Information Security Governance & Risk Sr. Manager (Madrid)

Information Security Governance & Risk Sr. Manager (Madrid)

19 ago
|
Palladium Hotel Group
|
Madrid

19 ago

Palladium Hotel Group

Madrid

En Palladium Hotel Group buscamos Information Security Governance & Risk Sr. Manager, un perfil senior de ciberseguridad con visión estratégica, orientación a la gestión del riesgo y una sólida capacidad de liderazgo transversal, capaz de definir y consolidar el marco global de gobierno, riesgo, cumplimiento y privacidad de la información en un entorno internacional, complejo y en constante evolución.

Si te motiva desempeñar un papel clave en la protección de la organización, anticipar y gestionar riesgos de ciberseguridad, asegurar el cumplimiento de los distintos marcos regulatorios y trabajar de forma transversal con equipos globales para reforzar la resiliencia y seguridad del negocio, esta posición puede representar tu próximo reto profesional.

Tu misión será liderar la estrategia global de IS Governance & Risk de Palladium Hotel Group, definiendo los marcos, políticas y modelos de gobierno necesarios para garantizar una gestión eficaz de los riesgos de seguridad de la información, cumplimiento y privacidad. Para ello, impulsarás su correcta implantación en las distintas regiones, asegurando la alineación entre las necesidades del negocio, la estrategia corporativa de ciberseguridad y los requerimientos regulatorios aplicables.

La posición será responsable de consolidar un modelo general y homogéneo de gobierno y gestión del riesgo, proporcionando visibilidad sobre la exposición de la organización y facilitando una toma de decisiones basada en criterios de riesgo. Además, liderará la evolución continua de políticas, controles y procesos, promoviendo una cultura de seguridad y cumplimiento que contribuya a reforzar la resiliencia, confianza y sostenibilidad de Palladium Hotel Group a nivel global.

Funciones y responsabilidades:

- Definir, implantar y evolucionar el marco global de gobierno de seguridad de la información.
- Establecer políticas, estándares y procedimientos corporativos.
- Garantizar la alineación de la estrategia de ciberseguridad con los objetivos de negocio.
- Asegurar coherencia y consistencia en su aplicación en todas las regiones y unidades.
- Liderar el proceso global de identificación, evaluación y priorización de riesgos de ciberseguridad.




- Mantener actualizado el mapa de riesgos y los planes de mitigación asociados.
- Evaluar y aprobar excepciones de seguridad bajo criterios de riesgo.
- Escalar riesgos críticos a la dirección ejecutiva y a los comités correspondientes.
- Asegurar el cumplimiento de marcos normativos y estándares internacionales (ISO, NIST, PCI, ENS, entre otros).
- Coordinar auditorías internas y externas.
- Supervisar el seguimiento de hallazgos y planes de acción correctivos.
- Garantizar la trazabilidad, evidencias y reporting ejecutivo en materia de cumplimiento.
- Evaluar y monitorizar el riesgo asociado a terceros críticos (IT, OT, SaaS, integradores, plataformas clave).
- Revisar requisitos y cláusulas de seguridad en contratos, en coordinación con el área Legal.
- Supervisar la exposición y evolución del riesgo de proveedores estratégicos.
- Definir y coordinar el gobierno general de privacidad y protección de datos.
- Trabajar estrechamente con DPO y Legal en la gestión regulatoria.
- Supervisar evaluaciones de impacto (DPIAs) y gestión de incidentes relacionados con datos personales.
- Asegurar el cumplimiento de GDPR y normativa local aplicable en cada región.
- Diseñar e impulsar programas globales de concienciación en seguridad, fomentando una cultura corporativa sólida en materia de protección de la información.

Perfil requerido:

- Titulación universitaria en Ingeniería, Sistemas de Información, Seguridad de la Información, Derecho o equivalente.
- Certificaciones reconocidas en Gobierno, Riesgo o Cumplimiento en Seguridad de la Información (CISSP, CISM, CRISC, ISO 27001 Lead Implementer / Lead Auditor u otras equivalentes).
- Formación especializada en protección de datos y privacidad (GDPR, DPIA y normativa local aplicable).
- Se valorará formación en gestión integral de riesgos corporativos (ERM).




- Conocimiento o formación en gobierno y regulación de Inteligencia Artificial (AI Act, marcos éticos y enfoques basados en riesgo).
- Conocimiento del marco de control PCI-DSS.
- Disponibilidad para viajar de forma frecuente, tanto a nivel nacional como internacional.
- Experiencia senior (mínimo 8 años) en funciones de IS Governance & Risk en entornos corporativos complejos.
- Experiencia demostrada en gestión de riesgos de ciberseguridad y elaboración de mapas de riesgo ejecutivos.
- Participación activa en auditorías internas y externas, incluyendo coordinación y seguimiento de planes de acción.
- Experiencia en modelos multirregionales de ciberseguridad y protección de datos, trabajando en estrecha colaboración con áreas legales y de cumplimiento.
- Experiencia en gobierno global de privacidad y gestión de protección de datos.
- Experiencia impartiendo formación o liderando programas de concienciación en ciberseguridad.
- Capacidad para trabajar con herramientas de análisis y visualización de datos (por ejemplo, Power BI) para reporting ejecutivo y seguimiento de riesgos.

Qué ofrecemos:

- Te unirás a Palladium Hotel Group, empresa española con presencia internacional en pleno proceso de expansión, que ha sido reconocida por sexto año consecutivo como Top Employer en España, Italia, México, República Dominicana, Brasil y Jamaica.
- Ofrecemos una política salarial competitiva, contratación indefinida y estabilidad laboral, así como planes de formación para que tengas posibilidades de desarrollo y crecimiento dentro de la compañía a nivel nacional e internacional.
- Formarás parte de un equipo dinámico, multicultural, con mentalidad ganadora y que cuenta con grandes profesionales del sector hotelero, y estarás al día de las nuevas tendencias de tu área y del sector.
- Además, podrás disfrutar de acceso a descuentos en hoteles del grupo y otras empresas asociadas a través de PHG Benefits Club.
- En nuestro compromiso con la igualdad de oportunidades, garantizamos procesos de selección basados exclusivamente en el talento y las competencias profesionales. Fomentamos activamente la diversidad y la inclusión. Creemos en los equipos diversos y en las oportunidades para todos.

📌 Information Security Governance & Risk Sr. Manager (Madrid)
🏢 Palladium Hotel Group
📍 Madrid

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: information security governance & risk sr. manager (madrid) / madrid

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: information security governance & risk sr. manager (madrid) / madrid