03 ago
|
Pasiona Consulting
|
Barcelona
03 ago
Pasiona Consulting
Barcelona
Descripción del puesto / Funciones¿Te apasiona liderar estrategias de ciberseguridad y seguridad de la información en entornos internacionales? Buscamos un/a Security Program Director para liderar programas de seguridad a nivel corporativo, garantizando la protección, resiliencia y cumplimiento de la organización en diferentes unidades de negocio, geografías y entornos regulatorios.Funciones:- Liderar y gestionar programas de ciberseguridad y seguridad de la información a nivel enterprise.- Definir y ejecutar la estrategia global de seguridad, alineándola con los objetivos y necesidades del negocio.- Gestionar programas de seguridad en diferentes unidades de negocio, regiones, jurisdicciones y entornos regulatorios.- Presentar estrategias de seguridad, evaluaciones de riesgos, métricas y planes de mitigación ante C-Level, equipos ejecutivos, consejos de administración y auditores externos.- Liderar la respuesta ante incidentes de seguridad críticos y situaciones de crisis, incluyendo brechas de seguridad y posibles incumplimientos regulatorios.- Supervisar la seguridad operativa de infraestructuras, endpoints, gestión de identidades y accesos y sistemas de monitorización.- Gestionar programas de compliance, auditoría y certificaciones de seguridad.- Impulsar iniciativas relacionadas con ISO 27001, SOC 2, GDPR, DORA y otros marcos regulatorios aplicables.- Participar en procesos de transformación digital, integrando la seguridad en nuevos modelos de negocio, procesos y tecnologías.- Definir y desarrollar métricas, KPIs y mecanismos de reporting para medir la eficacia del programa de seguridad.- Gestionar iniciativas de threat intelligence, evaluación de riesgos, gestión de vulnerabilidades y threat modeling.- Colaborar con equipos de Legal, Compliance,
Operaciones, Tecnología y diferentes áreas de negocio para equilibrar seguridad y necesidades empresariales.EstudiosRequisitos mínimos- Más de 15 años de experiencia en ciberseguridad y seguridad de la información.- Entre 7 y 10 años de experiencia en posiciones de liderazgo, dirección o gestión de programas de seguridad.- Experiencia demostrable gestionando programas de seguridad enterprise en diferentes unidades de negocio y geografías.- Experiencia en la gestión internacional de programas de seguridad, trabajando con diferentes regiones, jurisdicciones y entornos regulatorios.- Experiencia en gestión de stakeholders a nivel C-Suite y presentación de estrategias y evaluaciones de riesgos a equipos ejecutivos y consejos de administración.- Experiencia liderando respuestas ante incidentes de seguridad y situaciones de crisis.- Conocimiento de frameworks y estándares de ciberseguridad:NIST CSF.ISO 27001 / ISO 27002.CIS Controls.COBIT.- Conocimientos de tecnologías y herramientas de seguridad:SIEM.EDR.Vulnerability Management.Identity and Access Management (IAM).Data Loss Prevention (DLP).- Conocimientos de seguridad de redes e infraestructuras, incluyendo firewalls, IDS/IPS, VPN y arquitecturas Zero Trust.- Experiencia en Application Security y Secure Software Development Lifecycle (SDLC).- Conocimientos de protección de datos y privacidad, incluyendo cifrado,
clasificación de datos y Privacy by Design.- Experiencia desarrollando métricas y KPIs de seguridad.- Conocimientos de threat intelligence, evaluación de riesgos, gestión de vulnerabilidades y threat modeling.- Excelentes habilidades de liderazgo estratégico y visión de negocio.- Sobresaliente capacidad de comunicación, tanto con equipos técnicos como con perfiles ejecutivos.- Experiencia en gestión del cambio y adopción de nuevas políticas, procesos y culturas de seguridad.- Inteligencia emocional y empatía.- Capacidad de colaboración con equipos multidisciplinares.- Adaptabilidad y sensibilidad cultural en entornos internacionales.- Presencia ejecutiva y capacidad para generar confianza e influencia en situaciones de alta responsabilidad.- Resiliencia y capacidad para mantener la calma y tomar decisiones durante situaciones de crisisRequisitos valorables- Experiencia en gestión de riesgos de proveedores y terceros, incluyendo seguridad de la cadena de suministro.- Experiencia en Cloud Security.- Conocimientos de arquitecturas de seguridad en:- AWS.- Microsoft Azure.- Google Cloud.IdiomasInglés.UbicaciónBarcelona.¿Por qué nosotros?Undíalibreportucumpleañosparaquelocelebrescomoquieras!Mejorasenpermisosretribuidosparaunmejorequilibriopersonalyprofesional.Accesoaseguromédicoprivadoparatutranquilidad.Díasdevacacionesextrasegúntuantigüedad,porquevaloramostudescansoybienestar.EnPasionaapostamosporladiversidadylaigualdaddeoportunidades.Animamosapostularseatodaslaspersonas,conindependenciadesugénero,edad,discapacidad,orientaciónsexual,identidaddegénero,origenétnico,religiónuotrascircunstanciaspersonalesoPrioridad#J-18808-Ljbffr
📌 Security Program Director (Barcelona)
🏢 Pasiona Consulting
📍 Barcelona