Security Architect
Santalucía·Madrid, Spain
What they ask for
Have the right to work in Spain
No sponsorship mentioned, and this kind of work is rarely sponsored in Spain.
Speak native-level Spanish
Listed as a requirement in the ad.
Work in English
English is required, per the ad.
Work on-site in Madrid
No relocation package mentioned.
Have 10+ years of experience
Senior-level role.
Pulled from the advert automatically — the full ad is what counts.
Nice to have
- Certification in integration platforms or architectures.
- Security certifications (CISSP, CISM, CCSP).
- Enterprise and security architecture certifications: TOGAF, SABSA.
- Advanced cloud certifications in Azure, AWS, or Google Cloud (e.g., Solutions Architect, Security Specialty).
- Experience with enterprise architecture modeling tools, especially ARIS.
- Enterprise architecture capabilities, enhancing the value of IT to the business.
- Functional knowledge and experience in the healthcare sector.
- Insurance reference models, such as ACORD.
- Architecture frameworks, such as TOGAF.
- Experience in project management.
- Knowledge of agile methodologies.
- Knowledge of corporate management tools, especially SAP products.
- Knowledge of cloud technology stacks, in SaaS, PaaS models, etc. (AWS, Azure, Google Cloud)
- Experience in IT management and governance models.
- Experience in managing relationships with suppliers.
Education & certifications
- Bachelor's degree in Computer Science, Telecommunications, or equivalent.
- English proficiency required at a minimum B2 level (C1 desirable).
About the company & team
- Demand Management: receiving business requirements, early identification of security needs, and determining the level of domain involvement.
- Business: support in defining needs and ensuring compliance with regulatory and corporate security requirements.
- IT Governance: coordination to align with corporate governance processes, prioritization of initiatives, and traceability of architecture decisions.
- Information Security: key liaison to ensure the security architecture aligns with corporate cybersecurity policies and regulatory requirements.
- Development and QA Departments: application of secure design guides, patterns, and criteria in development and quality testing of technology projects.
- Infrastructures and Operations: implementation of security components across different environments and operational support for production.
- Enterprise Architecture and Technology Subdomains: coordination with other architecture domains to ensure overall coherence of the technology and security strategy.
- Security Solution Providers and Vendors: collaboration in the deployment of services, integration of new technologies, and evaluation of their applicability within the corporate ecosystem.
MISSION
As a Security Architect, you will be responsible for the implementation, and subsequent management and coordination of the Security Architecture domain, leading the definition and maintenance of the corporate security framework, as well as overseeing the integration of security requirements across all IT projects and operations. Your role is to coordinate, supervise, and ensure that corporate projects, infrastructures, and services comply with established security standards and principles, aligned with both the company strategy and applicable regulatory frameworks.
The main mission of the role will be to ensure that security is incorporated from solution design through to operations. Likewise, you will lead communication with other architecture, technology, and security areas to ensure overall coherence of the enterprise architecture and provide support in change management, auditing, compliance, and governance processes. To this end, you will act as the primary security liaison, representing the domain in committees, decision-making forums, and strategic planning processes.
Coordination of the Security Architecture domain
- You will be responsible for the domain, reporting to the Technology Architecture lead.
- Responsible for the management of capacity and resources of the security team, including external providers associated with security services.
- Preparation and monitoring of domain budgets, as well as participation in estimating the annual project portfolio.
- Planning and coordination of domain activities, defining work plans, prioritization mechanisms, and overseeing their follow-up.
Liaison with other areas and departments
- Main point of contact with IT Governance, Information Security, Infrastructure and Operations, QA, and Development.
- Coordination with the rest of the Technology Architecture subdomains and with the Enterprise Architecture area to ensure strategic alignment.
- Active participation in committees and forums with different teams: security, strategic, operational, management, implementation, etc.
Management and technological evolution of the security framework
- Define and maintain the corporate security reference framework, including standards, design patterns, good practice guides, and reference architectures.
