Chief Information Security Officer
Telefónica·Spain
What they ask for
Have the right to work in Spain
No sponsorship mentioned, and this kind of work is rarely sponsored in Spain.
Speak native-level Spanish
Listed as a requirement in the ad.
Work in English
English is required, per the ad.
Work on-site in Spain
No relocation package mentioned.
Have 5+ years of experience
Senior-level role.
Pulled from the advert automatically — the full ad is what counts.
About the role
We connect the present. We transform the future.
Have you ever wondered what makes it possible for millions of people to be connected at the same time, from anywhere in the world, without anything failing?
At Telefónica, we make it possible.
We are a global telecommunications and technology company that connects people, businesses, and communities through next-generation networks and advanced digital solutions such as cloud, artificial intelligence, IoT, and cybersecurity.
With over 100 years of history, we work every day to ensure that innovation serves society, driving a digital transformation that is responsible, sustainable, and has real impact.
Here, we don't just design infrastructure—we design the future. We are looking for people who are curious, enthusiastic, and passionate about what they do, who never settle, and who want to build the Telefónica of tomorrow.
If you are passionate about technology that transforms lives, this is your place.
The Digital Security Unit, integrated into the Global Security and Intelligence Directorate, leads the protection of Telefónica's corporate technology ecosystem. It defines and implements the cybersecurity strategy, ensuring regulatory compliance (GDPR, SOX, DORA, among others) and risk control across systems, services, and the supply chain.
It operates transversally across complex technology environments (cloud, hybrid infrastructures, Big Data, AI, IoT, DevOps), promoting security by design and a cybersecurity culture throughout the group, in coordination with areas such as Technology, Risk, Legal, Privacy, and Audit.
What will your mission be?🎯
It involves participating in the planning, execution, and governance of digital security across corporate systems and services. Ensuring the deployment of controls, regulatory compliance, and proper risk management, acting as a coordination point between business, technology, and governance bodies.
What you'll do
How will you contribute to the purpose of the role with your skills? 💼
- Security Management in Technology Projects
The professional will oversee the security lifecycle of projects and services within their scope of action. Likewise, they will act as the primary point of contact and facilitator for different internal and external stakeholders (suppliers) regarding security matters.
- Governance, Internal Control, and Regulatory Compliance
They will advise on the implementation, maintenance, and updating of corporate standards, security policies, and regulatory frameworks applicable to global assets. They will collaborate in the processes of preparing, collecting, and validating evidence required for internal, external, and regulatory audits, ensuring the standardization of IT controls. Their focus will be oriented towards the effective operationalization of governance frameworks, supervising that infrastructure and applications comply with the group's regulatory and internal control requirements.
- Advanced Security Risk and Exceptions Management
They will direct and supervise security risk analysis and assessment processes, both in internal projects and across the supply chain and third parties with access to the corporate perimeter. The profile requires judgment in defining risk treatment strategies, validating functional and architectural changes with security impact, and managing the complete lifecycle of security exceptions.
- Security by Design and Technology Enablement
Ensuring the adoption and integration of Security by Design principles from the conceptual and early stages of the development and systems lifecycle (SSDLC). The role will actively participate in architecture forums and technical committees to assess the viability of solutions before their promotion to production environments. Likewise, they will drive the prioritization and tracking of remediation plans for critical vulnerabilities identified in assets, ensuring that implemented mitigation measures remain strictly aligned with the business risk profile.
- Operational Control and Oversight of Security Services
They will continuously supervise the execution and efficiency of recurring operational processes related to information security. The role requires ensuring the proper functioning of corporate services under standardized models, coordinating service channels for managing operational requests, temporary exceptions, and validating security alerts. The candidate will act as a liaison providing support in incident management.
- Performance Reporting and Executive Metrics Analysis
They will participate in consolidating the data required for the Security management dashboard by extracting and analyzing Key Performance Indicators. They will use this information to prepare periodic security positioning reports for the Global Security Directorate and governance committees. They will identify trends, anticipate deviations, and propose continuous improvement plans based on data linked to this process.
- Economic, Financial, and Supplier Management
They will collaborate in the preparation, defense, and monitoring of the annual budget plan (OPEX and CAPEX) assigned to the security management team. The profile will coordinate the economic execution of budget lines, control variances, and provide specialized support in drafting technical and administrative contractual documentation (Technical Specifications, RFPs, Service Level Agreements) necessary for the homologation, contracting, and lifecycle management of services and products supporting the management function.
- Cross-functional Coordination and Organizational Alignment
Acting as a strategic liaison and catalyst between the company's different organizational units (Business, Operations, Systems, Privacy, Legal Counsel, Risk, etc.). The position demands a high capacity to manage complex expectations and competing priorities in a dynamic corporate environment. They must facilitate executive decision-making by transforming complex technical data into structured information.
- Leadership, Team Management, and Mentorship
They will lead, organize, and prioritize the daily activities of the team under their responsibility, fostering a collaborative, rigorous, and strongly results-oriented work environment. The role holder will be responsible for setting individual and collective objectives, monitoring professional performance, and fostering the development of technical capabilities and skills within the team. Their function will be to promote a culture of continuous improvement, empowerment, and high methodological accountability.
