Information Security Governance & Risk Sr. Manager

Palladium Hotel Group

Madrid

Presencial

EUR 90.000 - 150.000

Jornada completa

Hace 10 días

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Ventajas ofrecidas por este puesto de trabajo

Descuentos en hoteles del grupo
PHG Benefits Club
Estabilidad laboral y plan de formaci

Descripción de la vacante

Palladium Hotel Group busca un/una responsable senior de Information Security Governance & Risk para liderar la estrategia global de seguridad de la información y la gestión de riesgos. Serás responsable de definir marcos, políticas y controles, asegurando su implantación regional y cumplimiento normativo.

Trabajarás con equipos globales, reportando al comité directivo y promoviendo una cultura de seguridad y resiliencia corporativa a nivel internacional.

Formación

  • Titulación universitaria en Ingeniería, Sistemas de Información, Seguridad de la Información, Derecho o equivalente.
  • Formación especializada en protección de datos y privacidad (GDPR, DPIA).
  • Certificaciones reconocidas en Gobierno, Riesgo o Cumplimiento (CISSP, CISM, CRISC, Lead Implementer/Auditor).
  • Experiencia senior (≥8 años) en IS Governance & Risk en entornos complejos.
  • Disponibilidad para viajar internacional.

Responsabilidades

  • Definir, implantar y evolucionar el marco global de gobierno de la seguridad de la información.
  • Establecer políticas, estándares y procedimientos corporativos.
  • Alinear la estrategia de ciberseguridad con los objetivos de negocio.
  • Liderar identificación, evaluación y priorización de riesgos.
  • Coordinar auditorías internas y externas y seguimiento de planes de acción.
  • Gestión de proveedores y revisión de cláusulas de seguridad.
  • Asegurar cumplimiento de GDPR y normativas locales en cada región.
  • Colaborar con DPO y Legal en gestión regulatoria.

Conocimientos

Gobernanza y Riesgo
Cumplimiento
Privacidad de la información
Liderazgo transversal
Gestión de riesgos de ciberseguridad
Reporting ejecutivo
Conocimientos en AI Act/IA regulatoria

Educación

Ingeniería / Sistemas de Información / Seguridad de la Información / Derecho

Herramientas

Power BI
ISO 27001 Lead Implementer
ISO 27001 Lead Auditor
CISSP
CISM
CRISC

Descripción del empleo

En Palladium Hotel Group buscamos Information Security Governance & Risk Sr. Manager, un perfil senior de ciberseguridad con visión estratégica, orientación a la gestión del riesgo y una sólida capacidad de liderazgo transversal, capaz de definir y consolidar el marco global de gobierno, riesgo, cumplimiento y privacidad de la información en un entorno internacional, complejo y en constante evolución.

Si te motiva desempeñar un papel clave en la protección de la organización, anticipar y gestionar riesgos de ciberseguridad, asegurar el cumplimiento de los distintos marcos regulatorios y trabajar de forma transversal con equipos globales para reforzar la resiliencia y seguridad del negocio, esta posición puede representar tu próximo reto profesional.

Tu misión será liderar la estrategia global de IS Governance & Risk de Palladium Hotel Group, definiendo los marcos, políticas y modelos de gobierno necesarios para garantizar una gestión eficaz de los riesgos de seguridad de la información, cumplimiento y privacidad. Para ello, impulsarás su correcta implantación en las distintas regiones, asegurando la alineación entre las necesidades del negocio, la estrategia corporativa de ciberseguridad y los requerimientos regulatorios aplicables.

La posición será responsable de consolidar un modelo global y homogéneo de gobierno y gestión del riesgo, proporcionando visibilidad sobre la exposición de la organización y facilitando una toma de decisiones basada en criterios de riesgo. Además, liderará la evolución continua de políticas, controles y procesos, promoviendo una cultura de seguridad y cumplimiento que contribuya a reforzar la resilencia, confianza y sostenibilidad de Palladium Hotel Group a nivel global.

