Cybersecurity architect specialized in AppSec, web and API security, joining a tech project in León, Spain (hybrid, 60% remote). Day to day they define security controls for web apps and APIs, review auth designs, identify and mitigate vulnerabilities, and embed security across the development lifecycle using OWASP, DevSecOps and cloud security practices.
Arquitecto/a de Ciberseguridad - AppSec, Web & APIs / Léon
Buscamos un/a Arquitecto/a de Ciberseguridad especializado/a en AppSec, seguridad Web y APIs para incorporarse a un proyecto tecnológico en León, trabajando con aplicaciones, APIs y entornos donde la seguridad debe integrarse desde el diseño y durante todo el ciclo de desarrollo.
Ubicación: León
Modalidad: Híbrida – 60% teletrabajo
Responsabilidades principales:
Definir controles de seguridad para aplicaciones web y APIs, revisar diseños y flujos de autenticación/autorización, identificar vulnerabilidades y proponer mitigaciones, integrar la seguridad en el ciclo de desarrollo y coordinar pruebas, evidencias, remediación y documentación técnica.
¿Qué buscamos?
Experiencia en:
• Seguridad de aplicaciones web y APIs.
• OWASP Top 10 y OWASP API Security.
• Autenticación, autorización, gestión de sesiones, validación de entradas, cifrado y control de accesos.
• Protección frente a vulnerabilidades como XSS, CSRF, SQLi, SSRF e IDOR.
• Pruebas de seguridad, revisión de código y definición de requisitos seguros.
Formación: Grado en Informática, Telecomunicaciones, Ciberseguridad o similar. Máster en Ciberseguridad, Desarrollo Seguro o Arquitectura de Seguridad valorable.
Inglés: B2 mínimo recomendado. C1 valorable.
Se valorará especialmente:
• Experiencia en DevSecOps, SAST, DAST y SCA.
• Seguridad en microservicios, API Gateway y WAF.
• Conocimientos de OAuth2, OpenID Connect, JWT y mTLS.
• Experiencia en seguridad Cloud.
• Conocimiento de NIST, ISO 27001 y ENS.
• Certificaciones como OSWE, GWAPT, GWEB, CSSLP, CISSP, CEH, CompTIA Security+, AZ-500, SC-200 o certificaciones Cloud Security.
Buscamos un perfil con capacidad analítica, atención al detalle, criterio técnico, orientación a riesgos y capacidad para colaborar con equipos de desarrollo, arquitectura y seguridad.
Si tienes experiencia sólida en Application Security, Web Security y API Security y estás interesado/a en conocer el proyecto, puedes contactarme o presentar tu candidatura.