OOCC Madrid Information Security Governance & Risk Sr. Manager
OOCC Madrid Information Security Governance & Risk Sr. Manager
OOCC Madrid Information Security Governance & Risk Sr. Manager
Need a visa? No sponsorship mentioned, and this kind of work is rarely sponsored in Spain. See which routes exist.
About the role
At Palladium Hotel Group we are looking to add, within the corporate area and for our Madrid offices, a strategic profile with a global vision for the position of Information Security Governance & Risk Sr. Manager.
If you are passionate about leading governance, risk, and compliance strategies in cybersecurity within an international and constantly evolving environment, and you want to drive a solid security culture aligned with the business, this position could be your next big challenge.
Your mission will be to define, lead, and maintain the global framework for cybersecurity governance, risk, compliance, and privacy, ensuring its correct regional execution and alignment with business objectives and regulatory requirements.
The role acts as a global reference in IS Governance, Risk Management & Privacy matters, providing executive visibility and risk escalation to the IS VP and the corresponding committees.
What you'll do
Cybersecurity Governance
- Define and maintain the global security governance framework.
- Establish policies, standards, and procedures.
- Align cybersecurity with business objectives.
- Ensure consistency across regions and areas.
Security Risk Management
- Identify, assess, and prioritize cybersecurity risks.
- Maintain the risk map and mitigation plans.
- Evaluate security exceptions.
- Escalate critical risks to the IS VP and committees.
Compliance and Audit
- Ensure compliance with frameworks and regulations (ISO, NIST, PCI, ENS, etc.).
- Prepare and manage internal and external audits.
- Follow up on findings and action plans.
- Compliance evidence and reporting.
Third Party Risk Management
- Supplier risk assessment (IT, OT, SaaS, PMS, integrators).
- Review of security requirements in contracts.
- Coordination with Legal.
- Monitoring of critical third-party risk.
Privacy & Data Protection
- Global privacy and data protection governance.
- Coordination with DPO and Legal.
- Oversight of DPIAs.
- Management of personal data incidents.
- Regulatory compliance by region (GDPR and local regulations).
Security Awareness & Culture
- Definition of security awareness programs.
- Delivery of training to employees and hotels.
- Phishing simulations.
- Definition of clear operational procedures.
What you'll get
- You will join Palladium Hotel Group, a Spanish company with international presence in the midst of an expansion process, which has been recognized for the sixth consecutive year as a Top Employer in Spain, Italy, Mexico, the Dominican Republic, Brazil, and Jamaica.
- We offer a competitive salary policy, permanent contract and job stability, as well as training plans so you have opportunities for development and growth within the company both nationally and internationally.
- You will be part of a dynamic, multicultural team with a winning mindset that includes great professionals from the hospitality sector, and you will stay up to date with the latest trends in your area and the industry.
- In addition, you will enjoy access to discounts at group hotels and other associated companies through PHG Benefits Club.
- In our commitment to equal opportunities, we guarantee selection processes based exclusively on talent and professional skills. We actively foster diversity and inclusion. We believe in diverse teams and opportunities for everyone.
How you'll work
permanent
On-site
Profile requirements:
Education / Studies
- University degree in Engineering, Information Systems, Information Security, Law, or equivalent.
Other Requirements
- Certifications in governance, risk, or compliance (CISSP, CISM, CRISC, ISO 27001 Lead Implementer/Auditor, or others).
- Training in data protection and privacy (GDPR, DPIA, local regulations).
- Corporate risk management training will be valued.
- Training or knowledge in AI governance and regulation (AI Act, ethical frameworks, risk-based approach).
- Knowledge of the PCI-DSS control framework. Availability for frequent travel, both nationally and internationally.
Experience
- Senior experience (min. 8 years) in IS Governance & Risk.
- Experience in cybersecurity risk management and development of risk maps.
- Experience in internal and external audits.
- Experience in multi-regional data protection and cybersecurity models and coordination with legal areas.
- Experience as a cybersecurity trainer. Experience in privacy governance and data protection.
- Experience using visualization tools, data analysis, dashboards, and reporting (e.g., Power BI).
About the role
En Palladium Hotel Group buscamos incorporar, dentro del área corporativa y para nuestras oficinas de Madrid, un perfil estratégico con visión global para la posición de Information Security Governance & Risk Sr. Manager.
Si te apasiona liderar estrategias de gobierno, riesgo y compliance en ciberseguridad dentro de un entorno internacional y en constante evolución, y quieres impulsar una cultura sólida de seguridad alineada con el negocio, esta posición puede ser tu próximo gran reto.
