06 oct
|
Peninsula Corporate Innovation
|
Barcelona
06 oct
Peninsula Corporate Innovation
Barcelona
Sobre Peninsula
Somos una compañía tecnológica con sede en Pier 01, Barcelona Tech City, que desarrolla proyectos de software e innovación para organizaciones públicas y privadas. Combinamos experiencia técnica y visión de negocio para ayudar a nuestros clientes a transformar sus ideas en soluciones reales. Somos un equipo en crecimiento, cercano y comprometido con hacer las cosas bien, donde cada persona tiene espacio para aportar y desarrollarse.
El reto
Buscamos a la persona que convierta la seguridad de la información en un sistema ordenado, medible y sostenible en una empresa que crece rápido. No se trata de heredar una estructura, sino de construirla: definir estándares, poner procesos donde hoy hay buena voluntad y lograr que la seguridad forme parte de cómo trabajamos.
Necesitamos a alguien que piense en estrategia y, al mismo tiempo, la ejecute. Una persona capaz de diseñar la hoja de ruta por la mañana y revisar una evidencia de control por la tarde.
Dónde encajas
- Reportarás a Dirección
- Reunirse con el equipo de Sistemas para ejecutar las tareas de seguridad planificadas y revisar su avance.
- Marcarás los estándares, revisarás que se cumplen y exigirás evidencias al equipo de Sistemas e Ingeniería
- Sistemas es un equipo joven, con mucho potencial. Parte de tu reto será hacerlos crecer en buenas prácticas, criterio y cultura de seguridad desde un rol de mentoría.
Qué harás
- Diseñar, implantar y mantener el sistema de gestión de seguridad de la información (SGSI).
- Liderar y mantener las normas ISO 27001 y ENS nivel medio, y construir el camino hacia el ENS nivel alto.
- Definir políticas,
procedimientos y estándares que den orden y estructura a la operación.
- Reunirse con el equipo de Sistemas para ejecutar las tareas de seguridad planificadas y revisar su avance.
- Integrar la seguridad en el ciclo de vida del software junto al equipo de Desarrollo.
- Liderar y mantener las normas ISO 27001 y ENS nivel medio, y construir el camino hacia el ENS nivel alto.
- Gestionar el análisis de riesgos, la respuesta a incidentes y la continuidad de negocio.
- Evaluar a los proveedores que tratan información de Peninsula o de sus clientes.
- Impulsar la formación y concienciación en seguridad de toda la plantilla.
- Dar respuesta a los requisitos de seguridad de clientes y auditorías externas.
- Reportar a la dirección con indicadores claros de riesgo y madurez.
Tus primeros 12 meses
- Peninsula ha obtenido la certificación ISO 27001.
- ENS nivel medio
- Existe una hoja de ruta realista y aprobada hacia el ENS nivel alto.
- El equipo de Sistemas trabaja con estándares claros y aporta evidencias de forma natural.
- La seguridad ya no depende de personas concretas, sino de procesos que funcionan.
Formación
- Grado en Ingeniería Informática, Ingeniería de Telecomunicaciones o titulación técnica afín.
- Se valorará un máster en Ciberseguridad o en Seguridad de la Información.
Lo imprescindible
- Haber liderado al menos un proceso de certificación ISO 27001 de principio a fin.
- Conocimiento sólido del Esquema Nacional de Seguridad (ENS).
- Al menos una certificación de referencia en gestión de seguridad: CISM o CISSP.
- Certificación ISO 27001 Lead Implementer o Lead Auditor.
- Experiencia poniendo orden y estructura en organizaciones en crecimiento.
- Capacidad para influir y hacer cumplir estándares.
- Experiencia acompañando el desarrollo de perfiles técnicos junior.
- Español nativo o equivalente e inglés profesional.
Lo que sumará puntos
- Formación del Centro Criptológico Nacional (cursos CCN-STIC) vinculada al ENS.
- Certificaciones en auditoría y riesgo, como CISA o CRISC.
- Experiencia o certificación en otras normas de gestión, como ISO 22301 (continuidad de negocio) o ISO 27701 (privacidad).
- Experiencia con sector público, defensa o salud.
- Haber trabajado en empresas medianas o en crecimiento, más allá de grandes corporaciones.
Qué te ofrecemos
- Construir la función de seguridad desde cero, con un mandato transparente y visibilidad directa ante la dirección.
- La oportunidad de dejar huella en un equipo joven y en una compañía en plena expansión.
- Salario según perfil y experiencia
- Modelo híbrido: teletrabajo martes y viernes.
- Flexibilidad horaria.
- Plan de retribución flexible.
- Contrato indefinido a jornada completa.
Como parte del proceso, cada candidatura firmará una declaración responsable de veracidad sobre su formación, certificaciones y experiencia.
📌 CISO (Chief Information Security Officer) (Barcelona)
🏢 Peninsula Corporate Innovation
📍 Barcelona