
Buscamos un/a Responsable de Ciberseguridad que lidere la estrategia global de seguridad de la información, garantizando la protección de los activos digitales, infraestructuras críticas, datos y operaciones de una compañía multinacional en pleno proceso de transformación tecnológica.
Será una posición clave para definir, impulsar y evolucionar el modelo de ciberseguridad de la organización, trabajando de forma transversal con las distintas áreas de negocio y tecnología.
Definir e implantar la estrategia de ciberseguridad alineada con los objetivos del negocio y la evolución tecnológica de la compañía.
Supervisar la seguridad de infraestructuras IT y OT, tanto en entornos cloud como on-premise.
Diseñar e implantar políticas y procedimientos de gestión de riesgos, control de accesos, protección de datos, continuidad de negocio y respuesta ante incidentes.
Garantizar la incorporación de la seguridad desde las fases iniciales de análisis y diseño hasta la implantación y mantenimiento de los proyectos tecnológicos.
Coordinar evaluaciones de vulnerabilidades, pruebas de intrusión y auditorías internas y externas.
Liderar la gestión y coordinación de la respuesta ante incidentes de seguridad.
Colaborar con áreas como Tecnología, Operaciones, Legal, Protección de Datos y proveedores tecnológicos para garantizar un enfoque integral de la seguridad.
Desarrollar controles de seguridad para la gestión de terceros y la cadena de suministro, evaluando riesgos asociados a proveedores y servicios externalizados.
Impulsar iniciativas de concienciación y formación en ciberseguridad para toda la organización.
Gestionar la relación con proveedores especializados y supervisar el cumplimiento de los acuerdos de servicio.
Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar.
Se valorará formación de posgrado en Ciberseguridad o Seguridad de la Información.
Más de 10 años de experiencia en seguridad de la información.
Al menos 5 años liderando iniciativas o equipos de ciberseguridad.
Se valorará experiencia en entornos industriales y conocimiento de tecnologías OT (SCADA, PLC, IoT Industrial) y normativa ISA/IEC 62443.
Experiencia en la definición de estrategias de seguridad, gestión de riesgos y gobierno de la ciberseguridad.
Marcos y estándares de referencia como ISO 27001, NIST, CIS Controls, ISO 22301, BCP/DRP y NIS2.
Protección de datos y normativas de seguridad de la información.
Se valorarán certificaciones como CISSP, CISM, ISO 27001 Lead Implementer o Lead Auditor, CEH o equivalentes.
Buscamos una persona con una visión estratégica de la ciberseguridad, capaz de generar influencia y trabajar de forma transversal con distintas áreas de la organización.
Será fundamental contar con:
Excelente capacidad de comunicación y relación con interlocutores tanto técnicos como de negocio.
Liderazgo colaborativo, promoviendo el trabajo en equipo y la consecución de objetivos comunes.
Iniciativa, autonomía y orientación a resultados.
Capacidad para priorizar y desenvolverse en entornos complejos y en constante evolución.
Mentalidad de mejora continua y actitud proactiva para anticiparse a los riesgos.
Facilidad para desenvolverse en organizaciones internacionales y multiculturales.
Español e inglés imprescindibles (nivel mínimo C1).