Desde Quales queremos incorporar un/a Cybersecurity Program & Governance Manager.
La persona seleccionada deberá actuar como la PMO del área de Cybersecurity, asegurando el seguimiento integral de iniciativas globales, la medición de la madurez de ciberseguridad de cada país y sede, la generación de cuadros de mando ejecutivos y el seguimiento de riesgos, vulnerabilidades, amenazas e iniciativas de mejora.
El objetivo principal es proporcionar visibilidad, control, priorización y capacidad de ejecución al programa integral de ciberseguridad.
Responsabilidades principales
- Gobierno y seguimiento del portfolio global de proyectos de Cybersecurity.
- Mantener el roadmap global de iniciativas, dependencias, riesgos y fechas objetivo.
- Medir y reportar el nivel de madurez de ciberseguridad de cada país, planta y unidad de negocio.
- Seguimiento del porcentaje de cumplimiento de controles y planes de remediación.
- Diseñar dashboards ejecutivos, KPI y métricas para dirección y comités.
- Coordinar reuniones mensuales de seguimiento con países y responsables locales.
- Consolidar información de proyectos, riesgos, vulnerabilidades, auditorías e incidentes.
- Preparar reporting ejecutivo para Comité de Cyber y liderazgo corporativo.
- Analizar información procedente de plataformas Threat Intelligence y de Scoring.
- Validar afectación potencial sobre activos corporativos.
- Determinar criticidad y riesgo asociado.
- Identificar, documentar, comunicar y realizar seguimiento de las acciones de mitigación.
Gestión de Vulnerabilidades y Pentesting
- Clasificar hallazgos según criticidad, urgencia e impacto en negocio.
- Supervisar planes de remediación y cumplimiento de SLA.
- Coordinar el seguimiento hasta el cierre de vulnerabilidades.
Incidentes, Procedimientos y Documentación
- Mantener el registro corporativo de incidentes de ciberseguridad.
- Elaborar informes ejecutivos de incidentes y lecciones aprendidas.
- Documentar procedimientos,
playbooks y working instructions.
- Asegurar la trazabilidad y actualización documental del área.
Seguimiento de Países y Madurez Cyber
- Realizar revisiones mensuales con todos los países.
- Preparar previamente análisis de baseline, indicadores y desviaciones.
- Mantener inventarios, activos y datos de referencia actualizados.
- Impulsar el cumplimiento de controles corporativos y planes de mejora.
KPIs del puesto
- % de cumplimiento de controles por país.
- Evolución de la madurez cyber.
- Estado de proyectos y roadmap.
- Vulnerabilidades críticas abiertas y cerradas.
- Tiempo medio de remediación.
- Riesgos externos identificados y mitigados.
- Calidad y puntualidad del reporting ejecutivo.
- Al menos 2 años de experiencia en PMO, GRC, Cybersecurity Governance o Program Management.
- Conocimientos sólidos de ciberseguridad, gestión de riesgos y frameworks de control.
- Experiencia con Power BI, Excel avanzado y herramientas de reporting.
- Capacidad para gestionar múltiples proyectos simultáneamente.
Competencias clave
- Organización y planificación.
- Orientación a resultados.
- Capacidad analítica y de síntesis.
- Comunicación ejecutiva.
- Seguimiento y disciplina operacional.
- Gestión de stakeholders globales.
- Pensamiento crítico y resolución de problemas.
- Salario competitivo
- Seguro de salud y de vida
- Entorno internacional y diverso con oportunidades a nivel mundial
- Plan de carrera a medida, orientado a crecimiento y aprendizaje continuo
- Formación tanto técnica como competencial cursos de Skills interpersonales...)
- Bonus por objetivos
- 31 días de vacaciones y tu día de cumpleaños libre
- Participación en iniciativas estratégicas con impacto directo en el negocio y en la transformación digital del grupo.
- Un entorno en el que podrás aportar visión, liderar técnicamente y ayudar a construir capacidades diferenciales.
- Trabajo en equipos multidisciplinares, con desafíos reales y oportunidades de desarrollo profesional.
#J-18808-Ljbffr
📌 Cybersecurity Program & Governance Manager (Madrid)
🏢 Quales
📍 Madrid