16 ago
|
Talenthackers
|
Pontevedra
16 ago
Talenthackers
Pontevedra
Responsable de Ciberseguridad
Misión del puesto
Buscamos un/a Responsable de Ciberseguridad que lidere la estrategia global de seguridad de la información, garantizando la protección de los activos digitales, infraestructuras críticas, datos y operaciones de una compañía multinacional en pleno proceso de transformación tecnológica.
Será una posición fundamental para definir, impulsar y evolucionar el modelo de ciberseguridad de la organización, trabajando de forma transversal con las distintas áreas de negocio y tecnología.
Responsabilidades
- Definir e implantar la estrategia de ciberseguridad alineada con los objetivos del negocio y la evolución tecnológica de la compañía.
- Supervisar la seguridad de infraestructuras IT y OT, tanto en entornos cloud como on-premise.
- Diseñar e implantar políticas y procedimientos de gestión de riesgos, control de accesos, protección de datos, continuidad de negocio y respuesta ante incidentes.
- Garantizar la incorporación de la seguridad desde las fases iniciales de análisis y diseño hasta la implantación y mantenimiento de los proyectos tecnológicos.
- Coordinar evaluaciones de vulnerabilidades, pruebas de intrusión y auditorías internas y externas.
- Liderar la gestión y coordinación de la respuesta ante incidentes de seguridad.
- Colaborar con áreas como Tecnología, Operaciones, Legal, Protección de Datos y proveedores tecnológicos para garantizar un enfoque integral de la seguridad.
- Desarrollar controles de seguridad para la gestión de terceros y la cadena de suministro, evaluando riesgos asociados a proveedores y servicios externalizados.
- Impulsar iniciativas de concienciación y formación en ciberseguridad para toda la organización.
- Gestionar la relación con proveedores especializados y supervisar el cumplimiento de los acuerdos de servicio.
Requisitos
Formación
- Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar.
- Se valorará formación de posgrado en Ciberseguridad o Seguridad de la Información.
Experiencia
- Más de 10 años de experiencia en seguridad de la información.
- Al menos 5 años liderando iniciativas o equipos de ciberseguridad.
- Se valorará experiencia en entornos industriales y conocimiento de tecnologías OT (SCADA, PLC, IoT Industrial) y normativa ISA/IEC 62443.
- Experiencia en la definición de estrategias de seguridad, gestión de riesgos y gobierno de la ciberseguridad.
Conocimientos
- Marcos y estándares de referencia como ISO 27001, NIST, CIS Controls, ISO 22301, BCP/DRP y NIS2.
- Protección de datos y normativas de seguridad de la información.
- Se valorarán certificaciones como CISSP, CISM, ISO 27001 Lead Implementer o Lead Auditor, CEH o equivalentes.
Qué buscamos
Buscamos una persona con una visión estratégica de la ciberseguridad, capaz de generar influencia y trabajar de forma transversal con distintas áreas de la organización.
Será fundamental contar con
- Excelente capacidad de comunicación y relación con interlocutores tanto técnicos como de negocio.
- Liderazgo colaborativo, promoviendo el trabajo en equipo y la consecución de objetivos comunes.
- Iniciativa, autonomía y orientación a resultados.
- Capacidad para priorizar y desenvolverse en entornos complejos y en constante evolución.
- Mentalidad de mejora continua y actitud proactiva para anticiparse a los riesgos.
- Facilidad para desenvolverse en organizaciones internacionales y multiculturales.
Idiomas
- Español e inglés imprescindibles (nivel mínimo C1).
📌 Security Risk and Governance Manager (Pontevedra)
🏢 Talenthackers
📍 Pontevedra