Security Architect

Hace 2 días

Cataluña, España Huxley Jornada completa

Internal Gateway & Access Management Architect / Arquitecto/a de Seguridad e Infraestructura

Buscamos un/a Arquitecto/a Senior de Seguridad e Infraestructura , especializado/a en Access Management, API Security y entornos cloud-native , para participar en un proyecto estratégico dentro del sector bancario.

La persona será responsable de definir y validar arquitecturas seguras para la adopción de gateways ligeros en ecosistemas multinivel , integrando capacidades de identidad, acceso y Zero Trust , y colaborando con equipos multidisciplinares de arquitectura y producto.

Responsabilidades

  • Analizar las capacidades de seguridad de microgateways , como Envoy y Spring Cloud Gateway.
  • Definir el reparto de responsabilidades entre Apigee y gateways ligeros .
  • Diseñar políticas de autorización granular mediante RBAC y ABAC , utilizando atributos y claims de tokens JWT.
  • Evaluar estrategias de microsegmentación y Zero Trust para servicios distribuidos.
  • Analizar la integración con Istio y Service Mesh .
  • Definir requisitos de autenticación, autorización y protección de APIs internas.
  • Elaborar documentación de arquitectura y recomendaciones de adopción.
  • Participar en la definición de estándares de seguridad relacionados con OpenAPI y gobierno de APIs .

Requisitos

  • 7-10 años de experiencia en posiciones relacionadas con arquitectura, seguridad e infraestructura.
  • Experiencia en API Security: OAuth2, OpenID Connect, JWT y API Gateway .
  • Conocimiento de Envoy Proxy y/o Spring Cloud Gateway .
  • Experiencia con Istio y Service Mesh .
  • Conocimiento de arquitecturas Zero Trust .
  • Experiencia con modelos de autorización RBAC y ABAC .
  • Conocimiento de Kubernetes y/o OpenShift .
  • Experiencia en seguridad de arquitecturas de microservicios .
  • Experiencia en diseño de arquitecturas cloud-native .
  • Buen nivel de inglés para comunicarse en reuniones.

Se valorará

  • Experiencia con Apigee .
  • Conocimiento de OpenAM u otras plataformas IAM corporativas.
  • Conocimiento de patrones PEP/PDP/PIP y modelos de autorización centralizada/descentralizada.
  • Experiencia en sector financiero o entornos altamente regulados .
  • Conocimiento de estándares OpenAPI y gobierno de APIs .

Condiciones

  • Ubicación: Barcelona (preferencia) o Madrid.
  • Modalidad: Híbrida, 2 días por semana en oficina.
  • Colaboración a largo plazo.
  • Incorporación: Octubre.