El portal de empleo de España

Arquitecto de Seguridad de la Información – IA e Iniciativas Estratégicas

Híbrido en Madrid·Añadida hoy

Seguía abierta cuando la comprobamos el 8 oct

Ryanair

77 ofertas abiertas

Resumen

Detalles del puesto

  • Híbrido

    Días de oficina y de casa — el reparto está en la oferta.

Requisitos

  • Trabajar en inglés

    Se requiere inglés, según la oferta.

  • Estar cerca de Madrid para los días híbridos

    No se menciona ninguna ayuda para la mudanza.

  • Tener 6+ años de experiencia

    Puesto de nivel Mid.

Habilidades

Esta oferta se ha traducido automáticamente al español.

Requisitos

Qué buscan

  • Más de 6 años en seguridad, incluyendo más de 3 años en roles de arquitectura o ingeniería senior, con una formación en ingeniería que sigas utilizando.
  • Autonomía demostrada: ejemplos de automatizaciones o iniciativas que hayas identificado, construido e implementado por iniciativa propia, con resultados medibles.
  • Comprensión profunda de cómo se construyen las aplicaciones de LLM, RAG, agentes e integraciones de herramientas/MCP, y de su superficie de ataque (OWASP Top 10 para aplicaciones de LLM, guía de amenazas de IA agéntica, MITRE ATLAS).
  • Arquitectura multicloud en AWS, GCP y Azure: identidad, red, logging, policy-as-code.
  • Arquitectura de identidad y zero-trust, incluyendo identidades de carga de trabajo (workload) y no humanas.
  • Modelado de amenazas, diseño seguro y práctica de SDLC seguro.
  • Habilidades prácticas: Python, APIs, IaC; uso diario efectivo de asistentes de LLM y herramientas de codificación agénticas (por ejemplo, Claude Code, OpenCode) con validación crítica de los resultados.
  • Trayectoria liderando iniciativas transversales sin autoridad formal: roadmap, caso de negocio, entrega.
  • Comunicación clara tanto con ejecutivos como con ingenieros.

Se valorará

  • Experiencia en aviación, logística u otros sectores regulados.
  • EU AI Act, ISO/IEC 42001 y NIST AI RMF en la práctica.
  • Muy valorado: contribuciones o investigación sobre agentes de red teaming para seguridad de IA, marcos de guardrails, patrones de seguridad de agentes, código abierto, publicaciones o ponencias.
  • Arquitectura de privacidad y seguridad de datos (PII, PCI); seguridad SaaS.
  • Seguridad de sistemas OT/ICS y sistemas críticos para la seguridad en entornos de aeropuerto y tierra.
  • Certificaciones: CISSP, CCSP, SABSA o TOGAF; arquitectura/seguridad en la nube (AZ-305, AZ-500, AWS Solutions Architect Professional, AWS Security Specialty, Google Professional Cloud Security Engineer o Cloud Architect).
  • Un plan de carrera técnica competitivo pero flexible.
  • Posibilidad de crecimiento profesional en un equipo en continuo crecimiento.
  • Creemos en un modelo de trabajo híbrido, puedes trabajar hasta tres días por semana de forma remota, pero también vas a disfrutar del excelente ambiente de trabajo en nuestras modernas oficinas en el corazón de Madrid.
  • Descuentos opcionales en seguros de salud (varias compañías).
  • Descuentos en viajes, ¡por supuesto!

El puesto

¡Ryanair Labs está reclutando actualmente a dos Information Security Architect para unirse al grupo de aerolíneas más grande de Europa!

Este es un momento muy emocionante para unirse a Ryanair, ya que buscamos expandir nuestra operación a 800 aviones y 300 millones de clientes en los próximos 10 años.

Ryanair Labs es la marca tecnológica de Ryanair. Labs es un centro de innovación digital y de TI de vanguardia que crea la experiencia de viaje líder en Europa para nuestros clientes.

Sobre el puesto
Un arquitecto senior y autónomo en un equipo de seguridad de aerolínea ágil. Trabajarás sin supervisión diaria: identificarás dónde dedica esfuerzos el equipo a tareas repetitivas, decidirás qué automatizar, lo construirás y medirás el resultado. Serás el responsable de la arquitectura de seguridad de los sistemas de IA que construimos y compramos, y desempeñarás un papel de liderazgo en iniciativas estratégicas de seguridad tanto en entornos on-prem como multicloud (AWS, GCP, Azure). Seguirás construyendo: automatización, policy-as-code y pruebas de concepto, no solo documentos.

Cómo trabajarás: encontrar → diseñar → construir → verificar → evolucionar

  • Encontrar. Mapear de forma independiente cómo trabaja el equipo de seguridad en detección, respuesta ante incidentes, gestión de vulnerabilidades, pentesting, IAM, cumplimiento, e identificar tareas manuales repetitivas, controles débiles y brechas; realizar el modelado de amenazas (threat-modeling) de nuevos sistemas e iniciativas de IA (MITRE ATLAS, MITRE ATT&CK, OWASP).
  • Diseñar. Patrones de automatización y arquitectura con compensaciones (trade-offs) explícitas: límites de datos, identidad para humanos y agentes, acceso de herramientas con el mínimo privilegio, guardrails, y "human-in-the-loop" para la toma de decisiones.
  • Construir. Implementarlo tú mismo o junto a ingenieros: flujos de trabajo agénticos, integraciones, IaC y policy-as-code, pruebas de concepto.
  • Verificar. Validar con los equipos de pentest y detección; medir las horas ahorradas, las tasas de error y la cobertura.
  • Evolucionar. Mantener una hoja de ruta (roadmap) y métricas; actualizar los patrones a medida que cambian la IA y el panorama de amenazas.

