de leer atentamente los siguientes detalles antes de enviar cualquier solicitud. Santander ( ) está evolucionando de ser una marca global de alto impacto a una organización impulsada por la tecnología, y las personas están en el centro de este camino. Juntos, estamos liderando una transformación centrada en el cliente que valora el pensamiento disruptivo, la valentía de desafiar lo posible y la capacidad de innovar. Esta es más que un cambio estratégico: es una oportunidad para crecer, aprender y generar un impacto real. Nuestra misión es contribuir a que más personas y empresas prosperen. Adoptamos una sólida cultura de riesgos y esperamos que todos nuestros equipos asuman un enfoque proactivo y responsable en la gestión del riesgo. Santander Digital Services es el equipo de tecnología y operaciones de Santander. Con más de 10,000 personas en 8 países (España, Portugal, Polonia, Reino Unido, Estados Unidos, México, Chile y Brasil), desarrollamos e implementamos soluciones financieras en un amplio espectro de tecnologías (incluyendo Blockchain, Big Data y Angular, entre otras) en plataformas locales y en la nube. EL IMPACTO QUE GENERARÁS Santander Digital Services está buscando un/a Cyber Security Cloud Architect para trabajar en nuestras oficinas ubicadas en Boadilla del Monte, Madrid. El rol de Cyber Security Cloud Architect es una función clave dentro de la organización de CyberCTO, encargado de elaborar las arquitecturas de referencia de seguridad (SRA), diseñar soluciones seguras y definir los estándares y patrones de seguridad para nube pública que los equipos de producto deben adoptar en toda la organización. Responsabilidades * • Definición y Gobernanza de Arquitecturas Cloud (AWS/Azure): liderar el diseño y la gestión de Arquitecturas de Referencia y Patrones de Seguridad para entornos de nube pública (IaaS, PaaS y SaaS). Se incluyen la definición estratégica de las Landing Zones del Grupo, gestión avanzada de identidades y accesos (IAM), segmentación de redes, criptografía (gestión de secretos y claves), protección de datos, seguridad en cargas de trabajo, observabilidad y resiliencia en aspectos de seguridad., • Implementación de Políticas y Controles: establecer y asegurar el cumplimiento de medidas de protección técnica que fortalezcan el ecosistema cloud, mediante la configuración y supervisión de SCP, Azure Policies y reglas avanzadas en herramientas de seguridad (Ej.: WIZ)., • Garantizar la Alineación Global: revisar las arquitecturas de diversas plataformas del Grupo para garantizar la adherencia a los principios de seguridad corporativos y contribuir a la consolidación de la estrategia tecnológica global del Grupo Santander., • Consultoría Estratégica en Seguridad: actuar como asesor experto para los Security Solution Architects, proporcionando directrices críticas sobre el diseño seguro de productos y aplicaciones., • Mitigación de Riesgos y Estandarización: impulsar la adopción de arquitecturas de referencia y stacks tecnológicos estandarizados de seguridad en el Grupo, para eliminar brechas y riesgos tecnológicos., • Desarrollo de Activos Técnicos: diseñar componentes y activos técnicos reutilizables para integrar la seguridad de manera intrínseca en el ciclo de vida de las plataformas y aplicaciones., • Colaboración con Roadmaps Estratégicos: apoyar a actores clave en la definición de la estrategia y roadmap basados en la definición de la estrategia de T&O, siempre desde el punto de vista de seguridad., • Mentoring y Transferencia de Conocimiento: proveer orientación técnica y soporte especializado a equipos de desarrollo, fomentando una cultura de seguridad y transfiriendo habilidades críticas a los miembros del equipo. Lo que aportarás al equipo Nuestra gente es nuestra mayor fortaleza. Cada persona contribuye con perspectivas únicas que nos hacen más fuertes como equipo y como organización. Valoramos quiénes son y potenciamos lo que aportan. Requisitos Experiencia profesional * • +4 años de experiencia en arquitectura de seguridad, incluidos más de 2 