- Promoting Cybersecurity Awareness and Culture
They will design, supervise, and promote the security awareness and training strategy within the scope of the management team and with global reach. The position involves coordinating the creation and launch of periodic threat simulation campaigns (such as social engineering/phishing), defining training paths on corporate learning platforms, and developing technical and awareness-raising informational content aimed at consolidating security best practices within the Group's organizational culture.
What other aspects are relevant?📚
What we're looking for
What skills are we looking for in you? 🔎
- A high capacity to translate complex technical risks into business impact.
- Cross-functional leadership skills, analytical thinking, and results orientation, backed by effective communication adapted to both engineering teams and executive committees.
- Knowledge, assessment capability, and governance vision in securing operating systems (Linux/Windows), public and hybrid cloud environments (AWS, Azure, GCP, VMware), modern architectures and containers (Kubernetes, DevSecOps), corporate identity and access management (IAM, PAM, MFA), as well as in the deployment and integration of perimeter and operational cybersecurity solutions (NGFW, EDR, SIEM).
- English: Upper-intermediate level spoken and written (equivalent to a minimum B2 level of the Common European Framework of Reference for Languages), with fluency for technical conversations, negotiations with international suppliers, and writing governance documentation.
- University Degree / Engineering in Computer Science, Telecommunications, Cybersecurity, Information Systems, or equivalent scientific/technological disciplines.
- More than 5 years of proven professional experience in Cybersecurity, Information Systems Audit, IT Infrastructure, Digital Operations Management, or related GRC technology consulting areas.
- Solid and demonstrable experience in leading technology security projects with cross-functional scope and in leading or coordinating technical teams in complex organizations.
- To perform these tasks, a solid professional profile is required that combines proven technical experience in cybersecurity project management, governance, risk and compliance frameworks (GRC), auditing, and regulatory compliance, with a high capacity to translate complex technical risks into business impact.
Nice to have
- Alternative Education: Equivalent qualifications or solid professional careers backed by postgraduate studies and certifications recognized in the field of digital security and IT governance will be valued.
- Regulatory Familiarity: Experience in implementing and auditing controls aligned with the ISO/IEC 27001 family of standards, data privacy regulations (GDPR), and financial and operational compliance frameworks (SOX, PCI DSS, banking or insurance sector regulations).
- CISSP, CISM, CRISC, CISA, ISO 27001, cloud certifications (Azure, AWS, GCP), and privacy/compliance certifications.
What you'll get
What advantages will you have by being part of our team?💙
- Transformative projects. At Telefónica, you will be part of high-impact projects that set trends and address the connectivity and digital transformation challenges of our society.
- Professional development. You will have a long career path and learning opportunities on a global scale, thanks to our presence in different geographies. We will share with you opportunities for development, training and mobility options. We want to grow and build a future with you!
- Flexibility. We are committed to the balance between professional and personal life. At Telefónica, we care about flexibility, positioning ourselves as a benchmark in new ways of working and work-life balance measures.
- 27 working days of vacation to enjoy.
- Social benefits. You will be able to enjoy a comprehensive package of social benefits, including:
-
- Life and accident insurance
- Medical insurance for you and your family unit (spouse and children)
- Meal voucher card
- Flexible compensation plan with numerous options to choose from.
- Pension plan
And much more!
Additional information
At Telefónica, we are committed to building a diverse, inclusive, and sustainable work environment where every person feels valued, respected, and free. Our culture is based on equal opportunity and inclusion because we have the responsibility to transform society and make the world a better place.
If you want to be part of an innovative team and contribute to a better future, we are waiting for you!
About the role
Conectamos el presente. Transformamos el futuro.
¿Alguna vez te has preguntado qué hace posible que millones de personas estén conectadas al mismo tiempo, desde cualquier lugar del mundo, sin que nada falle?
En Telefónica, hacemos que sea posible.
Somos una compañía global de telecomunicaciones y tecnología que conecta a personas, empresas y comunidades a través de redes de última generación y soluciones digitales avanzadas como cloud, inteligencia artificial, IoT o ciberseguridad.
Con una trayectoria de más de 100 años, trabajamos cada día para que la innovación esté al servicio de la sociedad, impulsando una transformación digital responsable, sostenible y con impacto real.
Aquí no solo diseñamos infraestructuras, diseñamos el futuro. Buscamos personas que tengan inquietudes, entusiasmo y pasión por lo que hacen, que no se conformen y que quieran crear la Telefónica del mañana.
Si te apasiona la tecnología que transforma vidas, este es tu lugar.
La Unidad de Seguridad Digital, integrada en la Dirección Global de Seguridad e Inteligencia, lidera la protección del ecosistema tecnológico corporativo de Telefónica. Define e implanta la estrategia de ciberseguridad, asegurando el cumplimiento regulatorio (GDPR, SOX, DORA, entre otros) y el control de riesgos en sistemas, servicios y cadena de suministro.