Funciones y responsabilidades:
  • Definir, implantar y evolucionar el marco global de gobierno de seguridad de la información.
  • Establecer políticas, estándares y procedimientos corporativos.
  • Garantizar la alineación de la estrategia de ciberseguridad con los objetivos de negocio.
  • Asegurar coherencia y consistencia en su aplicación en todas las regiones y unidades.
  • Liderar el proceso global de identificación, evaluación y priorización de riesgos de ciberseguridad.
  • Mantener actualizado el mapa de riesgos y los planes de mitigación asociados.
  • Evaluar y aprobar excepciones de seguridad bajo criterios de riesgo.
  • Escalar riesgos críticos a la dirección ejecutiva y a los comités correspondientes.
  • Asegurar el cumplimiento de marcos normativos y estándares internacionales (ISO, NIST, PCI, ENS, entre otros).
  • Coordinar auditorías internas y externas.
  • Supervisar el seguimiento de hallazgos y planes de acción correctivos.
  • Garantizar la trazabilidad, evidencias y reporting ejecutivo en materia de cumplimiento.
  • Evaluar y monitorizar el riesgo asociado a terceros críticos (IT, OT, SaaS, integradores, plataformas clave).
  • Revisar requisitos y cláusulas de seguridad en contratos, en coordinación con el área Legal.
  • Supervisar la exposición y evolución del riesgo de proveedores estratégicos.
  • Definir y coordinar el gobierno global de privacidad y protección de datos.
  • Trabajar estrechamente con DPO y Legal en la gestión regulatoria.
  • Supervisar evaluaciones de impacto (DPIAs) y gestión de incidentes relacionados con datos personales.
  • Asegurar el cumplimiento de GDPR y normativa local aplicable en cada región.
  • Diseñar e impulsar programas globales de concienciación en seguridad, fomentando una cultura corporativa sólida en materia de protección de la información.
Perfil requerido:
  • Titulación universitaria en Ingeniería, Sistemas de Información, Seguridad de la Información, Derecho o equivalente.
  • Certificaciones reconocidas en Gobierno, Riesgo o Cumplimiento en Seguridad de la Información (CISSP, CISM, CRISC, ISO 27001 Lead Implementer / Lead Auditor u otras equivalentes).
  • Formación especializada en protección de datos y privacidad (GDPR, DPIA y normativa local aplicable).
  • Se valorará formación en gestión integral de riesgos corporativos (ERM).
  • Conocimiento o formación en gobierno y regulación de Inteligencia Artificial (AI Act, marcos éticos y enfoques basados en riesgo).
  • Conocimiento del marco de control PCI-DSS.
  • Disponibilidad para viajar de forma frecuente, tanto a nivel nacional como internacional.
  • Experiencia senior (mínimo 8 años) en funciones de IS Governance & Risk en entornos corporativos complejos.
  • Experiencia demostrada en gestión de riesgos de ciberseguridad y elaboración de mapas de riesgo ejecutivos.
  • Participación activa en auditorías internas y externas, incluyendo coordinación y seguimiento de planes de acción.
  • Experiencia en modelos multirregionales de ciberseguridad y protección de datos, trabajando en estrecha colaboración con áreas legales y de cumplimiento.
  • Experiencia en gobierno global de privacidad y gestión de protección de datos.
  • Experiencia impartiendo formación o liderando programas de concienciación en ciberseguridad.
  • Capacidad para trabajar con herramientas de análisis y visualización de datos (por ejemplo, Power BI) para reporting ejecutivo y seguimiento de riesgos.
  • Te unirás a Palladium Hotel Group, empresa española con presencia internacional en pleno proceso de expansión, que ha sido reconocida por sexto año consecutivo como Top Employer en España, Italia, México, República Dominicana, Brasil y Jamaica.
  • Ofrecemos una política salarial competitiva, contratación indefinida y estabilidad laboral, así como planes de formación para que tengas posibilidades de desarrollo y crecimiento dentro de la compañía a nivel nacional e internacional.
  • Formarás parte de un equipo dinámico, multicultural, con mentalidad ganadora y que cuenta con grandes profesionales del sector hotelero, y estarás al día de las nuevas tendencias de tu área y del sector.
  • Además, podrás disfrutar de acceso a descuentos en hoteles del grupo y otras empresas asociadas a través de PHG Benefits Club.
  • En nuestro compromiso con la igualdad de oportunidades, garantizamos procesos de selección basados exclusivamente en el talento y las competencias profesionales. Fomentamos activamente la diversidad y la inclusión. Creemos en los equipos diversos y en las oportunidades para todos.
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

OOCC Madrid Information Security Governance & Risk Sr. Manager
OOCC Madrid Information Security Governance & Risk Sr. Manager

Palladium Hotel Group • Pozuelo de Alarcón

Presencial
EUR 90.000 - 130.000
Descuentos en hoteles
PHG Benefits Club
Contrato indefinido
Specialist ESG y Compliance
Specialist ESG y Compliance

Palladium Hotel Group • Pozuelo de Alarcón

Presencial
EUR 42.000 - 62.000
Specialist Risk & Compliance
Specialist Risk & Compliance

Palladium Hotel Group • Madrid

Presencial
EUR 42.000 - 62.000
Descuentos en hoteles del grupo
PHG Benefits Club
Senior Information Security Governance & Risk Leader
Senior Information Security Governance & Risk Leader

Palladium Hotel Group • Madrid

Presencial
EUR 90.000 - 150.000
Descuentos en hoteles del grupo
PHG Benefits Club
Estabilidad laboral y plan de formaci
Manager Auditoría Interna
Manager Auditoría Interna

Palladium Hotel Group • Madrid

Presencial
EUR 95.000 - 145.000
Descuentos en hoteles del grupo
PHG Benefits Club
Commercial Governance & Process Advisor - sustitución de maternidad
Commercial Governance & Process Advisor - sustitución de maternidad

Palladium Hotel Group • Ibiza

Presencial
EUR 40.000 - 68.000
Descuentos en hoteles del grupo
Formación y desarrollo profesional
Global InfoSec Governance & Risk Senior Manager
Global InfoSec Governance & Risk Senior Manager

Palladium Hotel Group • Pozuelo de Alarcón

Presencial
EUR 90.000 - 130.000
Descuentos en hoteles
PHG Benefits Club
Contrato indefinido
Manager Auditoría Interna
Manager Auditoría Interna

Palladium Hotel Group • Pozuelo de Alarcón

Presencial
EUR 70.000 - 90.000
Descuentos en hoteles
PHG Benefits Club
Especialista En Sistemas Cloud
Especialista En Sistemas Cloud

Profile Software Services • Morcín

Presencial
EUR 45.000 - 65.000
Equilibrio vida/trabajo
Formación continua
Retribución flexible
+1
Especialista en Seguridad de la Información [GRC]
Especialista en Seguridad de la Información [GRC]

Profile Software Services • España

Presencial
EUR 45.000 - 65.000
Flexibilidad horaria y verano
Formación continua y planes de carrera
Retribución flexible
+1