Director de Ingeniería
Lidera un grupo de ingeniería multidisciplinar de 20 a 30 personas. Definirás la dirección técnica, construirás equipos de liderazgo y gestionarás la economía del grupo.
El portal de empleo de España
En remoto, Barcelona·Jornada completa·Añadida hace 10 días
13 ofertas abiertas
Jornada completa
Según la oferta.
Totalmente en remoto
Según la oferta.
Trabajar en inglés
Se requiere inglés, según la oferta.
Tener experiencia de nivel sénior
Puesto de nivel Senior.
Esta oferta se ha traducido automáticamente al español.
Nuestra cultura se basa en la confianza, el empoderamiento y el crecimiento, ¡con beneficios a la altura!
Política flexible de trabajo presencial y remoto
Último equipamiento Apple: las herramientas que necesitas para destacar
Acceso a Moka.care — para el bienestar emocional y mental
Excelentes snacks en la oficina — para darte energía durante el día
¡Un equipo positivo con el que trabajar a diario!
También ofrecemos beneficios específicos según la ubicación, adaptados a cada mercado, incluyendo seguro médico, asignaciones para bienestar, ayuda para el transporte, vales de comida y membresías de gimnasio, asegurando que estés bien apoyado dondequiera que estés.
Experiencia demostrable liderando resultados de seguridad de principio a fin, con experiencia práctica en al menos tres de las siguientes áreas: auditoría de código, seguridad de infraestructura (AWS/Linux), pruebas de penetración, operaciones de SIEM o respuesta ante incidentes.
Capacidad para gestionar un roadmap: identificar prioridades, elaborar un plan, ejecutar de forma autónoma y comunicar el progreso a perfiles no especialistas.
Comprensión profunda de las arquitecturas web modernas (microservicios, cloud-native, PaaS/SaaS) y sus puntos de fallo.
Sólida capacidad de scripting y automatización (Python, Bash o similares).
Experiencia mentorizando a otros ingenieros o profesionales de seguridad.
Excelente comunicación: capacidad para explicar un CVSS 9.8 a un PM y lograr que lo priorice.
Experiencia con ElasticSearch / stack ELK en entornos de producción.
Familiaridad con AWS, GCP, Snowflake, Datadog, Okta.
Conocimiento de estándares y marcos de seguridad (ISO 27001, OWASP, SOC 2, PCI-DSS).
Experiencia en un entorno regulado de fintech o pagos.
Ingeniería inversa y análisis de código minificado u ofuscado.
En Spendesk, estamos construyendo la plataforma de gestión de gastos líder para empresas modernas, procesando miles de millones de euros en toda Europa y más allá. La seguridad es el núcleo de lo que hacemos: nuestros clientes confían en nosotros para salvaguardar sus datos financieros y estamos comprometidos con elevar el estándar de seguridad en el sector fintech.
Estamos creando una función dedicada de Security Engineering. Serás la primera contratación senior en este espacio, definiendo cómo protegemos nuestra plataforma, cómo respondemos a las amenazas y cómo construimos una cultura de ingeniería consciente de la seguridad desde dentro.
Serás la conciencia de seguridad para el equipo de ingeniería: desarrollando herramientas, formando a los desarrolladores y colaborando con el equipo de Infraestructura en soluciones seguras por defecto (secure-by-default). Serás el responsable del roadmap técnico de seguridad: colaborando con el equipo de cumplimiento para identificar riesgos, traduciendo los hallazgos en herramientas y procesos nativos de ingeniería que sean accionables, impulsando la remediación y elevando el estándar en toda la organización.
Este es un rol de ingeniería puro, no de gobernanza o cumplimiento: un equipo separado se encarga de las políticas y los marcos de riesgo. Es una trayectoria de contribuidor individual con gran influencia, centrada en la profundidad técnica, no en la gestión de personas. Serás mentor de un Associate Security Engineer, definirás prácticas en todos los squads y serás la persona de referencia cuando los equipos de ingeniería necesiten orientación en seguridad.
Estarás involucrado directamente en toda la superficie de seguridad desde el primer día. A medida que el equipo crezca, pasarás de las operaciones diarias hacia la arquitectura, la estrategia y la mentoría, actuando como punto de escalada para el Associate Security Engineer.
Liderar y operar nuestro programa de bug bounty: gestionar la plataforma, establecer umbrales de escalada e impulsar mejoras estratégicas.
Actuar como punto de escalada para el triaje de vulnerabilidades, liderando los hallazgos complejos o de alta severidad.
Liderar la respuesta ante incidentes de seguridad: calificación, forense (incluyendo investigaciones de fraude), coordinación de correcciones, post-mortem y seguimiento de la resolución.
