Senior VP of Offensive Cyber Security – Brookwood Recruitment Ltd

منذ 7 ساعات

doha, doha, قطر CyberLideria MGZN دوام كامل

Ubicación: Unión Europea (Trabajo 100% remoto; reubicación a Qatar incluida)

Tipo de contrato: Jornada completa

Descripción del puesto

Brookwood Recruitment Ltd busca un/a Senior VP of Offensive Cyber Security para liderar y gestionar la función de ciberseguridad ofensiva de la empresa. La posición combina liderazgo de equipo con experiencia avanzada en hacking ético, garantizando que aplicaciones, sistemas y la infraestructura TI cumplan con las políticas de seguridad, normativas y mejores prácticas del sector.

El/la candidato/a seleccionado/a supervisará operaciones de Red Team, pruebas de penetración y escaneos de vulnerabilidades, así como la relación con proveedores externos de seguridad.

Responsabilidades principales
  • Liderazgo y gestión financiera:
    • Definir y supervisar KPIs; implementar mejores prácticas en el equipo de seguridad.
    • Promover eficiencia de costes y productividad, asegurando la delegación adecuada de responsabilidades.
    • Comprender los factores financieros y operativos que afectan al desempeño.
  • Gestión de clientes internos y externos:
    • Gestionar equipos internos y externalizados de pruebas de penetración.
    • Establecer y liderar un Red Team; definir estrategia y entrega de servicios.
    • Realizar evaluaciones técnicas de riesgos y seguridad de sistemas, aplicaciones e infraestructura TI.
    • Mantener niveles de servicio y reportar con precisión a auditores y funciones de cumplimiento y riesgo.
  • Procesos internos y cumplimiento:
    • Establecer objetivos de alto rendimiento y liderar iniciativas de mejora.
    • Evaluar sistemas de seguridad, aplicar políticas y fomentar relaciones interdepartamentales.
    • Promover innovación y mejora continua en el equipo.
  • Aprendizaje y desarrollo:
    • Mantenerse actualizado/a en tendencias de seguridad, sistemas TI y normativas.
    • Realizar evaluaciones de desempeño, coaching y desarrollo del personal.
  • Legal, regulatorio y gestión de riesgos:
    • Cumplir con políticas internas, leyes y requisitos regulatorios (AML, protección de datos, control de fraude).
    • Operar según el modelo de ‘Three Lines of Defence’ y apoyar la gestión de riesgos y remediación.
  • Otras funciones:
    • Mantener confidencialidad de información sensible.
    • Mantener estándares profesionales y la reputación de la organización.
    • Realizar tareas adicionales según se requiera por la dirección.
Habilidades y competencias especiales
  • Conocimiento avanzado de herramientas de pruebas de penetración, topologías de red, firewalls y sistemas operativos (Windows, Linux, Solaris).
  • Experiencia en identificación de exploits zero-day y dominios Active Directory multi-forest.
  • Habilidades de programación (ASP, PHP, C#) son un plus.
  • Excelentes habilidades de comunicación y presentación en inglés; otros idiomas son una ventaja.
  • Capacidad analítica, de planificación y toma de decisiones.
  • Integridad personal, orientación a resultados y liderazgo demostrado.
Formación y experiencia
  • Titulación universitaria (Grado o Máster) en TI, Negocios, Finanzas, Economía o campos relacionados.
  • Mínimo 15 años de experiencia técnica en seguridad, incluyendo pruebas de penetración y ejercicios de Red Team.
  • Certificaciones profesionales obligatorias: CISSP, CISM, CISA.
  • Se valorará experiencia en banca, servicios financieros o consultoría Big 4.
Ubicación y entorno
  • Puesto basado en Qatar, con desplazamientos nacionales e internacionales ocasionales según se requiera.