Descripción
Buscamos un **Director del Programa de Seguridad** experimentado para liderar y supervisar el programa global de seguridad de la organización en múltiples unidades comerciales y regiones geográficas.
Este rol estratégico de liderazgo es responsable de desarrollar, implementar y mejorar continuamente un marco de seguridad integrado que proteja los activos comerciales críticos, garantizando al mismo tiempo el cumplimiento de los requisitos normativos internacionales.
El Director del Programa de Seguridad actuará como asesor clave de la dirección ejecutiva, traduciendo los riesgos de seguridad, las obligaciones de cumplimiento y el desempeño del programa en conclusiones comerciales claras para la toma de decisiones a nivel de consejo de administración.
### **Principales responsabilidades**
* Liderar el programa de seguridad a nivel empresarial en múltiples regiones y jurisdicciones.
* Definir y mantener marcos de gobernanza de seguridad, políticas y hojas de ruta estratégicas.
* Presentar la estrategia de seguridad, evaluaciones de riesgo, desempeño del programa y recomendaciones a los interesados de la dirección ejecutiva y del consejo de administración.
* Dirigir iniciativas de cumplimiento de seguridad y programas de auditoría, asegurando su alineación con las normas y certificaciones pertinentes.
* Supervisar las capacidades operativas de seguridad TI, incluida la seguridad de infraestructura, protección de puntos finales, gestión de identidades y accesos, y monitoreo de seguridad.
* Liderar las actividades de respuesta a incidentes y gestión de crisis durante eventos de seguridad e incidentes de cumplimiento.
* Establecer indicadores clave de desempeño (KPI) y métricas de seguridad para medir la eficacia del programa y comunicar los resultados a la dirección.
* Impulsar la integración de la seguridad dentro de las iniciativas de transformación digital y entornos tecnológicos en evolución.
* Coordinarse con los departamentos jurídico, de cumplimiento, operaciones y líderes comerciales para equilibrar los requisitos de seguridad con las prioridades comerciales.
* Gestionar los riesgos de seguridad en entornos normativos internacionales y múltiples funciones comerciales.
### **Experiencia requerida**
* Más de 15 años de experiencia en ciberseguridad y roles de seguridad de la información.
* Entre 7 y 10 o más años en puestos de liderazgo o de nivel directivo.
* Experiencia demostrada en la gestión de programas de seguridad a nivel empresarial en múltiples unidades comerciales y regiones geográficas.
* Experiencia internacional en la gestión de programas de seguridad en diversos entornos normativos (incluidos GDPR, DORA, etc.).
* Experiencia presentando la estrategia de seguridad, evaluaciones de riesgo y resultados del programa a ejecutivos de nivel C, consejos de administración y auditores externos.
* Liderazgo práctico en importantes iniciativas de respuesta a incidentes y gestión de crisis.
* Amplia experiencia en supervisión operativa de la seguridad TI.
* Experiencia en liderazgo de programas de cumplimiento y auditoría de seguridad, incluida la mantenimiento de certificaciones reconocidas.
* Experiencia apoyando iniciativas de transformación digital desde una perspectiva de seguridad.
### **Habilidades técnicas requeridas**
* Marcos y estándares de ciberseguridad: NIST CSF, ISO 27001/27002, Controles CIS, COBIT.
* Tecnologías de seguridad, incluidas SIEM, EDR, gestión de vulnerabilidades, IAM y DLP.
* Principios de seguridad de redes e infraestructuras, incluidos firewalls, IDS/IPS, VPN y arquitecturas de confianza cero.
* Seguridad de aplicaciones y prácticas seguras del ciclo de vida de desarrollo de software (SDLC).
* Protección de datos, cifrado, clasificación de datos y principios de privacidad por diseño.
* Desarrollo e informes sobre indicadores clave de desempeño (KPI) de seguridad.
* Inteligencia de amenazas, modelado de amenazas, evaluación de riesgos y gestión de vulnerabilidades.
### **Deseable**
* Gestión de riesgos de proveedores y terceros.
* Conocimientos especializados en seguridad de la cadena de suministro.
* Experiencia en arquitectura de seguridad en la nube dentro de entornos AWS, Azure y híbridos.
¿Le interesa conocer más? Nos encantaría saber de usted. Póngase en contacto con nosotros y acordemos una conversación para analizar esta oportunidad.