Gestionar nuestra plataforma SIEM (ElasticSearch, Linux multi-nodo): arquitectura, reglas de detección e indicadores de compromiso.
Construir y evolucionar la cobertura de detección, centrándose en la calidad de la señal por encima del trabajo manual.
Crear y mantener runbooks de seguridad y documentación operativa.
Gestionar la implementación y operaciones de IAM para los sistemas de producto e infraestructura, derivado de IT corporativo: configuración de SSO/MFA, implementación de roles y derechos de acceso, revisiones periódicas de permisos y rotación de secretos.
Trabajar dentro de los estándares de autenticación establecidos por el equipo de gobernanza de seguridad.
Integrar la seguridad en el ciclo de vida de desarrollo: modelado de amenazas, patrones de código seguro y endurecimiento (hardening) de CI/CD.
Realizar revisiones técnicas de seguridad de código (TypeScript, Node.js, Python), infraestructura como código (Terraform) y entornos AWS multi-inquilino (multi-tenant).
Impulsar las herramientas de seguridad en CI/CD: diseñar y gestionar la suite de puertas de enlace automatizadas (SAST, SCA, escaneo de contenedores, detección de riesgos en código generado por IA) y asegurar que la cobertura del pipeline escale con el crecimiento de ingeniería.
Evaluar y gobernar la adopción de herramientas de IA en ingeniería: definir estándares de seguridad para asistentes de código y flujos de trabajo basados en LLM, y realizar modelado de amenazas específico para IA.
Coordinar y ejecutar pruebas de penetración y auditorías de seguridad: preparar entornos, gestionar la relación con los auditores e impulsar los planes de acción post-auditoría.
Impulsar la remediación dentro de las reglas de calificación y los plazos establecidos por el equipo de gobernanza de seguridad.
Formar a los ingenieros en desarrollo seguro mediante talleres, orientación sobre código seguro y revisiones de diseño.
Comunicar riesgos de seguridad y recomendaciones al liderazgo de ingeniería; ser responsable del backlog y el roadmap de seguridad.
Colaborar con Infraestructura en soluciones seguras por defecto.
Spendesk es una plataforma SaaS de FinTech que ayuda a las empresas a gestionar y controlar sus gastos. Fundada en 2016, presta servicio a más de 1.400 empresas de rápido crecimiento en toda Europa y los EE. UU., con un equipo de más de 200 empleados que representan 25 nacionalidades. La empresa cuenta con oficinas en París, Berlín, Londres y San Francisco, y es conocida por su cultura internacional y ambiciosa centrada en el crecimiento y la responsabilidad.
Spendesk es la plataforma de gestión de gastos y adquisiciones impulsada por IA que transforma el gasto de las empresas. Al simplificar las adquisiciones, las tarjetas de pago, la gestión de gastos, el procesamiento de facturas y la automatización contable, Spendesk establece el nuevo estándar para el gasto en el trabajo. Su solución única e inteligente facilita el gasto eficiente para los empleados y ofrece a los responsables financieros la visibilidad y el control totales que necesitan sobre todo el gasto de la empresa, incluso en estructuras de múltiples entidades. Con la confianza de miles de empresas, Spendesk cuenta con más de 200.000 usuarios en marcas como Payfit, Accor, Welcome to the Jungle, Swile, Big Mamma, Malt y Yousign. Con oficinas en el Reino Unido, Francia, España y Alemania, Spendesk también sitúa a la comunidad en el centro de su misión.
Para más información: www.spendesk.com/press
Creemos que las personas dan lo mejor de sí cuando tienen libertad para prosperar y crecer. Por eso, la liberación está en el núcleo de todo lo que hacemos. Empoderamos a los Spendeskers para que se apropien de su trabajo, naveguen en la ambigüedad y aprovechen cada oportunidad. Los Spendeskers proceden de todo el mundo (¡más de 35 países y sumando!), pero tenemos mucho en común: somos audaces, siempre curiosos, comprometidos con la amabilidad y afrontamos cada desafío con una mentalidad positiva.
¿No cumples con todos los requisitos? Aun así, nos encantaría conocerte. En Spendesk, valoramos las habilidades, el potencial y las experiencias diversas. Si este rol te entusiasma y crees que puedes contribuir, te animamos a que te postules."
Como somos un equipo internacional, por favor envía tu solicitud y CV en inglés.
En Spendesk, nos comprometemos a fomentar un entorno donde todas las diferencias sean alentadas, apoyadas y celebradas. Estamos construyendo nuestra cultura para todos y con todos. Nuestro objetivo es atraer y construir un equipo diverso, igualitario e inclusivo, donde todos se sientan bienvenidos y realmente fomentemos que personas de todos los orígenes se postulen.