Security Program Director

K LAGAN
Barcelona, Spain
yesterday

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
Spanish, English
Experience level
Senior
Compensation
€ 140K

Job location

Barcelona, Spain

Tech stack

Amazon Web Services (AWS)
Azure
Cloud Computing
Control Objectives for Information and Related Technology (COBIT)
Identity and Access Management
Systems Development Life Cycle
Zero Trust Network Access
Security Information and Event Management
Software Engineering
Software Vulnerability Management
Google Cloud Platform
Software Security

Job description

Buscamos incorporar un/a Security Program Director para liderar la estrategia global de ciberseguridad de una organización internacional con presencia en múltiples regiones.

Si cuentas con una sólida trayectoria liderando programas corporativos de seguridad, gestionando riesgos tecnológicos y colaborando con equipos ejecutivos para impulsar iniciativas estratégicas, esta oportunidad es para ti., Tu misión será definir, implementar y dirigir el programa global de seguridad de la compañía, garantizando la protección de los activos críticos, el cumplimiento de los requisitos regulatorios internacionales y la alineación entre la estrategia de ciberseguridad y los objetivos del negocio.

Trabajarás estrechamente con equipos de tecnología, operaciones, compliance y dirección ejecutiva para establecer un modelo de gobierno de seguridad sólido, impulsar iniciativas de transformación digital de forma segura y fortalecer la postura de ciberseguridad de la organización., * Definir y liderar la estrategia global de ciberseguridad y el programa corporativo de seguridad.

  • Establecer marcos de gobierno, políticas y estándares de seguridad alineados con las mejores prácticas internacionales.
  • Supervisar la seguridad operativa de infraestructuras, redes, endpoints, identidades y entornos cloud.
  • Liderar programas de cumplimiento normativo y auditorías relacionadas con estándares como ISO 27001, NIST, DORA y otras regulaciones internacionales.
  • Gestionar riesgos de seguridad, vulnerabilidades y programas de mejora continua.
  • Dirigir la respuesta ante incidentes de seguridad y coordinar la gestión de crisis cuando sea necesario.
  • Definir y monitorizar KPIs y métricas de seguridad para evaluar la madurez y efectividad del programa.
  • Presentar estrategias, riesgos y resultados a Comité de Dirección, C-Level, Consejos de Administración y auditores externos.
  • Colaborar con equipos multidisciplinares para integrar la seguridad en iniciativas de transformación digital y proyectos tecnológicos.
  • Impulsar una cultura de seguridad en toda la organización mediante iniciativas de concienciación y gestión del cambio.

Requirements

  • Más de 15 años de experiencia en ciberseguridad y seguridad de la información.
  • Al menos 7-10 años liderando equipos o programas estratégicos de seguridad en posiciones de dirección.
  • Experiencia gestionando programas globales de seguridad en organizaciones internacionales.
  • Sólida experiencia en gobierno de seguridad, gestión de riesgos y cumplimiento normativo.
  • Conocimiento de marcos de referencia como NIST CSF, ISO 27001/27002, CIS Controls y COBIT.
  • Experiencia con tecnologías como SIEM, EDR, IAM, DLP, gestión de vulnerabilidades y monitorización de seguridad.
  • Conocimiento de seguridad en redes, infraestructuras y arquitecturas Zero Trust.
  • Experiencia en seguridad de aplicaciones y Secure Software Development Lifecycle (Secure SDLC).
  • Conocimiento de protección de datos, privacidad, cifrado y principios de Privacy by Design.
  • Capacidad para definir métricas y KPIs de seguridad orientados al negocio.
  • Nivel alto/ fluido de inglés para desenvolverse en un entorno internacional.
  • Experiencia en gestión de riesgos de proveedores y seguridad de terceros.
  • Conocimiento de arquitecturas de seguridad en entornos cloud (Azure, AWS y Google Cloud).
  • Experiencia liderando iniciativas de transformación digital desde una perspectiva de ciberseguridad.
  • Certificaciones relevantes en seguridad y gobierno (CISSP, CISM, CRISC, ISO 27001 Lead Implementer/Auditor o similares).
  • Experiencia trabajando en organizaciones multinacionales con múltiples marcos regulatorios.
  • Participar en un proyecto estratégico de alto impacto dentro de una organización internacional.
  • Modalidad híbrida en Barcelona.
  • Horario flexible y día libre por tu cumpleaños.
  • Programa de reconocimiento 3 C's (Compromiso, Comunicación y Orientación al Cliente).
  • Plan de carrera y formación continua.
  • Seguro médico y plan de retribución flexible.
  • Descuento en gimnasio.

Benefits & conditions

  • Día Solidario anual.
  • Eventos y team buildings: afterworks, barbacoas y cenas de Navidad/Verano.
  • A partir de 4 años de antigüedad, +1 día adicional de vacaciones.

About the company

En K-LAGAN te estamos esperando para continuar creciendo juntos! Somos una empresa internacional de servicios tecnológicos., Trabajamos con un enfoque en innovación, impacto real y soluciones a medida, acompañando a nuestros clientes en la transformación de sus negocios y procesos. Nos mueve un propósito claro: Humanizar la tecnología y liderar la sostenibilidad, siendo responsables con nuestro equipo, nuestros clientes y la sociedad. Creamos impacto a través de la innovación y las personas, participando en proyectos que ayudan a las organizaciones a crecer, evolucionar y transformarse.

Apply for this position