En Excelia, firma multinacional de Consultoría, Tecnología y Servicios Profesionales, contamos con más de 25 años de experiencia y presencia en más de 50 países de Europa, América Latina y Estados Unidos, a través de nuestras 9 oficinas propias.
Buscamos un/a Ingeniero/a de Cloud Security & DevSecOps, especializado/a en Azure y GCP, para participar en proyectos de ciberseguridad en entornos cloud modernos, donde la automatización, los microservicios y la Inteligencia Artificial forman parte de la arquitectura.
Buscamos un perfil técnico y hands-on, orientado a la ejecución, automatización e integración de la seguridad dentro del ciclo de desarrollo.
Aseguramiento y monitorización de entornos Microsoft Azure y Google Cloud Platform.
Gestión de identidades, control de accesos y configuración segura de servicios cloud.
Identificación y remediación de misconfiguraciones y exposiciones de riesgo en entornos cloud.
Integración de controles de seguridad en pipelines CI/CD: análisis de código, dependencias, secretos y firma de imágenes.
Hardening y monitorización de Kubernetes y entornos de contenedores, incluyendo RBAC y network policies.
Desarrollo y mantenimiento de Infraestructura como Código (IaC) segura mediante Terraform.
Gestión segura de APIs y arquitecturas de microservicios, incluyendo autenticación, autorización y monitorización.
Automatización de tareas de seguridad mediante GitHub Actions y herramientas DevOps.
Identificación y mitigación de riesgos específicos de entornos de IA/ML, como exposición de datos, APIs de inferencia, prompt injection o model poisoning.
Instrumentación y análisis de telemetría de seguridad en entornos cloud e IA.
Configuración de alertas, dashboards y flujos de respuesta ante incidentes en plataformas SIEM/SOAR.
Colaboración con equipos de Datos y Machine Learning para integrar la seguridad desde las fases iniciales del diseño.
Experiencia profesional en Cloud Security y/o DevSecOps.
Experiencia práctica trabajando con Microsoft Azure, especialmente:
Entra ID
Defender for Cloud
Key Vault
NSGs
Azure Policy
Experiencia con Google Cloud Platform, especialmente:
IAM
Security Command Center
VPC Service Controls
Cloud Armor
Experiencia con Kubernetes, incluyendo hardening, RBAC, network policies y monitorización de runtime.
Experiencia con contenedores, construcción segura de imágenes, escaneo y registros privados.
Experiencia con Terraform u otras herramientas IaC y herramientas de análisis como tfsec o Checkov.
Experiencia con GitHub / GitHub Actions e integración de controles de seguridad en CI/CD.
Conocimientos de seguridad de APIs y arquitecturas de microservicios.
Conocimientos de los principales riesgos de seguridad en sistemas IA/ML, como OWASP LLM Top 10.
Experiencia o conocimientos en telemetría y monitorización de seguridad en entornos cloud.
Nivel de inglés: B2 mínimo.
Titulación universitaria o formación técnica relacionada con Informática, Telecomunicaciones, Ciberseguridad o similar.
Certificaciones de seguridad cloud como AZ-500, Google Professional Cloud Security Engineer o CKS.
Experiencia con plataformas de IA cloud como Azure OpenAI o Vertex AI.
Experiencia en proyectos de ciberseguridad dentro del sector financiero o entornos altamente regulados.
Conocimiento de frameworks como ISO 27017, ENS o DORA.
Experiencia con herramientas CSPM/CNAPP, como Prisma Cloud, Wiz o Defender for Cloud.
Conocimientos de seguridad aplicada a modelos de IA, pipelines de ML o entornos de inferencia.
Modelo híbrido en País Vasco (Bilbao, Donostia o Vitoria)
Proyecto estable en entorno tecnológico y de ciberseguridad.
📝 Contratación estable en compañía internacional.
💰 Banda salarial acorde a tu experiencia.
📊 Retribución flexible.
📖 Formación continua y desarrollo profesional.
🚀 Participación en proyectos de Cloud Security, DevSecOps e Inteligencia Artificial.
⏰ Modelo híbrido y estabilidad horaria.
📩 Si te interesa desarrollar tu carrera en Cloud Security y DevSecOps, trabajando con Azure, GCP, Kubernetes e Inteligencia Artificial, ¡nos encantará conocerte!