Buscamos un/a Arquitecto/a de Ciberseguridad especializado/a en AppSec, seguridad Web y APIs para incorporarse a un proyecto tecnológico en León, trabajando con aplicaciones, APIs y entornos donde la seguridad debe integrarse desde el diseño y durante todo el ciclo de desarrollo.
- Ubicación: León
- Modalidad: Híbrida – 60% teletrabajo
Responsabilidades principales:
Definir controles de seguridad para aplicaciones web y APIs, revisar diseños y flujos de autenticación/autorización, identificar vulnerabilidades y proponer mitigaciones, integrar la seguridad en el ciclo de desarrollo y coordinar pruebas, evidencias, remediación y documentación técnica.
Experiencia en:
- • Seguridad de aplicaciones web y APIs.
- • OWASP Top 10 y OWASP API Security.
- • Autenticación, autorización, gestión de sesiones, validación de entradas, cifrado y control de accesos.
- • Protección frente a vulnerabilidades como XSS, CSRF, SQLi, SSRF e IDOR.
- • Pruebas de seguridad, revisión de código y definición de requisitos seguros.
- Formación: Grado en Informática, Telecomunicaciones, Ciberseguridad o similar. Máster en Ciberseguridad, Desarrollo Seguro o Arquitectura de Seguridad valorable.
- Inglés: B2 mínimo recomendado. C1 valorable.
Se valorará especialmente:
• Experiencia en DevSecOps, SAST, DAST y SCA.
• Seguridad en microservicios, API Gateway y WAF.
• Conocimientos de OAuth2, OpenID Connect, JWT y mTLS.
• Experiencia en seguridad Cloud.
• Conocimiento de NIST, ISO 27001 y ENS.
• Certificaciones como OSWE, GWAPT, GWEB, CSSLP, CISSP, CEH, CompTIA Security+, AZ-500, SC-200 o certificaciones Cloud Security.
Buscamos un perfil con capacidad analítica, atención al detalle, criterio técnico, orientación a riesgos y capacidad para colaborar con equipos de desarrollo, arquitectura y seguridad.
Si tienes experiencia sólida en Application Security, Web Security y API Security y estás interesado/a en conocer el proyecto, puedes contactarme o presentar tu candidatura.