- Promote technological evolution in security, evaluating new trends and solutions, and applying them to the corporate context.
Designand implementation of security architectures
- Development and validation of secure designs in collaboration with project teams.
- Supervision to ensure that developments, tests, and deployments incorporate the required security controls.
- Review and approval of changes relevant from a security perspective.
- Maintenance of a security asset governance model (documentation, inventories, guides).
Leadership of security projects and initiatives
- Ensure domain participation in all project phases (definition, design, construction, deployment, and operations).
- Coordinate the integration of security requirements from the demand stage and throughout the full lifecycle of applications and services.
- Manage the resolution of security issues and the tracking of exceptions, ensuring effective mitigation plans.
Production support and compliance
- Ensure the organization has a secure and agile technology architecture, capable of meeting business and regulatory needs.
- Provide support for internal and external audits, coordinating the preparation of evidence and ensuring the resolution of findings.
- Cross-functional support to all teams on security matters.
- Measure and report on domain performance, as well as the effectiveness of implemented security controls.
Required experience
- Minimum 10 years in the IT sector, with at least 5 years in roles related to security, architecture, and governance.
- Experience in defining standards and security architecture patterns.
- Experience in audit and regulatory compliance processes in regulated environments (financial, insurance, telecom, public sector).
- Experience in team leadership and vendor coordination.
- Experience in executing transformation processes in large companies will be valued.
Required Knowledge
Demonstrable experience in:
- Security governance and regulations: knowledge of frameworks such as ISO 27001, NIST CSF, GDPR, DORA, EBA, and ENS, with experience in risk management, compliance, audits, and exception management processes.
- Networks and communications: secure design of corporate networks, segmentation and microsegmentation, firewalls, WAF, IDS/IPS, VPN, SD-WAN, as well as experience with advanced models such as Zero Trust Network Access (ZTNA) and SASE.
- Identity and access management (IAM / PAM): experience in identity federation, SSO, and MFA, knowledge of protocols (SAML, OAuth2, OpenID Connect, LDAP), use of identity platforms (Azure AD, Okta, Ping Identity, Red Hat IdM), and privileged access management (PAM).
- Data and information protection: data classification and labeling, encryption in transit and at rest (TLS, AES, KMS, HSM), DLP solutions, as well as secrets and key management (HashiCorp Vault, Azure Key Vault, AWS KMS).
- Infrastructure, systems, and virtualization: experience in hardening Linux and Windows systems, secure virtualization (VMware, Hyper-V, KVM), security in containers and orchestrators (Docker, Kubernetes, OpenShift), and design of multi-platform architectures (cloud + on-prem).
- Availability and continuity: design of resilient and fault-tolerant architectures, high availability (HA) strategies, and disaster recovery.
- Logging, monitoring, and response: definition of centralized logging and continuous monitoring strategies, use of SIEM/SOAR (e.g., Splunk, Sentinel, QRadar), incident management and coordination with SOC/CSIRT, and configuration of security alerts.
- Vulnerability and threat management: experience in designing integration with vulnerability detection mechanisms.
- Applications and secure development: integration of security into CI/CD pipelines (DevSecOps), mitigation of common vulnerabilities, secure coding practices, and security testing of applications and APIs.
- Security architecture governance: experience in defining and overseeing governance models, including the creation of reference frameworks, approval procedures, exception management, and traceability of decisions.
- Team and vendor management: leadership of multidisciplinary teams and management of external vendors, ensuring alignment with security policies and proper allocation of responsibilities and capabilities.
- Strategic planning and prioritization: knowledge of planning and prioritization methodologies for initiatives, balancing business demands with security risks and resource availability.
- KPI management and executive reporting: definition and tracking of security and governance metrics, and the ability to synthesize results into executive reports for decision-making.
- Security project and program management: experience in coordinating complex initiatives, applying project management methodologies (traditional or agile) and ensuring alignment with strategic objectives.
