Buscamos a la persona que va a construir y liderar el programa de seguridad de la información de Jungle, un grupo de servicios profesionales de catorce sociedades que trabaja al 100 % en cloud y SaaS, sin centro de datos propio ni sistemas heredados que arrastrar.
Serás el dueño del sistema de gestión de seguridad de la información de extremo a extremo: lo llevas a la certificación ISO 27001, lo mantienes vivo después y lo conviertes en una ventaja comercial frente a los clientes que evalúan a Jungle antes de contratar. Reportas directamente al CISO del grupo, dentro del área de Digital, Data & AI, y tu criterio pesa en cada decisión que afecta a la seguridad, incluida la gobernanza de la inteligencia artificial.
Es un rol hands-on. El sistema está en construcción y tú decides cómo se termina: qué se documenta, cómo se mide y con qué herramientas se gestiona. La operación técnica la ejecuta el equipo de Sistemas y Operaciones TI; tú gobiernas, verificas y respondes.
Te incorporarás a Jungle , una consultora que transforma negocios desde un modelo integrado que conecta diseño, comunicación y tecnología para generar diferenciación y un impacto medible en el negocio de nuestros clientes. Acompañamos a las compañías desde la construcción de marca y la activación cultural hasta la experiencia digital, el desarrollo web y e-commerce, eliminando la fragmentación entre agencias creativas, consultoras y proveedores tecnológicos.
Responsabilidades principales
Gobierno del programa
- Ser el responsable del SGSI conforme a ISO/IEC 27001:2022 y reportar sobre él a la codirección del SGSI (CISO e IT Director): políticas, declaración de aplicabilidad, riesgos, indicadores y revisión por la dirección.
- Liderar las auditorías de certificación, seguimiento y auditoría interna, y cerrar sus hallazgos en plazo.
- Elegir e implantar la herramienta de gestión de riesgo y cumplimiento que el programa necesite.
Control y riesgo
- Verificar con evidencia que los controles funcionan: accesos y privilegios, cuentas de externos, copias de seguridad, parcheo e inventario de activos.
- Evaluar la seguridad de los proveedores antes de contratarlos y durante la relación.
- Gobernar el uso de la IA y de los desarrollos internos del grupo, dentro de su marco de uso responsable.
Negocio y personas
- Responder los cuestionarios de seguridad y las homologaciones de clientes, y convertir el programa en un argumento de venta.
- Ser el responsable del procedimiento de gestión de incidentes y coordinar su respuesta con IT y con el Delegado de Protección de Datos.
- Diseñar y ejecutar el plan de formación y concienciación de la plantilla.
Requisitos imprescindibles
- Experiencia: 5-8 años en seguridad de la información, de ellos al menos 3 en gobierno, riesgo y cumplimiento dentro de una organización, no solo como consultor externo.
- ISO 27001: Haber llevado un SGSI hasta la certificación y haberlo mantenido al menos un ciclo de seguimiento: cuerpo documental propio, supervisión de controles y preparación de auditorías.
- Gestión del riesgo: Metodología de análisis y tratamiento de riesgos (ISO 27005, MAGERIT o equivalente) aplicada en una organización real.
- Terceros y clientes: Evaluación de proveedores y respuesta a cuestionarios de seguridad de clientes.
- Criterio técnico: Conocimiento de cloud, identidades y puesto de trabajo suficiente para evaluar los controles de los equipos técnicos.
- Protección de datos: Conocimiento práctico del RGPD y de su relación con la seguridad de la información.
- Comunicación: Capacidad de explicar riesgos a dirección y a áreas no técnicas en términos de negocio.
- Idiomas: español nativo o avanzado; inglés intermedio-alto.
Requisitos deseables
- Certificaciones ISO 27001 Lead Implementer o Lead Auditor, CISM, CISSP o CRISC.
- Gobierno de la IA: ISO/IEC 42001 y Reglamento Europeo de IA.
- Otros marcos: ENS, NIS2 o SOC 2.
- Seguridad de Google Workspace y Google Cloud, y soluciones de acceso seguro y protección del dato en la nube (SSE, CASB, DLP).
- Implantación de herramientas de GRC.
- Experiencia en grupos multiempresa o en servicios profesionales.
Competencias clave para este rol
- Capacidad de construcción: disfruta levantando un programa a medio hacer y dejándolo funcionando.
- Pragmatismo: proporciona el control al riesgo real, sin burocracia que nadie cumple.
- Independencia de criterio: evalúa los controles con objetividad, también los del propio equipo.
- Influencia: consigue que otras áreas cumplan porque entienden el porqué.
- Rigor: lo que no está escrito y evidenciado no existe para el auditor.
Condiciones, beneficios y bienestar
- Reporte al CISO del grupo, dentro de la Dirección de Digital, Data & AI; con visibilidad sobre la dirección y sobre todas las compañías del grupo.
- Construir y liderar el programa de seguridad de un grupo de catorce sociedades, con capacidad real de decisión sobre cómo se hace y con qué herramientas.
- entorno 100 % cloud y SaaS, sin legacy de centro de datos.
- Trabajar en la frontera del gobierno de la IA, con casos reales en uso dentro del grupo.
- recorrido de crecimiento dentro de la función de ciberseguridad del grupo.
- Oficinas: Nuestras instalaciones son nuevas y están ubicadas en el complejo Madnun de Méndez Álvaro; rodeados de restaurantes, gym, comercios y zonas nuevas.
- Horario y modalidad: L-J 09:00 a 18:30 pm, jornada intensiva todos los viernes del año y horario especial de verano. Formato híbrido (2 días de teletrabajo, 3 días presencial).
- Compensación inteligente: Programa de retribución flexible abarcando servicios de protegido médico privado (DKV), transporte, restauración y guardería.
- Vacaciones: 23 días laborales (10 a disfrutar en agosto) + 24 y 31 de diciembre.
- Bienestar: Disfrutarás de tarifas reducidas en servicios de fisioterapia y tendrás acceso a eventos culturales y clases/clubs deportivos.
En Jungle celebramos la diversidad. Buscamos talento sin etiquetas, valorando cada perspectiva única
#J-18808-Ljbffr
📌 Security and GRC Manager | Jungle (Madrid)
🏢 Jungle
📍 Madrid