Qué harás

Automatizar el equipo de seguridad

  • Construir automatización agéntica y mediante scripts para el enriquecimiento y triaje de alertas, el ensamblaje de la línea de tiempo de incidentes, el enrutamiento de vulnerabilidades a sus responsables y el seguimiento de la remediación, el reconocimiento y la elaboración de informes de pentest, las revisiones de acceso y las comprobaciones de altas, cambios y bajas (joiner/mover/leaver), la recopilación de evidencias de auditoría, la ingesta de inteligencia de amenazas, la incorporación de fuentes de logs y las comprobaciones de policy-as-code.
  • Integrar herramientas de seguridad mediante APIs y MCP; mantener a los humanos en el proceso para la toma de decisiones; realizar un seguimiento del trabajo repetitivo (toil) eliminado.
  • Hacer que los asistentes de LLM y las herramientas de codificación agénticas (Claude Code, OpenCode) sean productivos y estén gobernados para el equipo: estándares de uso seguro, límites de manejo de datos y patrones compartidos.

Arquitectura de seguridad de IA

  • Patrones seguros para aplicaciones de LLM, pipelines de RAG, agentes e integraciones de MCP/herramientas: defensas contra inyección de prompts y fuga de datos, identidad no humana y mínimo privilegio, y registro (logging) que alimente la detección.
  • Gobernanza de la IA en la práctica: inventario de sistemas de IA, ruta de aprobación para nuevas herramientas y proveedores de IA, evaluación de riesgos de modelos y proveedores, y descubrimiento de "shadow-AI" con el equipo de detección.

Iniciativas de seguridad (ejemplos)

  • Modernización de la identidad y Zero-trust: MFA resistente al phishing, acceso condicional, gestión de acceso privilegiado, identidades no humanas.
  • Línea base de seguridad multicloud en AWS, GCP y Azure: landing zones, guardrails y policy-as-code, línea base de logging en el SIEM.
  • SDLC seguro / DevSecOps: SAST, DAST, SCA y gestión de secretos en CI/CD.
  • Segmentación de red entre sistemas corporativos, orientados al pasajero y sistemas operativos de aeropuerto/tierra.
  • Postura de seguridad SaaS y acceso de proveedores/terceros.
  • Protección de datos para pasajeros y tripulación; reducción del alcance de PCI.
  • Resiliencia ante ransomware: inmutabilidad de copias de seguridad y pruebas de recuperación.
  • Preparación regulatoria: evaluaciones de brechas, mapeo de controles y automatización de evidencias para las regulaciones y estándares de seguridad aplicables.

Sobre Ryanair

Ryanair es la aerolínea de bajo coste más grande de Europa, que opera más de 600 aviones en más de 230 destinos en más de 40 países. La compañía es conocida por su modelo de negocio de ultra bajo coste, su red de rutas punto a punto y su agresiva estrategia de expansión, transportando a más de 180 millones de pasajeros anualmente.

En España, Ryanair tiene un importante centro de operaciones en el Aeropuerto Adolfo Suárez Madrid-Barajas y una base significativa en Barcelona-El Prat, con bases adicionales en Alicante, Ibiza, Málaga, Mallorca, Murcia, Sevilla, Valencia, Zaragoza y las Islas Canarias. La compañía es uno de los mayores empleadores privados en la aviación española, y sus operaciones en España son una parte clave de su red europea, ofreciendo puestos en ingeniería, mantenimiento y operaciones aeroportuarias. Para contrataciones internacionales, Ryanair proporciona un entorno estructurado con trayectorias profesionales claras, y sus bases en España son atractivas para aquellos que buscan trabajar en un entorno de aviación de alto volumen y ritmo rápido.

Sector
Airlines
Fundación
1984
Plantilla
27,000
Sede
Dublin, Ireland
En España
Madrid, Barcelona, Palma de Mallorca y 11 más

Datos prácticos

  • Las bases españolas de Ryanair se concentran en los principales aeropuertos (Madrid, Barcelona, Palma, Málaga, Sevilla, Valencia, Zaragoza y las Islas Canarias), por lo que la reubicación a menudo implica vivir en una gran ciudad española o cerca de ella.
  • La compañía opera una gran operación de ingeniería y mantenimiento (JCAM) en Madrid y Barcelona, contratando mecánicos de aeronaves licenciados (EASA B1/B2) y técnicos de aviónica, algo muy adecuado para profesionales con experiencia en ingeniería aeronáutica.
  • Ryanair es una empresa altamente estructurada y orientada a procesos; puestos como 'Ingeniero de Personal de Revisión de Aeronavegabilidad (Firmante ARC)' e 'Ingeniero de Programa de Mantenimiento' están regulados por EASA, lo que resulta atractivo para profesionales que valoran procedimientos claros y cumplimiento normativo.
  • La compañía ofrece una variedad de puestos en España, desde posiciones orientadas al cliente (agentes de pasajeros, líderes de equipo) hasta roles técnicos (soporte de TI, consultores SAP, chapistas), lo que significa que hay oportunidades tanto para profesionales hispanohablantes como para aquellos con habilidades técnicas.
  • Las operaciones españolas de Ryanair forman parte de una red global, por lo que los contratados internacionales pueden esperar un entorno multicultural y la posibilidad de movilidad interna entre las bases europeas del grupo.
Todas las vacantes de Ryanair
WhatsApp
21,5 mil € – 24,5 mil €València
Madrid
Madrid
Madrid
Híbrido en Madrid

Soporte de Ingeniería

RyanairHace 2 días
Madrid
Ver los 77 empleos