- Location
- Barcelona, Barcelona
- Department
- Security
- Seniority
- Director
- Source
- Personio
Description
Descripción del puesto / Funciones
¿Te apasiona liderar estrategias de ciberseguridad y seguridad de la información en entornos internacionales? Buscamos un/a Security Program Director para liderar programas de seguridad a nivel corporativo, garantizando la protección, resiliencia y cumplimiento de la organización en diferentes unidades de negocio, geografías y entornos regulatorios.
Funciones:
Liderar y gestionar programas de ciberseguridad y seguridad de la información a nivel enterprise.
Definir y ejecutar la estrategia global de seguridad, alineándola con los objetivos y necesidades del negocio.
Gestionar programas de seguridad en diferentes unidades de negocio, regiones, jurisdicciones y entornos regulatorios.
Presentar estrategias de seguridad, evaluaciones de riesgos, métricas y planes de mitigación ante C-Level, equipos ejecutivos, consejos de administración y auditores externos.
Liderar la respuesta ante incidentes de seguridad críticos y situaciones de crisis, incluyendo brechas de seguridad y posibles incumplimientos regulatorios.
Supervisar la seguridad operativa de infraestructuras, endpoints, gestión de identidades y accesos y sistemas de monitorización.
Gestionar programas de compliance, auditoría y certificaciones de seguridad.
Impulsar iniciativas relacionadas con ISO 27001, SOC 2, GDPR, DORA y otros marcos regulatorios aplicables.
Participar en procesos de transformación digital, integrando la seguridad en nuevos modelos de negocio, procesos y tecnologías.
Definir y desarrollar métricas, KPIs y mecanismos de reporting para medir la eficacia del programa de seguridad.
Gestionar iniciativas de threat intelligence, evaluación de riesgos, gestión de vulnerabilidades y threat modeling.
- Colaborar con equipos de Legal, Compliance, Operaciones, Tecnología y diferentes áreas de negocio para equilibrar seguridad y necesidades empresariales.
Estudios
Requisitos mínimos
Más de 15 años de experiencia en ciberseguridad y seguridad de la información.
Entre 7 y 10 años de experiencia en posiciones de liderazgo, dirección o gestión de programas de seguridad.
Experiencia demostrable gestionando programas de seguridad enterprise en diferentes unidades de negocio y geografías.
Experiencia en la gestión internacional de programas de seguridad, trabajando con diferentes regiones, jurisdicciones y entornos regulatorios.
Experiencia en gestión de stakeholders a nivel C-Suite y presentación de estrategias y evaluaciones de riesgos a equipos ejecutivos y consejos de administración.
Experiencia liderando respuestas ante incidentes de seguridad y situaciones de crisis.
Conocimiento de frameworks y estándares de ciberseguridad:
NIST CSF.
ISO 27001 / ISO 27002.
CIS Controls.
COBIT.Conocimientos de tecnologías y herramientas de seguridad:
SIEM.
EDR.
Vulnerability Management.
Identity and Access Management (IAM).
Data Loss Prevention (DLP).Conocimientos de seguridad de redes e infraestructuras, incluyendo firewalls, IDS/IPS, VPN y arquitecturas Zero Trust.
Experiencia en Application Security y Secure Software Development Lifecycle (SDLC).
Conocimientos de protección de datos y privacidad, incluyendo cifrado, clasificación de datos y Privacy by Design.
Experiencia desarrollando métricas y KPIs de seguridad.
Conocimientos de threat intelligence, evaluación de riesgos, gestión de vulnerabilidades y threat modeling.
Excelentes habilidades de liderazgo estratégico y visión de negocio.
Excelente capacidad de comunicación, tanto con equipos técnicos como con perfiles ejecutivos.
Experiencia en gestión del cambio y adopción de nuevas políticas, procesos y culturas de seguridad.
Inteligencia emocional y empatía.
Capacidad de colaboración con equipos multidisciplinares.
Adaptabilidad y sensibilidad cultural en entornos internacionales.
Presencia ejecutiva y capacidad para generar confianza e influencia en situaciones de alta responsabilidad.
- Resiliencia y capacidad para mantener la calma y tomar decisiones durante situaciones de crisis
Requisitos valorables
Experiencia en gestión de riesgos de proveedores y terceros, incluyendo seguridad de la cadena de suministro.
Experiencia en Cloud Security.
- Conocimientos de arquitecturas de seguridad en:
- AWS.
- Microsoft Azure.
- Google Cloud.
Idiomas
Inglés.
Ubicación
Barcelona.
¿Por qué nosotros?
¡Un día libre por tu cumpleaños para que lo celebres como quieras!
Mejoras en permisos retribuidos para un mejor equilibrio personal y profesional.
Acceso a seguro médico privado para tu tranquilidad.
Días de vacaciones extra según tu antigüedad, porque valoramos tu descanso y bienestar.
En Pasiona apostamos por la diversidad y la igualdad de oportunidades.
Animamos a postularse a todas las personas, con independencia de su género, edad, discapacidad, orientación sexual, identidad de género, origen étnico, religión u otras circunstancias personales o