Security & GRC Manager | Jungle

location_onMadrid, Spainschedulehace 10 horas
sync_altModalidad:Híbrido

Descripción del puesto

Buscamos a la persona que va a construir y liderar el programa de seguridad de la información de Jungle, un grupo de servicios profesionales de catorce sociedades que trabaja al 100 % en cloud y SaaS, sin centro de datos propio ni sistemas heredados que arrastrar.

Serás el dueño del sistema de gestión de seguridad de la información de extremo a extremo: lo llevas a la certificación ISO 27001, lo mantienes vivo después y lo conviertes en una ventaja comercial frente a los clientes que evalúan a Jungle antes de contratar. Reportas directamente al CISO del grupo, dentro del área de Digital, Data & AI, y tu criterio pesa en cada decisión que afecta a la seguridad, incluida la gobernanza de la inteligencia artificial.

Es un rol hands-on. El sistema está en construcción y tú decides cómo se termina: qué se documenta, cómo se mide y con qué herramientas se gestiona. La operación técnica la ejecuta el equipo de Sistemas y Operaciones TI; tú gobiernas, verificas y respondes.

Te incorporarás a Jungle, una consultora que transforma negocios desde un modelo integrado que conecta diseño, comunicación y tecnología para generar diferenciación y un impacto medible en el negocio de nuestros clientes. Acompañamos a las compañías desde la construcción de marca y la activación cultural hasta la experiencia digital, el desarrollo web y e-commerce, eliminando la fragmentación entre agencias creativas, consultoras y proveedores tecnológicos.

Responsabilidades principales

Gobierno del programa

• Ser el responsable del SGSI conforme a ISO/IEC 27001:2022 y reportar sobre él a la codirección del SGSI (CISO e IT Director): políticas, declaración de aplicabilidad, riesgos, indicadores y revisión por la dirección.

• Liderar las auditorías de certificación, seguimiento y auditoría interna, y cerrar sus hallazgos en plazo.

• Elegir e implantar la herramienta de gestión de riesgo y cumplimiento que el programa necesite.

Control y riesgo

• Verificar con evidencia que los controles funcionan: accesos y privilegios, cuentas de externos, copias de seguridad, parcheo e inventario de activos.

• Evaluar la seguridad de los proveedores antes de contratarlos y durante la relación.

• Gobernar el uso de la IA y de los desarrollos internos del grupo, dentro de su marco de uso

responsable.

Negocio y personas

• Responder los cuestionarios de seguridad y las homologaciones de clientes, y convertir el programa en un argumento de venta.

• Ser el responsable del procedimiento de gestión de incidentes y coordinar su respuesta con IT y con el Delegado de Protección de Datos.

• Diseñar y ejecutar el plan de formación y concienciación de la plantilla.

Requisitos imprescindibles

• Experiencia: 5-8 años en seguridad de la información, de ellos al menos 3 en gobierno, riesgo y cumplimiento dentro de una organización, no solo como consultor externo.

• ISO 27001: Haber llevado un SGSI hasta la certificación y haberlo mantenido al menos un ciclo de seguimiento: cuerpo documental propio, supervisión de controles y preparación de auditorías.

• Gestión del riesgo: Metodología de análisis y tratamiento de riesgos (ISO 27005, MAGERIT o equivalente) aplicada en una organización real.

• Terceros y clientes: Evaluación de proveedores y respuesta a cuestionarios de seguridad de clientes.

• Criterio técnico: Conocimiento de cloud, identidades y puesto de trabajo suficiente para evaluar los controles de los equipos técnicos.

• Protección de datos: Conocimiento práctico del RGPD y de su relación con la seguridad de la información.

• Comunicación: Capacidad de explicar riesgos a dirección y a áreas no técnicas en términos de negocio.

• Idiomas: español nativo o avanzado; inglés intermedio-alto.

Requisitos deseables

• Certificaciones ISO 27001 Lead Implementer o Lead Auditor, CISM, CISSP o CRISC.

• Gobierno de la IA: ISO/IEC 42001 y Reglamento Europeo de IA.

• Otros marcos: ENS, NIS2 o SOC 2.

• Seguridad de Google Workspace y Google Cloud, y soluciones de acceso seguro y protección del dato en la nube (SSE, CASB, DLP).

• Implantación de herramientas de GRC.

• Experiencia en grupos multiempresa o en servicios profesionales.

Competencias clave para este rol

• Capacidad de construcción: disfruta levantando un programa a medio hacer y dejándolo funcionando.

• Pragmatismo: proporciona el control al riesgo real, sin burocracia que nadie cumple.

• Independencia de criterio: evalúa los controles con objetividad, también los del propio equipo.

• Influencia: consigue que otras áreas cumplan porque entienden el porqué.

• Rigor: lo que no está escrito y evidenciado no existe para el auditor.

Condiciones, beneficios y bienestar

• Reporte al CISO del grupo, dentro de la Dirección de Digital, Data & AI; con visibilidad sobre la dirección y sobre todas las compañías del grupo.

• Construir y liderar el programa de seguridad de un grupo de catorce sociedades, con capacidad real de decisión sobre cómo se hace y con qué herramientas.

• Un entorno 100 % cloud y SaaS, sin legacy de centro de datos.

• Trabajar en la frontera del gobierno de la IA, con casos reales en uso dentro del grupo.

• Recorrido de crecimiento dentro de la función de ciberseguridad del grupo.

• Oficinas: Nuestras instalaciones son nuevas y están ubicadas en el complejo Madnun de Méndez Álvaro; rodeados de restaurantes, gym, comercios y zonas nuevas.

• Horario y modalidad: L-J 09:00 a 18:30 pm, jornada intensiva todos los viernes del año y horario especial de verano. Formato híbrido (2 días de teletrabajo, 3 días presencial).

• Compensación inteligente: Programa de retribución flexible abarcando servicios de seguro médico privado (DKV), transporte, restauración y guardería.

• Vacaciones: 23 días laborales (10 a disfrutar en agosto) + 24 y 31 de diciembre.

• Bienestar: Disfrutarás de tarifas reducidas en servicios de fisioterapia y tendrás acceso a eventos culturales y clases/clubs deportivos.

¿Qué pasará ahora?

Aquí creemos en el toque humano y revisaremos tu candidatura personalmente (nada de algoritmos fríos). Si vemos que hay chispa, te contactaremos para una entrevista virtual.

En Jungle celebramos la diversidad. Buscamos talento sin etiquetas, valorando cada perspectiva única.

Habilidades mencionadas

Postúlate a este puesto

Use the application link supplied with this listing to apply to Jungle. Check the destination before entering personal information.

Postular ahoraopen_in_new