Buscamos un / a Chief Information Security Officer (CISO) experimentado / a y visionario / a para liderar nuestra estrategia global de seguridad de la información. El CISO es el máximo responsable de proteger nuestros activos de información, sistemas y datos, asegurando el cumplimiento normativo y gestionando el riesgo cibernético en toda la organización.
Responsabilidades Clave
El CISO será el / la líder de la seguridad en la empresa, con las siguientes responsabilidades principales :
- Estrategia y Liderazgo :
- Definir, implementar y mantener una estrategia integral de seguridad de la información y ciberseguridad que se alinee con los objetivos de negocio.
- Liderar, mentorizar y hacer crecer el equipo de seguridad de la información.
- Actuar como el principal asesor de la alta dirección y la junta directiva en asuntos de riesgo cibernético.
- Gestión de Riesgos y Cumplimiento :
- Establecer y supervisar un programa de gestión de riesgos de seguridad, identificando, evaluando y mitigando amenazas.
- Asegurar el cumplimiento de las normativas y marcos legales relevantes (ej. GDPR, ISO 27001, PCI-DSS, etc.).
- Gestionar auditorías de seguridad internas.
- Operaciones de Seguridad :
- Supervisar las operaciones diarias de seguridad, incluyendo la monitorización de amenazas, la gestión de incidentes y la respuesta a emergencias (IR).
- Gestionar el ciclo de vida de las herramientas y tecnologías de seguridad (SIEM, EDR, firewalls, etc.).
- Desarrollar y ejecutar pruebas de penetración y ejercicios de "red teaming".
- Cultura y Formación :
- Fomentar una cultura de conciencia de seguridad a nivel organizacional.
- Desarrollar y ofrecer programas de formación en seguridad para todos los empleados.
Requisitos y Cualificaciones
Experiencia : Mínimo 5 años de experiencia progresiva en seguridad de la información, con al menos 3 años en un rol de liderazgo senior (CISO, Director / a de Seguridad o similar).Educación : Título universitario en Ingeniería Informática, Ciencias de la Computación, o un campo relacionado. Se valorará una maestría.Certificaciones : Se requieren certificaciones de seguridad de alto nivel, como :CISSP (Certified Information Systems Security Professional)CISM (Certified Information Security Manager)CRISC (Certified in Risk and Information Systems Control)Conocimiento Técnico : Sólido conocimiento en :Marcos de seguridad (NIST CSF, ISO 2700x).Arquitectura de seguridad en la nube (AWS, Azure o GCP).Regulaciones de privacidad de datos (GDPR, CCPA).Gestión de vulnerabilidades y plataformas de SIEM.Habilidades de Liderazgo :Capacidad demostrada para liderar equipos multifuncionales y comunicarse eficazmente con la junta directiva y el personal técnico.Excelentes habilidades de comunicación oral y escrita, con capacidad para traducir riesgos técnicos en lenguaje de negocio.