años en el diseño y la implementación a gran escala de soluciones de seguridad en la nube pública (AWS y/o Azure). (Obligatorio), • Arquitecturas y patrones de referencia de seguridad con trayectoria demostrable en la creación de arquitecturas y patrones adoptados por múltiples equipos/unidades de negocio. (Obligatorio), • IAM en la nube, identidad en cargas de trabajo (AWS IRSA, Azure Workload Identity/Federation), principios de mínimo privilegio, accesos entre cuentas/clientes, ABAC/RBAC y policy-as-code. (Obligatorio), • Red y perímetros en la nube: arquitectura hub-and-spoke, servicios compartidos, peering de VPC/VNet y TGW/ER, PrivateLink / Private Endpoints, NAT/control de salida, WAF/pasarelas API, postura ante DDoS, microsegmentación y patrones de z-trust. (Obligatorio), • Protección de datos: KMS/Key Vault/HSM, CMK/BYOK/KRK, políticas y rotación de claves, gestión de secretos (AWS Secrets Manager/Azure Key Vault/HashiCorp Vault). (Obligatorio), • Detección y monitorización: GuardDuty/Security Hub/Macie (AWS), Defender for Cloud / Sentinel / Purview (Azure), CloudTrail / CloudWatch / Activity Logs / Log Analytics. (Deseable), • Experiencia con procesos de desarrollo seguro y enfoques modernos de ingeniería de soluciones. (Obligatorio), • Conocimiento de otros ámbitos tecnológicos. (Deseable), • Buen conocimiento de los pilares de seguridad del Well-Architected Framework de AWS y Azure. (Deseable) Educación * • Ingeniería Informática, Telecomunicaciones o titulación técnica equivalente. (Obligatorio), • Se valorará formación complementaria en ciberseguridad, arquitectura cloud o gestión de riesgos tecnológicos., • Certificaciones AWS y Microsoft: Valorable / Recomendado., • Se valorarán certificaciones adicionales en:, • Seguridad (CISSP, CISM o similares), • Gobierno de identidades (SailPoint, Saviynt, etc.) Idiomas * • Español – Nativo / Profesional. (Obligatorio), • Inglés – Nivel profesional alto. (Obligatorio) Habilidades interpersonales * • Mentalidad innovadora y adaptabilidad: actúa orientada a desafiar permanentemente el status quo, con capacidad para adaptarse y adoptar rápidamente nuevos conceptos tecnológicos., • Visión estratégica de riesgo: vincular el riesgo de seguridad con la aportación de valor de negocio., • Capacidad técnica y ejecutiva para comunicar oralmente, por escrito y presentar ante diversas audiencias., • Liderazgo transversal en entornos globales, con experiencia en proyectos multidepartamentales y multidisciplinares., • Mentalidad de "Hacker": curiosidad intrínseca y voluntad de comprender el funcionamiento profundo de los sistemas y la metodología para vulnerarlos y repararlos. Otra información * • Capacidad de viajar al extranjero de forma esporádica para coordinarse con otros equipos del Grupo Santander. Valoramos tu impacto * • Crecimiento sin límites: oportunidades globales y amplias trayectorias de carrera., • Flexibilidad que funciona: modelo híbrido de trabajo, algunos días remoto y otros en la oficina, horarios flexibles., • Aprendizaje continuo: acceso a cursos en nuestras plataformas y al espacio global de formación Santander Open Academy., • Recompensas competitivas: salario alto + bonificación por logros., • Ventajas financieras: condiciones bancarias preferentes, tipos de interés especiales en préstamos, seguros de vida y mucho más., • Salud integral: programa global de bienestar BeHealthy., • Familia: apoyo para el cuidado infantil y programas familiares para cada etapa de la vida., • Acceso a Santander Contigo: asesoramiento legal, apoyo emocional y gestoría., • Beneficios extras: Gimnasio/WellHub, centro médico, subvención de comidas, parking, servicio de lanzadera en Madrid, descuentos y ofertas exclusivas. Cumplimiento local Santander se enorgullece de ser una organización que ofrece igualdad de oportunidades sin importar edad, género, discapacidad, estado civil, raza, religión u orientación sexual. xcskxlj Estamos comprometidos en ofrecer un proceso de selección inclusivo y accesible para todas las personas. #J-18808-Ljbffr