30 jul
|
Trabajos en Demo Datos
|
Barcelona
30 jul
Trabajos en Demo Datos
Barcelona
Descripción del puesto / Funciones
¿Te apasiona liderar estrategias de ciberseguridad y seguridad de la información en entornos internacionales? Buscamos un/a Security Program Director para liderar programas de seguridad a nivel corporativo, garantizando la protección, resiliencia y cumplimiento de la organización en diferentes unidades de negocio, geografías y entornos regulatorios.
Funciones:
- Liderar y gestionar programas de ciberseguridad y seguridad de la información a nivel enterprise.
- Definir y ejecutar la estrategia global de seguridad, alineándola con los objetivos y necesidades del negocio.
- Gestionar programas de seguridad en diferentes unidades de negocio, regiones, jurisdicciones y entornos regulatorios.
- Presentar estrategias de seguridad, evaluaciones de riesgos, métricas y planes de mitigación ante C-Level, equipos ejecutivos, consejos de administración y auditores externos.
- Liderar la respuesta ante incidentes de seguridad críticos y situaciones de crisis, incluyendo brechas de seguridad y posibles incumplimientos regulatorios.
- Supervisar la seguridad operativa de infraestructuras, endpoints, gestión de identidades y accesos y sistemas de monitorización.
- Gestionar programas de compliance, auditoría y certificaciones de seguridad.
- Impulsar iniciativas relacionadas con ISO 27001, SOC 2, GDPR, DORA y otros marcos regulatorios aplicables.
- Participar en procesos de transformación digital, integrando la seguridad en nuevos modelos de negocio, procesos y tecnologías.
- Definir y desarrollar métricas, KPIs y mecanismos de reporting para medir la eficacia del programa de seguridad.
- Gestionar iniciativas de threat intelligence, evaluación de riesgos, gestión de vulnerabilidades y threat modeling.
- Colaborar con equipos de Legal, Compliance, Operaciones, Tecnología y diferentes áreas de negocio para equilibrar seguridad y necesidades empresariales.
Requisitos mínimos
- Más de 15 años de experiencia en ciberseguridad y seguridad de la información.
- Entre 7 y 10 años de experiencia en posiciones de liderazgo, dirección o gestión de programas de seguridad.
- Experiencia demostrable gestionando programas de seguridad enterprise en diferentes unidades de negocio y geografías.
- Experiencia en la gestión internacional de programas de seguridad, trabajando con diferentes regiones, jurisdicciones y entornos regulatorios.
- Experiencia en gestión de stakeholders a nivel C-Suite y presentación de estrategias y evaluaciones de riesgos a equipos ejecutivos y consejos de administración.
- Experiencia liderando respuestas ante incidentes de seguridad y situaciones de crisis.
- Conocimiento de frameworks y estándares de ciberseguridad:
NIST CSF.
ISO 27001 / ISO 27002.
CIS Controls.
COBIT.
- Conocimientos de tecnologías y herramientas de seguridad:
SIEM.
EDR.
Vulnerability Management.
Identity and Access Management (IAM).
Data Loss Prevention (DLP).
- Conocimientos de seguridad de redes e infraestructuras, incluyendo firewalls, IDS/IPS, VPN y arquitecturas Zero Trust.
- Experiencia en Application Security y Secure Software Development Lifecycle (SDLC).
- Conocimientos de protección de datos y privacidad, incluyendo cifrado, clasificación de datos y Privacy by Design.
- Experiencia desarrollando métricas y KPIs de seguridad.
- Conocimientos de threat intelligence, evaluación de riesgos,
gestión de vulnerabilidades y threat modeling.
- Excelentes habilidades de liderazgo estratégico y visión de negocio.
- Excelente capacidad de comunicación, tanto con equipos técnicos como con perfiles ejecutivos.
- Experiencia en gestión del cambio y adopción de nuevas políticas, procesos y culturas de seguridad.
- Inteligencia emocional y empatía.
- Capacidad de colaboración con equipos multidisciplinares.
- Adaptabilidad y sensibilidad cultural en entornos internacionales.
- Presencia ejecutiva y capacidad para generar confianza e influencia en situaciones de alta responsabilidad.
- Resiliencia y capacidad para mantener la calma y tomar decisiones durante situaciones de crisis
Requisitos valorables
- Experiencia en gestión de riesgos de proveedores y terceros, incluyendo seguridad de la cadena de suministro.
- Experiencia en Cloud Security.
- Conocimientos de arquitecturas de seguridad en:
- AWS.
- Microsoft Azure.
- Google Cloud.
Idiomas
Inglés.
Ubicación
Barcelona.
¿Por qué nosotros?
¡Un día libre por tu cumpleaños para que lo celebres como quieras!
Mejoras en permisos retribuidos para un mejor equilibrio personal y profesional.
Acceso a protegido médico privado para tu tranquilidad.
Días de vacaciones extra según tu antigüedad, porque valoramos tu descanso y bienestar.
En Pasiona apostamos por la diversidad y la igualdad de oportunidades.
Animamos a postularse a todas las personas, con independencia de su género, edad, discapacidad, orientación sexual, identidad de género, origen étnico, religión u otras circunstancias personales o
¿Quiénes somos?
Pasiona Consulting es una consultora tecnológica, partner de Microsoft, dedicada al diseño, desarrollo e implementación de aplicaciones de software a medida para clientes de múltiples sectores.
📌 Security Program Director (Barcelona)
🏢 Trabajos en Demo Datos
📍 Barcelona