Senior VP of Offensive Cyber Security – Brookwood Recruitment Ltd
احفظ هذه الوظيفة وحافظ على تنظيم بحثك
قم بإنشاء حساب مجاني لحفظ الوظائف وإنشاء التنبيهات والعودة إلى هذه القائمة من لوحة التحكم الخاصة بك.
Ubicación: Unión Europea (Trabajo 100% remoto; reubicación a Qatar incluida)
Tipo de contrato: Jornada completa
Descripción del puesto
Brookwood Recruitment Ltd busca un/a Senior VP of Offensive Cyber Security para liderar y gestionar la función de ciberseguridad ofensiva de la empresa. La posición combina liderazgo de equipo con experiencia avanzada en hacking ético, garantizando que aplicaciones, sistemas y la infraestructura TI cumplan con las políticas de seguridad, normativas y mejores prácticas del sector.
El/la candidato/a seleccionado/a supervisará operaciones de Red Team, pruebas de penetración y escaneos de vulnerabilidades, así como la relación con proveedores externos de seguridad.
Responsabilidades principales
- Liderazgo y gestión financiera:
- Definir y supervisar KPIs; implementar mejores prácticas en el equipo de seguridad.
- Promover eficiencia de costes y productividad, asegurando la delegación adecuada de responsabilidades.
- Comprender los factores financieros y operativos que afectan al desempeño.
- Gestión de clientes internos y externos:
- Gestionar equipos internos y externalizados de pruebas de penetración.
- Establecer y liderar un Red Team; definir estrategia y entrega de servicios.
- Realizar evaluaciones técnicas de riesgos y seguridad de sistemas, aplicaciones e infraestructura TI.
- Mantener niveles de servicio y reportar con precisión a auditores y funciones de cumplimiento y riesgo.
- Procesos internos y cumplimiento:
- Establecer objetivos de alto rendimiento y liderar iniciativas de mejora.
- Evaluar sistemas de seguridad, aplicar políticas y fomentar relaciones interdepartamentales.
- Promover innovación y mejora continua en el equipo.
- Aprendizaje y desarrollo:
- Mantenerse actualizado/a en tendencias de seguridad, sistemas TI y normativas.
- Realizar evaluaciones de desempeño, coaching y desarrollo del personal.
- Legal, regulatorio y gestión de riesgos:
- Cumplir con políticas internas, leyes y requisitos regulatorios (AML, protección de datos, control de fraude).
- Operar según el modelo de ‘Three Lines of Defence’ y apoyar la gestión de riesgos y remediación.
- Otras funciones:
- Mantener confidencialidad de información sensible.
- Mantener estándares profesionales y la reputación de la organización.
- Realizar tareas adicionales según se requiera por la dirección.
Habilidades y competencias especiales
- Conocimiento avanzado de herramientas de pruebas de penetración, topologías de red, firewalls y sistemas operativos (Windows, Linux, Solaris).
- Experiencia en identificación de exploits zero-day y dominios Active Directory multi-forest.
- Habilidades de programación (ASP, PHP, C#) son un plus.
- Excelentes habilidades de comunicación y presentación en inglés; otros idiomas son una ventaja.
- Capacidad analítica, de planificación y toma de decisiones.
- Integridad personal, orientación a resultados y liderazgo demostrado.
Formación y experiencia
- Titulación universitaria (Grado o Máster) en TI, Negocios, Finanzas, Economía o campos relacionados.
- Mínimo 15 años de experiencia técnica en seguridad, incluyendo pruebas de penetración y ejercicios de Red Team.
- Certificaciones profesionales obligatorias: CISSP, CISM, CISA.
- Se valorará experiencia en banca, servicios financieros o consultoría Big 4.
Ubicación y entorno
- Puesto basado en Qatar, con desplazamientos nacionales e internacionales ocasionales según se requiera.