Skills
- Cross-functional leadership and influence, managing multidisciplinary teams.
- Planning, prioritization, and budget management skills.
- Executive communication, adapting messages for management, business, and technical teams.
- Rigor in applying governance processes and traceability.
- Results-oriented, balancing security with deadlines and costs.
- Strong analytical skills and ability to solve complex problems.
- Innovative mindset and continuous updating on security and architecture trends.
At SANTA LUCIA S.A, CªSEGUROS we are committed to ensuring real and effective equal opportunities that allow us to promote professional development and workforce diversity, in line with our commitment to SDG 5 (Gender Equality) of the United Nations 2030 Agenda.
Nice to have
- Certificación en plataformas de integración o arquitecturas.
- Certificaciones en seguridad (CISSP, CISM, CCSP).
- Certificaciones en arquitectura empresarial y de seguridad: TOGAF, SABSA.
- Certificaciones cloud de nivel avanzado en Azure, AWS o Google Cloud (ej. Solutions Architect, Security Specialty).
- Experiencia en herramientas de modelado de arquitectura empresarial, especialmente ARIS.
- Capacidades de arquitectura empresarial, potenciando el valor de TI a negocio.
- Conocimientos funcionales y experiencia en el sector asistencial.
- Modelos de referencia de seguros, como ACORD.
- Marcos de trabajo de arquitectura, como TOGAF.
- Experiencia en gestión de proyectos.
- Conocimiento de metodologías agiles.
- Conocimiento de herramientas de gestión corporativa, especialmente con productos SAP.
- Conocimiento de stack tecnológico cloud, en modelos SaaS, PaaS, etc. (AWS, Azure Google Cloud)
- Experiencia en modelos de gestión y gobierno de TI.
- Experiencia en la relación con proveedores.
Education & certifications
- Licenciatura / Grado superior en informática, Telecomunicaciones o equivalente.
- Requerido ingles nivel B2 mínimo (deseable C1).
About the company & team
- Gestión de la Demanda: recepción de requisitos de negocio, identificación temprana de necesidades de seguridad y determinación del nivel de involucración del dominio.
- Negocio: apoyo en la definición de necesidades y aseguramiento del cumplimiento de requisitos regulatorios y corporativos de seguridad.
- Gobierno IT: coordinación para la alineación con los procesos de gobierno corporativo, la priorización de iniciativas y la trazabilidad de decisiones de arquitectura.
- Seguridad de la Información: interlocución clave para garantizar que la arquitectura de seguridad cumple con las políticas corporativas de ciberseguridad y con los requisitos regulatorios.
- Departamentos de Desarrollo y QA: aplicación de guías, patrones y criterios de diseño seguro en el desarrollo y pruebas de calidad de los proyectos tecnológicos.
- Infraestructuras y Operaciones: implantación de componentes de seguridad en los distintos entornos y soporte operativo a la producción.
- Arquitectura Empresarial y Subdominios Tecnológicos: coordinación con otros dominios de arquitectura para garantizar la coherencia global de la estrategia tecnológica y de seguridad.
- Proveedores y Fabricantes de Soluciones de Seguridad: colaboración en el despliegue de servicios, incorporación de nuevas tecnologías y evaluación de su aplicabilidad en el ecosistema corporativo.
MISIÓN
Como Arquitecto de Seguridad, tendrá por objetivo la implantación, y posterior gestión y coordinación del dominio de Arquitectura de Seguridad, liderando la definición y mantenimiento del marco de referencia de seguridad corporativo, así como la supervisión de la integración de los requisitos de seguridad en todas las fases de los proyectos y operaciones de TI. Su función es coordinar, supervisar y garantizar que los proyectos, las infraestructuras y los servicios corporativos cumplan con los estándares y principios de seguridad establecidos, alineados tanto con la estrategia de la compañía como con los marcos regulatorios aplicables.
