07 oct
|
Davidson Consulting
|
España
07 oct
Davidson Consulting
España
Davidson Consulting España nace en el año 2014. Formamos parte del grupo Davidson, multinacional francesa de servicios tecnológicos con +18 años de experiencia en el sector y presencia en varios países europeos además de en Canadá. Somos 3000 compañeros a nivel general.
En España nos caracterizamos por ser un equipo de más de 150 profesionales altamente cualificados y apasionados por el mundo de la tecnología y la innovación. Por ello, nuestro objetivo es seguir aumentando el equipo para continuar involucrados en proyectos nacionales e internacionales de gran envergadura.
Desde Davidson buscamos un/a Cybersecurity Governance, Risk & Compliance (GRC) Manager para liderar la gobernanza de seguridad, el cumplimiento normativo y la gestión de riesgos de ciberseguridad en sus distintas unidades de negocio internacionales (España, Portugal, Polonia, Oriente Medio y otras geografías).
Se trata principalmente de un puesto de gobernanza, riesgos y cumplimiento (GRC), no de un puesto de SOC u operaciones de seguridad. La monitorización, detección y respuesta diaria seguirán siendo responsabilidad del SOC del Grupo y de los equipos locales de IT. Esta posición será responsable del marco que los dirige: políticas, registro de riesgos, hoja de ruta de cumplimiento, auditorías, riesgos de terceros, continuidad de negocio y reporting ejecutivo.
El puesto actuará como puente funcional entre la organización del CISO del Grupo y las unidades de negocio internacionales, traduciendo las políticas del Grupo en requisitos aplicables localmente, auditables y medibles, y proporcionando al CIO una visión consolidada y basada en evidencias de la situación de seguridad internacional.
El puesto será responsable de definir, recopilar y reportar el conjunto de KPIs internacionales de ciberseguridad. Los KPIs se reportarán mensualmente en el dashboard del CIO y trimestralmente al comité internacional de gobernanza.
Funciones:
Gobernanza y políticas
- Liderar la gobernanza y políticas internacionales de ciberseguridad.
- Coordinar comités, roadmap y presupuesto de seguridad.
- Elaborar reporting para el CIO.
- Coordinar a los equipos locales de ciberseguridad.
Gestión de riesgos
- Gestionar el registro internacional de ciberriesgos.
- Evaluar riesgos de proyectos, aplicaciones, cloud y M&A.;
- Definir apetito de riesgo y seguimiento del riesgo residual.
- Reportar riesgos a la dirección.
Cumplimiento y auditoría
- Liderar el cumplimiento de NIS2, ISO 27001, ENS y GDPR.
- Coordinar auditorías internas y externas.
- Gestionar evidencias, controles y acciones correctivas.
Riesgo de terceros y cadena de suministros:
- Evaluar los riesgos de seguridad de proveedores y terceros.
- Incorporar requisitos de seguridad en contratos y RFPs.
- Supervisar el cumplimiento de los proveedores.
Continuidad y resiliencia
- Liderar BIA, planes de continuidad y Disaster Recovery.
- Coordinar ejercicios de continuidad y crisis.
- Gestionar el marco de respuesta y escalado de incidentes.
OT y entornos industriales
- Gestionar la ciberseguridad de entornos OT e infraestructuras críticas.
- Definir requisitos de seguridad OT con Operaciones e Ingeniería.
- Integrar los riesgos OT en la gestión de riesgos y continuidad.
Concienciación y cultura
- Liderar programas de formación y concienciación en ciberseguridad.
- Promover una cultura de seguridad en las unidades de negocio.
Requisitos mínimos del puesto:
- + 10 años de experiencia en ciberseguridad, con al menos 5 años en funciones de gobernanza, riesgo y cumplimiento (CISO, GRC Manager, Security Risk Manager, auditor de seguridad IT o equivalente).
- Experiencia práctica demostrable en la implementación y mantenimiento de ISO 27001 y NIS2, así como en la preparación y superación de auditorías externas.
- Sólida experiencia en metodologías de ciberriesgo, registros de riesgos, marcos de control y planificación de remediación.
- Experiencia en gestión de riesgos de terceros / cadena de suministro y en continuidad de negocio (BIA, DRP y ejercicios).
- Capacidad para elaborar reporting ejecutivo y defender posiciones ante alta dirección, auditores y organismos reguladores.
- Experiencia en entornos multinacionales o multi-entidad, trabajando con equipos distribuidos y con distintos niveles de madurez, ejerciendo influencia en lugar de autoridad jerárquica.
- Grado o Máster en Informática, Seguridad de la Información, Telecomunicaciones, Ingeniería o un campo relacionado.
- Al menos una certificación requerida: CISM, CISA, CRISC, ISO 27001 Lead Implementer o ISO 27001 Lead Auditor.
- Nivel alto de inglés.
Requisitos valorables:
- Conocimientos de ENS (España), DORA, NIST CSF o esquemas nacionales equivalentes en Polonia, Portugal u Oriente Medio.
- Experiencia en ciberseguridad OT / industrial (IEC 62443 o equivalente); experiencia en sectores de energía u otras infraestructuras críticas será un importante plus.
- Familiaridad con las herramientas operativas utilizadas para generar evidencias de gobernanza (SIEM, EDR, IAM, gestión de vulnerabilidades), como consumidor informado de los datos, no como operador.
- CISSP, ISO 22301, IEC 62443 o certificación OT equivalente; certificación en gestión de proyectos (PMP, PRINCE2, Agile) será un plus.
- Francés / portugués.
¿Qué ofrecemos?
- Modalidad de trabajo: Híbrido. Viajes periódicos a las unidades de negocio internacionales.
- Contratación indefinida.
- Posición estable.
- Salario competitivo según valía y experiencia aportada.
- Plan de carrera y desarrollo profesional.
¿Por qué unirte a nosotros?
Nos caracterizamos por el excelente trato a los compañeros y una estructura organizativa horizontal. Te sentirás arropado y como en casa, tu opinión siempre importa. Contarás con oportunidades reales de crecimiento y proyección.
Si estás interesad@ en participar en el proceso de selección o simplemente quieres conocer más sobre estas oportunidades, ¡no dudes en postularte a la oferta!
📌 Cybersecurity Governance, Risk & Compliance (GRC) Manager (España)
🏢 Davidson Consulting
📍 España