Security Risk and Governance Manager

2026-07-21
Pontevedra
Responsable de CiberseguridadMisión del puestoBuscamos un/a Responsable de Ciberseguridad que lidere la estrategia global de seguridad de la información, garantizando la protección de los activos digitales, infraestructuras críticas, datos y operaciones de una compañía multinacional en pleno proceso de transformación tecnológica.Será una posición clave para definir, impulsar y evolucionar el modelo de ciberseguridad de la organización, trabajando de forma transversal con las distintas áreas de negocio y tecnología.ResponsabilidadesDefinir e implantar la estrategia de ciberseguridad alineada con los objetivos del negocio y la evolución tecnológica de la compañía.Supervisar la seguridad de infraestructuras IT y OT, tanto en entornos cloud como on-premise.Diseñar e implantar políticas y procedimientos de gestión de riesgos, control de accesos, protección de datos, continuidad de negocio y respuesta ante incidentes.Garantizar la incorporación de la seguridad desde las fases iniciales de análisis y diseño hasta la implantación y mantenimiento de los proyectos tecnológicos.Coordinar evaluaciones de vulnerabilidades, pruebas de intrusión y auditorías internas y externas.Liderar la gestión y coordinación de la respuesta ante incidentes de seguridad.Colaborar con áreas como Tecnología, Operaciones, Legal, Protección de Datos y proveedores tecnológicos para garantizar un enfoque integral de la seguridad.Desarrollar controles de seguridad para la gestión de terceros y la cadena de suministro, evaluando riesgos asociados a proveedores y servicios externalizados.Impulsar iniciativas de concienciación y formación en ciberseguridad para toda la organización.Gestionar la relación con proveedores especializados y supervisar el cumplimiento de los acuerdos de servicio.RequisitosFormaciónTitulación universitaria en Ingeniería Informática, Telecomunicaciones o similar.Se valorará formación de posgrado en Ciberseguridad o Seguridad de la Información.ExperienciaMás de 10 años de experiencia en seguridad de la información.Al menos 5 años liderando iniciativas o equipos de ciberseguridad.Se valorará experiencia en entornos industriales y conocimiento de tecnologías OT (SCADA, PLC, IoT Industrial) y normativa ISA/IEC 62443.Experiencia en la definición de estrategias de seguridad, gestión de riesgos y gobierno de la ciberseguridad.ConocimientosMarcos y estándares de referencia como ISO 27001, NIST, CIS Controls, ISO 22301, BCP/DRP y NIS2.Protección de datos y normativas de seguridad de la información.Se valorarán certificaciones como CISSP, CISM, ISO 27001 Lead Implementer o Lead Auditor, CEH o equivalentes.Qué buscamosBuscamos una persona con una visión estratégica de la ciberseguridad, capaz de generar influencia y trabajar de forma transversal con distintas áreas de la organización.Será fundamental contar con:Excelente capacidad de comunicación y relación con interlocutores tanto técnicos como de negocio.Liderazgo colaborativo, promoviendo el trabajo en equipo y la consecución de objetivos comunes.Iniciativa, autonomía y orientación a resultados.Capacidad para priorizar y desenvolverse en entornos complejos y en constante evolución.Mentalidad de mejora continua y actitud proactiva para anticiparse a los riesgos.Facilidad para desenvolverse en organizaciones internacionales y multiculturales.IdiomasEspañol e inglés imprescindibles (nivel mínimo C1).

42.428065, -8.6041447