El / la Responsable de Ciberseguridad será la persona encargada de definir, liderar y ejecutar la estrategia de ciberseguridad y gobernanza de TI del grupo, garantizando la protección de los activos digitales, la continuidad operativa y el cumplimiento de normativas internacionales en un entorno multisede y multirregional.
👥 Equipo y alcance
- Liderazgo estratégico sobre la ciberseguridad y gobernanza de TI a nivel de grupo .
- Colaboración directa con responsables regionales de TI y soporte técnico de los centros educativos.
- Posibilidad de evolución hacia un rol de liderazgo operativo de seguridad según la madurez tecnológica y el panorama de riesgos.
🧠 Responsabilidades clave .
Diseñar e implementar un marco integral de controles de seguridad en todas las capas de TI.Crear, desplegar y mantener políticas y estándares de seguridad comunes para todos los centros del grupo.Coordinar evaluaciones de riesgos, auditorías de seguridad y revisiones de madurez periódicas.Supervisar controles críticos : gestión de accesos, protección de endpoints, copias de seguridad, clasificación de datos y registro de incidentes .Colaborar con los equipos de Infraestructura, Aplicaciones y Datos para garantizar la seguridad desde el diseño (“security by design”).Asegurar el cumplimiento de regulaciones de privacidad (GDPR y equivalentes) junto con los DPOs locales.Desarrollar e impartir formaciones de concienciación y campañas internas para fomentar la cultura de seguridad.Coordinar la respuesta ante incidentes de seguridad y gestionar las notificaciones y reportes de filtraciones.Mantener documentación, métricas y reportes actualizados para la dirección ejecutiva y los órganos de cumplimiento.Liderar una red virtual de contactos de ciberseguridad a nivel regional y escolar.Analizar la evolución del panorama de amenazas y definir acciones de mitigación alineadas al crecimiento del grupo.🧩 Perfil del candidato / a ideal
5-8 años de experiencia en ciberseguridad, seguridad de la información o gobernanza de TI .Conocimiento práctico de ISO 27001, NIST, CIS Controls u otros marcos de referencia .Familiaridad con regulaciones de privacidad (GDPR, LOPDGDD) .Experiencia con herramientas como Microsoft 365 Security Suite, SIEMs, protección de endpoints, gestión de identidades y accesos (IAM) .Habilidades demostradas en gestión de riesgos, incidentes y auditorías de seguridad .Excelentes habilidades de comunicación y liderazgo transversal.Dominio del inglés y el español (oral y escrito).Condiciones
Contrato indefinido con clienteModelo híbrido : 1 día presencial (Barcelona)Salario acorde a la experienciaSi tienes experiencia en GRC en entornos tecnológicos y financieros , y buscas un reto global en una empresa líder, ¡queremos conocerte!