Security Risk and Governance Manager

500 € Recompensa
1 vacante

Pontevedra
Remoto parcial
10 años de experiencia
Indefinido · Jornada completa
Inglés B2
Salario no disponible

Responsable de Ciberseguridad

Misión del puesto

Buscamos un/a Responsable de Ciberseguridad que lidere la estrategia global de seguridad de la información, garantizando la protección de los activos digitales, infraestructuras críticas, datos y operaciones de una compañía multinacional en pleno proceso de transformación tecnológica.

Será una posición clave para definir, impulsar y evolucionar el modelo de ciberseguridad de la organización, trabajando de forma transversal con las distintas áreas de negocio y tecnología.

Responsabilidades

  • Definir e implantar la estrategia de ciberseguridad alineada con los objetivos del negocio y la evolución tecnológica de la compañía.

  • Supervisar la seguridad de infraestructuras IT y OT, tanto en entornos cloud como on-premise.

  • Diseñar e implantar políticas y procedimientos de gestión de riesgos, control de accesos, protección de datos, continuidad de negocio y respuesta ante incidentes.

  • Garantizar la incorporación de la seguridad desde las fases iniciales de análisis y diseño hasta la implantación y mantenimiento de los proyectos tecnológicos.

  • Coordinar evaluaciones de vulnerabilidades, pruebas de intrusión y auditorías internas y externas.

  • Liderar la gestión y coordinación de la respuesta ante incidentes de seguridad.

  • Colaborar con áreas como Tecnología, Operaciones, Legal, Protección de Datos y proveedores tecnológicos para garantizar un enfoque integral de la seguridad.

  • Desarrollar controles de seguridad para la gestión de terceros y la cadena de suministro, evaluando riesgos asociados a proveedores y servicios externalizados.

  • Impulsar iniciativas de concienciación y formación en ciberseguridad para toda la organización.

  • Gestionar la relación con proveedores especializados y supervisar el cumplimiento de los acuerdos de servicio.

Requisitos

Formación

  • Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar.

  • Se valorará formación de posgrado en Ciberseguridad o Seguridad de la Información.

Experiencia

  • Más de 10 años de experiencia en seguridad de la información.

  • Al menos 5 años liderando iniciativas o equipos de ciberseguridad.

  • Se valorará experiencia en entornos industriales y conocimiento de tecnologías OT (SCADA, PLC, IoT Industrial) y normativa ISA/IEC 62443.

  • Experiencia en la definición de estrategias de seguridad, gestión de riesgos y gobierno de la ciberseguridad.

Conocimientos

  • Marcos y estándares de referencia como ISO 27001, NIST, CIS Controls, ISO 22301, BCP/DRP y NIS2.

  • Protección de datos y normativas de seguridad de la información.

  • Se valorarán certificaciones como CISSP, CISM, ISO 27001 Lead Implementer o Lead Auditor, CEH o equivalentes.

Qué buscamos

Buscamos una persona con una visión estratégica de la ciberseguridad, capaz de generar influencia y trabajar de forma transversal con distintas áreas de la organización.

Será fundamental contar con:

  • Excelente capacidad de comunicación y relación con interlocutores tanto técnicos como de negocio.

  • Liderazgo colaborativo, promoviendo el trabajo en equipo y la consecución de objetivos comunes.

  • Iniciativa, autonomía y orientación a resultados.

  • Capacidad para priorizar y desenvolverse en entornos complejos y en constante evolución.

  • Mentalidad de mejora continua y actitud proactiva para anticiparse a los riesgos.

  • Facilidad para desenvolverse en organizaciones internacionales y multiculturales.

Idiomas

  • Español e inglés imprescindibles (nivel mínimo C1).

Horario flexible
Horario de entrada y salida flexibles, libertad para gestionar asuntos personales o familiares.
Seguro médico
La empresa ofrece o financia un seguro de salud, además del reglamentario.
Cursos y certificaciones
La empresa financia cursos de formación relacionados con las funciones del puesto.
Bono gimnasio
La empresa ofrece o financia actividades deportivas y saludables.
¿Conoces un Security Risk and Governance Manager?
Si así es, puedes recomendarlo en esta oferta y si es contratado, te llevas nuestra recompensa.500€ de recompensa si encuentras al candidato ideal!
o comparte