Descripción
Te presentamos una oportunidad única para unirte a una empresa líder en el diseño y fabricación de grupos electrógenos, con una sólida presencia internacional y un compromiso firme con la innovación y la seguridad. Buscamos un profesional experimentado y visionario que asuma el rol de Responsable de Ciberseguridad, con la misión de diseñar, implementar y supervisar la estrategia global de seguridad de la información de la compañía y todas sus filiales. Este puesto clave implica la definición de políticas, la dirección de proyectos estratégicos con socios tecnológicos especializados, la gestión de riesgos y la garantía de una robusta protección contra las amenazas emergentes.Serás el arquitecto principal de nuestra postura de ciberseguridad, responsable de establecer una hoja de ruta clara y alineada con los objetivos del negocio. Esto incluye la elaboración y actualización continua de políticas, estándares y procedimientos, asegurando su correcta implementación en todas nuestras operaciones globales. Tu rol será fundamental para dirigir proyectos críticos con proveedores externos, como centros de operaciones de seguridad (SOC/MDR), servicios de pruebas de penetración y respuesta a incidentes forenses (DFIR). Además, gestionarás eficazmente los procesos de solicitud de propuestas (RFP), contratos, acuerdos de nivel de servicio (SLAs/OLAs) y presupuestos, priorizando las acciones en función del riesgo.
Una parte esencial de tu labor será la supervisión proactiva de la gestión de vulnerabilidades y amenazas, así como la orquestación de una respuesta rápida y efectiva ante incidentes. Impulsarás la mejora continua en áreas como el hardening de sistemas, la implementación y optimización de soluciones EDR/XDR, SIEM, la gestión avanzada de identidades y accesos (IAM/PAM), y la seguridad en endpoints, redes y entornos cloud. Fomentarás activamente la adopción de principios de seguridad desde el diseño, arquitecturas de Confianza Cero (Zero Trust) y un enfoque de "shift-left" en el desarrollo de software, integrando la seguridad en todas las fases del ciclo de vida.
Requisitos
• 8-10 años de experiencia demostrable en ciberseguridad.• Al menos 3-4 años de experiencia liderando equipos o proyectos de ciberseguridad.
• Nivel fluido de inglés, tanto oral como escrito.
• Conocimiento y experiencia en seguimiento de vulnerabilidades y amenazas (tracking).
• Experiencia en gestión básica de ciberincidentes.
• Experiencia en la ejecución de tareas básicas de ciberseguridad ofensiva.
• Experiencia gestionando proyectos con terceros (SOC/MDR, pentests, DFIR) y coordinación multi-país/multi-empresa.
• Experiencia práctica con SIEM/EDR/XDR, gestión de vulnerabilidades (p. ej., Tenable/Qualys), control de identidades (IAM/PAM), seguridad de M365/Email y seguridad cloud (Azure y/o AWS).
• Conocimiento de la normativa RGPD.
• Familiaridad con al menos un marco de referencia de ciberseguridad (ISO 27001, NIST CSF o CIS Controls).