Security Program Director

Pasiona· Barcelona· personio· publicat 29.07.2026
Obligatoriu:AWSAzureGoogle CloudCloudSecurity

Descripción del puesto / Funciones ¿Te apasiona liderar estrategias de ciberseguridad y seguridad de la información en entornos internacionales? Buscamos un/a Security Program Director para liderar programas de seguridad a nivel corporativo, garantizando la protección, resiliencia y cumplimiento de la organización en diferentes unidades de negocio, geografías y entornos regulatorios. Funciones: Liderar y gestionar programas de ciberseguridad y seguridad de la información a nivel enterprise.

Definir y ejecutar la estrategia global de seguridad, alineándola con los objetivos y necesidades del negocio.

Gestionar programas de seguridad en diferentes unidades de negocio, regiones, jurisdicciones y entornos regulatorios.

Presentar estrategias de seguridad, evaluaciones de riesgos, métricas y planes de mitigación ante C-Level, equipos ejecutivos, consejos de administración y auditores externos.

Liderar la respuesta ante incidentes de seguridad críticos y situaciones de crisis, incluyendo brechas de seguridad y posibles incumplimientos regulatorios.

Supervisar la seguridad operativa de infraestructuras, endpoints, gestión de identidades y accesos y sistemas de monitorización.

Gestionar programas de compliance, auditoría y certificaciones de seguridad.

Impulsar iniciativas relacionadas con ISO 27001, SOC 2, GDPR, DORA y otros marcos regulatorios aplicables.

Participar en procesos de transformación digital, integrando la seguridad en nuevos modelos de negocio, procesos y tecnologías.

Definir y desarrollar métricas, KPIs y mecanismos de reporting para medir la eficacia del programa de seguridad.

Gestionar iniciativas de threat intelligence, evaluación de riesgos, gestión de vulnerabilidades y threat modeling.

Colaborar con equipos de Legal, Compliance, Operaciones, Tecnología y diferentes áreas de negocio para equilibrar seguridad y necesidades empresariales.

Requisitos mínimos Más de 15 años de experiencia en ciberseguridad y seguridad de la información.

Entre 7 y 10 años de experiencia en posiciones de liderazgo, dirección o gestión de programas de seguridad.

Experiencia demostrable gestionando programas de seguridad enterprise en diferentes unidades de negocio y geografías.

Experiencia en la gestión internacional de programas de seguridad, trabajando con diferentes regiones, jurisdicciones y entornos regulatorios.

Experiencia en gestión de stakeholders a nivel C-Suite y presentación de estrategias y evaluaciones de riesgos a equipos ejecutivos y consejos de administración.

Experiencia liderando respuestas ante incidentes de seguridad y situaciones de crisis.

Conocimiento de frameworks y estándares de ciberseguridad: NIST CSF. ISO 27001 / ISO 27002. CIS Controls. COBIT.

Conocimientos de tecnologías y herramientas de seguridad: SIEM. EDR. Vulnerability Management. Identity and Access Management (IAM). Data Loss Prevention (DLP).

Conocimientos de seguridad de redes e infraestructuras, incluyendo firewalls, IDS/IPS, VPN y arquitecturas Zero Trust.

Experiencia en Application Security y Secure Software Development Lifecycle (SDLC).

Conocimientos de protección de datos y privacidad, incluyendo cifrado, clasificación de datos y Privacy by Design.

Experiencia desarrollando métricas y KPIs de seguridad.

Conocimientos de threat intelligence, evaluación de riesgos, gestión de vulnerabilidades y threat modeling.

Excelentes habilidades de liderazgo estratégico y visión de negocio.

Excelente capacidad de comunicación, tanto con equipos técnicos como con perfiles ejecutivos.

Experiencia en gestión del cambio y adopción de nuevas políticas, procesos y culturas de seguridad.

Inteligencia emocional y empatía.

Capacidad de colaboración con equipos multidisciplinares.

Adaptabilidad y sensibilidad cultural en entornos internacionales.

Presencia ejecutiva y capacidad para generar confianza e influencia en situaciones de alta responsabilidad.

Resiliencia y capacidad para mantener la calma y tomar decisiones durante situaciones de crisis

Requisitos valorables Experiencia en gestión de riesgos de proveedores y terceros, incluyendo seguridad de la cadena de suministro.

Experiencia en Cloud Security.

Conocimientos de arquitecturas de seguridad en: AWS. Microsoft Azure. Google Cloud.

Idiomas Inglés.

Ubicación Barcelona.

¿Por qué nosotros? ¡Un  día  libre  por  tu  cumpleaños  para  que  lo  celebres  como  quieras! Mejoras  en  permisos  retribuidos  para  un  mejor  equilibrio  personal  y  profesional. Acceso  a  seguro  médico  privado  para  tu  tranquilidad. Días  de  vacaciones  extra  según  tu  antigüedad,  porque  valoramos  tu  descanso  y  bienestar. En  Pasiona  apostamos  por  la  diversidad  y  la  igualdad  de  oportunidades. Animamos  a  postularse  a  todas  las  personas,  con  independencia  de  su  género,  edad,  discapacidad,  orientación  sexual,  identidad  de  género,  origen  étnico,  religión  u  otras  circunstancias  personales  o