Tu misión será, definir, liderar y mantener el marco global de gobierno, riesgo, cumplimiento y privacidad de la ciberseguridad, asegurando su correcta ejecución regional y la alineación con los objetivos de negocio y los requisitos regulatorios.
El puesto actúa como referente global en materias de IS Governance, Risk Management & Privacy, proporcionando visibilidad ejecutiva y escalado de riesgos al IS VP y a los comités correspondientes.
What you'll do
Gobierno de la Ciberseguridad
- Definir y mantener el marco global de gobierno de seguridad.
- Establecer políticas, estándares y procedimientos.
- Alinear la ciberseguridad con los objetivos de negocio.
- Asegurar coherencia entre regiones y áreas.
Gestión de Riesgos de Seguridad
- Identificar, evaluar y priorizar riesgos de ciberseguridad.
- Mantener el mapa de riesgos y planes de mitigación.
- Evaluar excepciones de seguridad.
- Elevar riesgos críticos al IS VP y comités.
Compliance y Auditoría
- Asegurar el cumplimiento de marcos y normativas (ISO, NIST, PCI, ENS, etc.).
- Preparar y gestionar auditorías internas y externas.
- Seguimiento de hallazgos y planes de acción.
- Evidencias y reporting de cumplimiento.
Third Party Risk Management
- Evaluación de riesgos de proveedores (IT, OT, SaaS, PMS, integradores).
- Revisión de requisitos de seguridad en contratos.
- Coordinación con Legal.
- Seguimiento del riesgo de terceros críticos.
Privacy & Protección de Datos
- Gobierno global de privacidad y protección de datos.
- Coordinación con DPO y Legal.
- Supervisión de DPIAs.
- Gestión de incidentes de datos personales.
- Cumplimiento regulatorio por región (GDPR y normativas locales).
Security Awareness & Cultura
- Definición de programas de concienciación en seguridad.
- Ejecución de formación a empleados y hoteles.
- Simulaciones de phishing.
- Definición de procedimientos operativos claros.
What you'll get
- Te unirás a Palladium Hotel Group, empresa española con presencia internacional en pleno proceso de expansión, que ha sido reconocida por sexto año consecutivo como Top Employer en España, Italia, México, República Dominicana, Brasil y Jamaica.
- Ofrecemos una política salarial competitiva, contratación indefinida y estabilidad laboral, así como planes de formación para que tengas posibilidades de desarrollo y crecimiento dentro de la compañía a nivel nacional e internacional.
- Formarás parte de un equipo dinámico, multicultural, con mentalidad ganadora y que cuenta con grandes profesionales del sector hotelero, y estarás al día de las nuevas tendencias de tu área y del sector.
- Además, podrás disfrutar de acceso a descuentos en hoteles del grupo y otras empresas asociadas a través de PHG Benefits Club.
- En nuestro compromiso con la igualdad de oportunidades, garantizamos procesos de selección basados exclusivamente en el talento y las competencias profesionales. Fomentamos activamente la diversidad y la inclusión. Creemos en los equipos diversos y en las oportunidades para todos.
How you'll work
permanent
on-site
Requisitos del perfil:
Educación / Estudios
- Titulación universitaria en Ingeniería, Sistemas de Información, Seguridad de la Información, Derecho o equivalente.
Otros Requisitos
- Certificaciones en gobierno, riesgo o cumplimiento (CISSP, CISM, CRISC, ISO 27001 Lead Implementer/Auditor u otras).
- Formación en protección de datos y privacidad (GDPR, DPIA, regulaciones locales).
- Se valorará formación en gestión de riesgos corporativos.
- Formación o conocimiento en gobierno y regulación de IA (AI Act, marcos éticos, risk-based approach).
- Conocimiento del marco de control PCI-DSS.Disponibilidad para viajar de forma frecuente, tanto a nivel nacional como internacional.
Experiencia
- Experiencia senior (mín. 8 años) en IS Governance & Risk.
- Experiencia en gestión de riesgos de ciberseguridad y elaboración de mapas de riesgo.
- Experiencia en auditorías internas y externas.
- Experiencia en modelos multirregionales de protección de datos y ciberseguridad y coordinación con áreas legales.
- Experiencia como formador en ciberseguridad.Experiencia en gobierno de privacidad y protección de datos.
- Experiencia en el uso de herramientas de visualización, análisis de datos, cuadros de mandos e informes (P.E. PowerBi)
You'll most likely need Spanish to apply.This job was automatically translated to English, .