El puesto tendrá como misión principal garantizar que la seguridad se incorpore desde el diseño de soluciones hasta la operación. Asimismo, liderará la comunicación con otras áreas de arquitectura, tecnología y seguridad para asegurar la coherencia global de la arquitectura empresarial y dará soporte en procesos de gestión de cambios, auditoría, cumplimiento y gobierno. Para ello, debe actuar como interlocutor principal en materia de seguridad, representando al dominio en comités, foros de decisión y procesos de planificación estratégica.
Coordinación del dominio de Arquitectura de Seguridad
- Será el responsable del dominio, reportando al responsable de Arquitectura Tecnológica.
- Encargado de la gestión de la capacidad y de los recursos del equipo de seguridad, incluyendo proveedores externos asociados a los servicios de seguridad.
- Elaboración y seguimiento de presupuestos del dominio, así como participación en la estimación de la cartera de proyectos anual.
- Planificación y coordinación de las actividades del dominio, definiendo planes de trabajo, mecanismos de priorización y supervisando su seguimiento.
Interlocución con otras áreas y departamentos
- Principal interlocutor con GobIT, Seguridad de la Información, Infraestructura y Operaciones, QA y Desarrollo.
- Coordinación con el resto de los subdominios de Arquitectura Tecnológica y con el área de Arquitectura Empresarial para asegurar el alineamiento estratégico.
- Participación activa en comités y foros con disintos equipos: comités de seguridad, estratégicos, operativos, de dirección, de implantación, etc.
Gestión y evolución tecnológica del marco de seguridad
- Definir y mantener el marco de referencia de seguridad corporativo, incluyendo estándares, patrones de diseño, guías de buenas prácticas y arquitecturas de referencia.
- Promover la evolución tecnológica en materia de seguridad, evaluando nuevas tendencias y soluciones, y aplicándolas al contexto corporativo.
Diseñoe implementación de arquitecturas de seguridad
- Elaboración y validación de diseños seguros en colaboración con los equipos de proyecto.
- Supervisión de que los desarrollos, pruebas y despliegues incorporen los controles de seguridad requeridos.
- Revisión y aprobación de cambios relevantes desde la perspectiva de seguridad.
- Mantenimiento de un modelo de gobierno de activos de seguridad (documentación, guías, inventarios).
Liderazgo de proyectos e iniciativas de seguridad
- Asegurar la participación del dominio en todas las fases de los proyectos (definición, diseño, construcción, despliegue y operación).
- Coordinar la integración de requisitos de seguridad desde la demanda y en el ciclo de vida completo de las aplicaciones y servicios.
- Gestionar la resolución de problemas de seguridad y seguimiento de excepciones, garantizando planes de mitigación efectivos.
Soporte productivo y cumplimiento
- Facilitar que la organización disponga de una arquitectura tecnológica segura y ágil, capaz de cubrir las necesidades de negocio y regulatorias.
- Dar soporte a auditorías internas y externas, coordinando la preparación de evidencias y asegurando la resolución de hallazgos.
- Soporte trasversal a todos los equipos en materia de seguridad.
- Medir y reportar el desempeño del dominio, así como la eficacia de los controles de seguridad implementados.
Experiencia requerida
- Mínimo 10 años en el sector TI y al menos 5 en roles relacionados con seguridad, arquitectura y gobierno.
- Experiencia en la definición de estándares y patrones de arquitectura de seguridad.
- participación en procesos de auditoría y cumplimiento normativo en entornos regulados (financiero, asegurador, telco, sector público).
- Experiencia en liderazgo de equipos y coordinación de proveedores.
- Se valorará experiencia en la ejecución de procesos de transformación de grandes compañías.
Conocimientos Requeridos
Experiencia demostrable en:
- Gobierno y normativa de seguridad: conocimiento sobre marcos como ISO 27001, NIST CSF, GDPR, DORA, EBA y ENS, con experiencia en procesos de gestión de riesgos, cumplimiento, auditorías y gestión de excepciones.
