← All jobs

EU remote

Security Program Director

pasionaBarcelona

About this role

¿Te apasiona liderar estrategias de ciberseguridad y seguridad de la información en entornos internacionales? Buscamos un/a Security Program Director para liderar programas de seguridad a nivel corporativo, garantizando la protección, resiliencia y cumplimiento de la organización en diferentes unidades de negocio, geografías y entornos regulatorios. Funciones: Liderar y gestionar programas de ciberseguridad y seguridad de la información a nivel enterprise.

Definir y ejecutar la estrategia global de seguridad, alineándola con los objetivos y necesidades del negocio. Gestionar programas de seguridad en diferentes unidades de negocio, regiones, jurisdicciones y entornos regulatorios. Presentar estrategias de seguridad, evaluaciones de riesgos, métricas y planes de mitigación ante C-Level, equipos ejecutivos, consejos de administración y auditores externos. Liderar la respuesta ante incidentes de seguridad críticos y situaciones de crisis, incluyendo brechas de seguridad y posibles incumplimientos regulatorios.

Supervisar la seguridad operativa de infraestructuras, endpoints, gestión de identidades y accesos y sistemas de monitorización. Gestionar programas de compliance, auditoría y certificaciones de seguridad. Impulsar iniciativas relacionadas con ISO 27001, SOC 2, GDPR, DORA y otros marcos regulatorios aplicables. Participar en procesos de transformación digital, integrando la seguridad en nuevos modelos de negocio, procesos y tecnologías.

Definir y desarrollar métricas, KPIs y mecanismos de reporting para medir la eficacia del programa de seguridad. Gestionar iniciativas de threat intelligence, evaluación de riesgos, gestión de vulnerabilidades y threat modeling. Colaborar con equipos de Legal, Compliance, Operaciones, Tecnología y diferentes áreas de negocio para equilibrar seguridad y necesidades empresariales. Más de 15 años de experiencia en ciberseguridad y seguridad de la información.

Entre 7 y 10 años de experiencia en posiciones de liderazgo, dirección o gestión de programas de seguridad. Experiencia demostrable gestionando programas de seguridad enterprise en diferentes unidades de negocio y geografías. Experiencia en la gestión internacional de programas de seguridad, trabajando con diferentes regiones, jurisdicciones y entornos regulatorios. Experiencia en gestión de stakeholders a nivel C-Suite y presentación de estrategias y evaluaciones de riesgos a equipos ejecutivos y consejos de administración.

Experiencia liderando respuestas ante incidentes de seguridad y situaciones de crisis. Conocimiento de frameworks y estándares de ciberseguridad: NIST CSF. ISO 27001 / ISO 27002. CIS Controls. COBIT. Conocimientos de tecnologías y herramientas de seguridad: SIEM. EDR. Vulnerability Management. Identity and Access Management (IAM). Data Loss Prevention (DLP). Conocimientos de seguridad de redes e infraestructuras, incluyendo firewalls, IDS/IPS, VPN y arquitecturas Zero Trust.

Experiencia en Application Security y Secure Software Development Lifecycle (SDLC). Conocimientos de protección de datos y privacidad, incluyendo cifrado, clasificación de datos y Privacy by Design. Experiencia desarrollando métricas y KPIs de seguridad. Conocimientos de threat intelligence, evaluación de riesgos, gestión de vulnerabilidades y threat modeling. Excelentes habilidades de liderazgo estratégico y visión de negocio.

Excelente capacidad de comunicación, tanto con equipos técnicos como con perfiles ejecutivos. Experiencia en gestión del cambio y adopción de nuevas políticas, procesos y culturas de seguridad. Inteligencia emocional y empatía. Capacidad de colaboración con equipos multidisciplinares. Adaptabilidad y sensibilidad cultural en entornos internacionales. Presencia ejecutiva y capacidad para generar confianza e influencia en situaciones de alta responsabilidad.

Resiliencia y capacidad para mantener la calma y tomar decisiones durante situaciones de crisis Experiencia en gestión de riesgos de proveedores y terceros, incluyendo seguridad de la cadena de suministro. Experiencia en Cloud Security. Conocimientos de arquitecturas de seguridad en: AWS. Microsoft Azure. Google Cloud. Inglés. Barcelona. ¡Un día libre por tu cumpleaños para que lo celebres como quieras! Mejoras en permisos retribuidos para un mejor equilibrio personal y profesional.

Acceso a seguro médico privado para tu tranquilidad. Días de vacaciones extra según tu antigüedad, porque valoramos tu descanso y bienestar. En Pasiona apostamos por la diversidad y la igualdad de oportunidades. Animamos a postularse a todas las personas, con independencia de su género, edad, discapacidad, orientación sexual, identidad de género, origen étnico, religión u otras circunstancias personales o

Source listing: personio_pasiona