¡Activa las notificaciones laborales por email!

INGENIERÍA SENIOR DE SEGURIDAD CLOUD (GCP)

Telefónica, S.A.

España

Híbrido

EUR 50.000 - 70.000

Jornada completa

Hoy
Sé de los primeros/as/es en solicitar esta vacante

Descripción de la vacante

Una empresa tecnológica líder en España busca un profesional para diseñar arquitecturas seguras en GCP y armonizar seguridad y operatividad. Se valorará experiencia en DevSecOps y certificaciones relacionadas. Ofrecemos un contrato indefinido, un entorno de trabajo flexible y un plan de desarrollo profesional adaptado a tus necesidades.

Servicios

Seguro médico privado
Plan de pensiones
Modelo híbrido de trabajo
Voluntariado

Formación

  • 5+ años diseñando arquitecturas seguras en GCP.
  • Experiencia en autenticación/autorización de APIs.
  • Capacidad para prevenir y mitigar vulnerabilidades.

Responsabilidades

  • Diseñar arquitecturas seguras en entornos Cloud.
  • Colaborar con equipos de desarrollo para garantizar la seguridad.
  • Realizar análisis de amenazas y proponer mitigaciones.

Conocimientos

Seguridad en GCP
DevSecOps
IAM y control de acceso
Análisis de amenazas

Educación

Certificación GCP Security Engineer o equivalentes

Herramientas

Cloud Armor
API Gateway
WAF
Descripción del empleo

Pulsar Tabulador para desplazarse para pasar el enlace del contenido

Seleccione la frecuencia (en días) para recibir una alerta: Crear alerta

¿Quieres unirte a una empresa líder en la industria tecnológica?

Sabemos que estás en búsqueda de un cambio…

Y por eso, en Telefónica España te ofrecemos la oportunidad de unirte a nuestro equipo.

Que le atraigan los retos para velar porla protección continua del softwareen Canal Onlinede Telefónica España, diseñando arquitecturas seguras en entornos Cloud que garanticen la confidencialidad, integridad y disponibilidad de nuestros servicios.

Buscamos a una persona que disfrutearmonizando seguridad y operatividad: desde el código seguro (DevSecOps) hasta la infraestructura GCP que lo protege (WAF, API Gateway, ReCaptcha, Redes, SCC…), con el objetivo de prevenir y mitigar vulnerabilidades.

  • Diseño de arquitecturas seguras en GCPpara serviciosserverless (Cloud Run) conAPIs públicas y privadas: diseño y configuración deWAF (Cloud Armor), API Gateway, autenticación/autorización,rate limiting...
  • Seguridad de datos sensibles en reposo y en tránsito: políticas de acceso (vistas, etiquetas, controles a nivel de esquema),gestión de secretos, tokenización / pseudonimizacióncuando sea necesario.
  • IAM y control de acceso extremo a extremo: definición deservice accounts, principio de mínimo privilegio, organización derolesypolíticaspor entorno,aprobacionesysegregación de funciones(SoD).
  • Networking y perímetros:VPCs, subredes,firewall, Serverless VPC Access,Private Service Connect, control de egress y NAT.
  • Observabilidad y respuesta: trazas/metrics/logs, detección de anomalías, alertas accionables,dashboardsy post‑mortems con foco en seguridad.
  • Realizaranálisis de amenazasy proponer mitigaciones frente a ataques comunes (OWASP API, inyección, SSRF, exfiltración).
  • DevSecOps: Análisis estático/dinámico, escaneo de dependencias, protección en pipelines CI/CD.
  • Compliance by design(p. ej. GDPR): minimización, retención,auditoríay trazabilidad de accesos.
  • Colaborar con equipos de desarrollo y operaciones para garantizar laseguridad por diseño.
  • Estar al día sobrelas últimas tendencias en seguridad cibernética.
  • Se Valorará Certificación GCP Security Engineero equivalentes (CISSP, CISM, etc.).

Se valorarán los siguientes conocimientos y habilidades:

  • Capacidad paradibujar y defenderuna arquitectura cloud segura en pizarra, explicandotrade‑offs.
  • Seguridad en GCP: Cloud Armor, reCAPTCHA Enterprise,Security Command Center, Cloud DLP, IAM, Secret Manager.
  • Observabilidad de seguridad: logs/metrics/traces,alertadoypost‑mortems.

Se valorará la siguiente experiencia:

  • 5+ añosdiseñandoarquitecturas seguras en GCP.
  • Experiencia conWAF (Cloud Armor),API Gateway, y autenticación / autorización de APIs.
  • Protección de datos sensibles: cifrado, segmentación y patrones de acceso, RLS, anonimización/pseudonimización cuando aplique.
  • IAMen GCP ygestión de secretos.
  • DevSecOps, análisis y prevención de vulnerabilidades del código.
  • Experiencia conGDPRen productos digitales.

Si te unes a Telefónica, te unes a una de las empresas tecnológicas TOP TEN para trabajar en España y a un equipo que no deja de reinventarse cada día para ser líder en su sector.

Y es que, en Telefónica España,creemos firmemente que son las personas como tú las que dan sentido a la tecnología y no al revés. Queremos hacer nuestro mundo más humano, conectando la vida de las personas. Y por ello, aspiramos a digitalizar a toda la sociedad, sin dejar a nadie atrás.

Además, somos uno de los mejores empleadores:

  • Sumergiéndote en proyectos novedosos y retadores.
  • Impulsando tudesarrollo profesional, a través deformación continuaadaptada a tus necesidades y motivaciones.
  • Apostamos por el equilibrio entre la vida profesional y personal. En Telefónica Españaimpulsamos la flexibilidad, posicionándonos como referente ennuevas formas de trabajo, horarios, jornadas y medidas de conciliación: podrás disfrutar de unmodelo híbrido de trabajo.
  • Te ofrecemos un contrato Indefinido y una retribución muy atractiva.
  • Seguro de vida, plan depensionesyseguro médico privado.
  • Invitándote a participar en nuestroprograma devoluntariados.

Es necesario que conozcas los Principios de Negocio Responsable de nuestra compañía. Buscamos profesionales confiables, con integridad, que se comprometan con una gestión ética y transparente, promoviendo un desarrollo social y ambiental más justo y sostenible.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra un archivo en formato PDF, DOC, DOCX, ODT o PAGES de hasta 5 MB.