- Redes y comunicaciones: diseño seguro de redes corporativas, segmentación y microsegmentación, firewalls, WAF, IDS/IPS, VPN, SD-WAN, así como experiencia en modelos avanzados como Zero Trust Network Access (ZTNA) y SASE.
- Identidad y accesos (IAM / PAM): experiencia en federación de identidades, SSO y MFA, conocimiento de protocolos (SAML, OAuth2, OpenID Connect, LDAP), uso de plataformas de identidad (Azure AD, Okta, Ping Identity, Red Hat IdM) y gestión de accesos privilegiados (PAM).
- Protección de datos e información: clasificación y etiquetado de datos, cifrado en tránsito y en reposo (TLS, AES, KMS, HSM), soluciones de DLP, así como gestión de secretos y llaves (HashiCorp Vault, Azure Key Vault, AWS KMS).
- Infraestructura, sistemas y virtualización: experiencia en hardening de sistemas Linux y Windows, virtualización segura (VMware, Hyper-V, KVM), seguridad en contenedores y orquestadores (Docker, Kubernetes, OpenShift), y diseño de arquitecturas multiplataforma (cloud + on-prem).
- Disponibilidad y continuidad: diseño de arquitecturas resilientes y tolerantes a fallos, estrategias de alta disponibilidad (HA) y recuperación ante desastres.
- Logging, monitorización y respuesta: definición de estrategias de logging centralizado y monitorización continua, uso de SIEM/SOAR (ej. Splunk, Sentinel, QRadar), gestión de incidentes y coordinación con SOC/CSIRT, y configuración de alertas de seguridad.
- Gestión de vulnerabilidades y amenazas: experiencia en diseño de integración con mecanismos de detección de vulnerabilidades.
- Aplicaciones y desarrollo seguro: integración de seguridad en pipelines CI/CD (DevSecOps), mitigación de vulnerabilidades comunes, prácticas de secure coding y testing de seguridad en aplicaciones y APIs.
- Gobierno de la arquitectura de seguridad: experiencia en la definición y supervisión de modelos de gobierno, incluyendo la creación de marcos de referencia, procedimientos de aprobación, gestión de excepciones y trazabilidad de decisiones.
- Gestión de equipos y proveedores: liderazgo de equipos multidisciplinares y gestionar proveedores externos, asegurando el alineamiento con las políticas de seguridad y la correcta asignación de responsabilidades y capacidades.
- Planificación estratégica y priorización: conocimiento de metodologías de planificación y priorización de iniciativas, equilibrando las demandas de negocio con los riesgos de seguridad y la disponibilidad de recursos.
- Gestión de KPIs y reporting ejecutivo: definición y seguimiento de métricas de seguridad y gobierno, y capacidad de sintetizar resultados en informes ejecutivos para la toma de decisiones.
- Gestión de proyectos y programas de seguridad: experiencia en la coordinación de iniciativas complejas, aplicando metodologías de gestión de proyectos (tradicionales o ágiles) y asegurando su alineación con los objetivos estratégicos.
Habilidades
- Liderazgo e influencia transversal, gestionando equipos multidisciplinarios.
- Capacidad de planificación, priorización y gestión presupuestaria.
- Comunicación ejecutiva, adaptando mensajes a dirección, negocio y equipos técnicos.
- Rigor en la aplicación de procesos de gobierno y trazabilidad.
- Orientación a resultados, equilibrando seguridad con plazos y costes.
- Alta capacidad de análisis y resolución de problemas complejos.
- Actitud innovadora y actualización constante en tendencias de seguridad y arquitectura.
En SANTA LUCIA S.A, CªSEGUROS trabajamos para garantizar una igualdad de oportunidades real y efectiva que nos permita promover el desarrollo profesional y la diversidad laboral, en línea con nuestro compromiso con el ODS 5 (Igualdad de Oportunidades) de la Agenda 2030 de Naciones Unidas.
This job was automatically translated to English, .