
Misión
Liderar la definición, implantación y evolución de la arquitectura de seguridad tecnológica de la entidad, garantizando la protección de activos digitales, aplicaciones, infraestructuras y datos, conforme a los requisitos regulatorios, normativos y de riesgo tecnológico del sector financiero.
Participará en iniciativas de transformación digital, cloud, inteligencia artificial y modernización tecnológica, asegurando que la seguridad se incorpore desde el diseño ("Security by Design") y durante todo el ciclo de vida de las soluciones.
Responsabilidades
Definir arquitecturas de seguridad alineadas con la estrategia tecnológica y de ciberseguridad del banco.
Establecer criterios de Security by Design y Privacy by Design.
Revisar y validar arquitecturas de aplicaciones, infraestructuras y soluciones cloud.
Definir controles de seguridad para entornos on-premise, híbridos y cloud.
Colaborar en la gestión del riesgo tecnológico y ciber riesgo.
Participar en evaluaciones de terceros y proveedores tecnológicos.
Definir estándares de identidad digital, autenticación y gestión de accesos.
Impulsar la adopción de patrones DevSecOps y automatización de controles de seguridad.
Garantizar el cumplimiento de requisitos regulatorios aplicables (DORA, EBA, NIS2, GDPR y normativa bancaria).
Participar en iniciativas de IA garantizando la seguridad de modelos, datos y plataformas.
Experiencia requerida:
Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar.
Más de 5 años de experiencia en arquitectura de seguridad o ciberseguridad corporativa.
Experiencia en definición de arquitecturas seguras para aplicaciones e infraestructuras.
Conocimiento de estándares ISO 27001, NIST CSF, CIS Controls y OWASP.
Experiencia en gestión de identidades y accesos (IAM/PAM).
Conocimiento de seguridad cloud (Azure, AWS o GCP).
Experiencia en gestión de riesgos tecnológicos.
Capacidad para colaborar con equipos de arquitectura, desarrollo e infraestructura.
Se valorará experiencia en:
DORA y regulación financiera.
Zero Trust Architecture.
SASE/SSE.
Seguridad de APIs.
Kubernetes y contenedores.
DevSecOps.
Seguridad de IA Generativa.
Criptografía y gestión de claves.
Threat Modeling.
SOC y capacidades de detección y respuesta.