Saltar e ir al contenido principal

Security Program Director

Barcelona
Tiempo completo
Empleado permanente

Descripción del puesto / Funciones

¿Te apasiona liderar estrategias de ciberseguridad y seguridad de la información en entornos internacionales? Buscamos un/a Security Program Director para liderar programas de seguridad a nivel corporativo, garantizando la protección, resiliencia y cumplimiento de la organización en diferentes unidades de negocio, geografías y entornos regulatorios.

Funciones:

  • Liderar y gestionar programas de ciberseguridad y seguridad de la información a nivel enterprise.

  • Definir y ejecutar la estrategia global de seguridad, alineándola con los objetivos y necesidades del negocio.

  • Gestionar programas de seguridad en diferentes unidades de negocio, regiones, jurisdicciones y entornos regulatorios.

  • Presentar estrategias de seguridad, evaluaciones de riesgos, métricas y planes de mitigación ante C-Level, equipos ejecutivos, consejos de administración y auditores externos.

  • Liderar la respuesta ante incidentes de seguridad críticos y situaciones de crisis, incluyendo brechas de seguridad y posibles incumplimientos regulatorios.

  • Supervisar la seguridad operativa de infraestructuras, endpoints, gestión de identidades y accesos y sistemas de monitorización.

  • Gestionar programas de compliance, auditoría y certificaciones de seguridad.

  • Impulsar iniciativas relacionadas con ISO 27001, SOC 2, GDPR, DORA y otros marcos regulatorios aplicables.

  • Participar en procesos de transformación digital, integrando la seguridad en nuevos modelos de negocio, procesos y tecnologías.

  • Definir y desarrollar métricas, KPIs y mecanismos de reporting para medir la eficacia del programa de seguridad.

  • Gestionar iniciativas de threat intelligence, evaluación de riesgos, gestión de vulnerabilidades y threat modeling.

  • Colaborar con equipos de Legal, Compliance, Operaciones, Tecnología y diferentes áreas de negocio para equilibrar seguridad y necesidades empresariales.

Requisitos mínimos

  • Más de 15 años de experiencia en ciberseguridad y seguridad de la información.

  • Entre 7 y 10 años de experiencia en posiciones de liderazgo, dirección o gestión de programas de seguridad.

  • Experiencia demostrable gestionando programas de seguridad enterprise en diferentes unidades de negocio y geografías.

  • Experiencia en la gestión internacional de programas de seguridad, trabajando con diferentes regiones, jurisdicciones y entornos regulatorios.

  • Experiencia en gestión de stakeholders a nivel C-Suite y presentación de estrategias y evaluaciones de riesgos a equipos ejecutivos y consejos de administración.

  • Experiencia liderando respuestas ante incidentes de seguridad y situaciones de crisis.

  • Conocimiento de frameworks y estándares de ciberseguridad:
    NIST CSF.
    ISO 27001 / ISO 27002.
    CIS Controls.
    COBIT.

  • Conocimientos de tecnologías y herramientas de seguridad:
    SIEM.
    EDR.
    Vulnerability Management.
    Identity and Access Management (IAM).
    Data Loss Prevention (DLP).

  • Conocimientos de seguridad de redes e infraestructuras, incluyendo firewalls, IDS/IPS, VPN y arquitecturas Zero Trust.

  • Experiencia en Application Security y Secure Software Development Lifecycle (SDLC).

  • Conocimientos de protección de datos y privacidad, incluyendo cifrado, clasificación de datos y Privacy by Design.

  • Experiencia desarrollando métricas y KPIs de seguridad.

  • Conocimientos de threat intelligence, evaluación de riesgos, gestión de vulnerabilidades y threat modeling.

  • Excelentes habilidades de liderazgo estratégico y visión de negocio.

  • Excelente capacidad de comunicación, tanto con equipos técnicos como con perfiles ejecutivos.

  • Experiencia en gestión del cambio y adopción de nuevas políticas, procesos y culturas de seguridad.

  • Inteligencia emocional y empatía.

  • Capacidad de colaboración con equipos multidisciplinares.

  • Adaptabilidad y sensibilidad cultural en entornos internacionales.

  • Presencia ejecutiva y capacidad para generar confianza e influencia en situaciones de alta responsabilidad.

  • Resiliencia y capacidad para mantener la calma y tomar decisiones durante situaciones de crisis

Requisitos valorables

  • Experiencia en gestión de riesgos de proveedores y terceros, incluyendo seguridad de la cadena de suministro.

  • Experiencia en Cloud Security.

  • Conocimientos de arquitecturas de seguridad en:
  • AWS.
  • Microsoft Azure.
  • Google Cloud.

Idiomas

Inglés.

Ubicación

Barcelona.

¿Por qué nosotros?

¡Un día libre por tu cumpleaños para que lo celebres como quieras!

Mejoras en permisos retribuidos para un mejor equilibrio personal profesional.

Acceso seguro médico privado para tu tranquilidad.

Días de vacaciones extra según tu antigüedad, porque valoramos tu descanso bienestar.

En Pasiona apostamos por la diversidad la igualdad de oportunidades.

Animamos postularse todas las personas, con independencia de su género, edad, discapacidad, orientación sexual, identidad de género, origen étnico, religión otras circunstancias personales 


¿Quiénes somos?

Pasiona Consulting es una consultora tecnológica, partner de Microsoft, dedicada al diseño, desarrollo e implementación de aplicaciones de software a medida para clientes de múltiples sectores.