Opera de forma transversal en entornos tecnológicos complejos (cloud, infraestructuras híbridas, Big Data, IA, IoT, DevOps), impulsando la seguridad por diseño y la cultura de ciberseguridad en todo el grupo, en coordinación con áreas como Tecnología, Riesgos, Legal, Privacidad y Auditoría.
¿Cuál será tu misión?🎯
Consiste en participar en la planificación, ejecución y gobierno de la seguridad digital en sistemas y servicios corporativos. Garantizar el despliegue de controles, el cumplimiento normativo y la adecuada gestión de riesgos, actuando como punto de coordinación entre negocio, tecnología y órganos de gobierno.
What you'll do
¿Cómo contribuirás con tus capacidades al propósito del rol? 💼
- Gestión de la Seguridad en Proyectos de Tecnología
El profesional supervisará el ciclo de vida de seguridad de los proyectos y servicios asignados a su ámbito de actuación. Asimismo, actuará como el punto de contacto principal y facilitador ante los diferentes participantes internos y externos (proveedores) en materia de seguridad.
- Gobierno, Control Interno y Cumplimiento Normativo
Asesorará en la implantación, mantenimiento y actualización de los estándares corporativos, políticas de seguridad y marcos normativos aplicables a los activos globales. Colaborará en los procesos de preparación, recolección y validación de evidencias requeridas para las auditorías internas, externas y regulatorias, garantizando la estandarización de los controles de TI. Su foco estará orientado a la operativización efectiva de los marcos de gobierno, supervisando que la infraestructura y las aplicaciones cumplan con los requisitos regulatorios y de control interno del grupo.
- Gestión Avanzada de Riesgos de Seguridad y Excepciones
Dirigirá y supervisará los procesos de análisis y evaluación de riesgos de seguridad, tanto en proyectos internos como en la cadena de suministro y terceros con acceso al perímetro corporativo. El perfil requiere criterio en la definición de las estrategias de tratamiento del riesgo, validar cambios funcionales y de arquitectura con impacto en la seguridad, y gestionar el ciclo de vida completo de las excepciones de seguridad.
- Seguridad por Diseño y Acompañamiento Tecnológico
Garantizar la adopción e integración de los principios de Seguridad por Diseño desde las fases conceptuales y tempranas del ciclo de vida del desarrollo y de los sistemas (SSDLC). El responsable participará activamente en los foros de arquitectura y comités técnPerfilicos para evaluar la viabilidad de las soluciones antes de su promoción a entornos productivos. De igual manera, impulsará la priorización y el seguimiento de los planes de remediación de vulnerabilidades críticas identificadas en los activos, asegurando que las medidas de mitigación implantadas guarden una estricta coherencia con el perfil de riesgo del negocio.
- Control Operativo y Supervisión de Servicios de Seguridad
Supervisará de manera continua la ejecución y eficiencia de los procesos operativos recurrentes relacionados con la seguridad de la información. El puesto exige velar por el correcto funcionamiento de los servicios corporativos bajo modelos estandarizados, coordinando los canales de atención para la gestión de solicitudes operativas, excepciones temporales y la validación de alertas de seguridad. El candidato deberá actuar como enlace de apoyo en la gestión de incidentes.
- Reporte de Desempeño y Análisis de Métricas Ejecutivas
Participará en la consolidación de los datos requeridos en el cuadro de mando de Seguridad de la gerencia mediante la extracción y análisis de Indicadores Clave de Rendimiento. Utilizará esta información para elaborar el reporting periódico de posicionamiento de seguridad destinado a la Dirección Global de Seguridad y comités de gobierno. Identificará tendencias, anticipará desviaciones, y propondrá planes de mejora continua basados en los datos vinculados a este proceso.
- Gestión Económica, Financiera y de Proveedores
Colaborará en la confección, defensa y seguimiento del plan presupuestario anual (OPEX y CAPEX) asignado a la gerencia de seguridad. El perfil coordinará la ejecución económica de las partidas, el control de desviaciones y prestará soporte especializado en la elaboración de la documentación técnica y administrativa contractual (Pliegos Técnicos, RFPs, Acuerdos de Nivel de Servicio) necesaria para la homologación, contratación y gestión del ciclo de vida de los servicios y productos que apoyan la función de la gerencia.
- Coordinación Transversal y Alineamiento Organización
Actuar como nexo estratégico y catalizador entre las distintas unidades organizativas de la compañía (Negocio, Operaciones, Sistemas, Privacidad, Asesoría Jurídica, Riesgos, etc.). La posición demanda una alta capacidad para gestionar expectativas complejas y prioridades contrapuestas en un entorno corporativo dinámico. Deberá facilitar la toma de decisiones a nivel ejecutivo transformando datos técnicos complejos en información estructurada.
- Liderazgo, Gestión de Equipos y Mentoría
Liderará, organizará y priorizará las actividades diarias del equipo humano bajo su responsabilidad, fomentando un entorno de trabajo colaborativo, riguroso y fuertemente orientado a resultados. El responsable se encargará de establecer los objetivos individuales y colectivos, realizar el seguimiento del desempeño profesional y potenciar el desarrollo de capacidades y habilidades técnicas dentro del equipo. Será su función impulsar una cultura de mejora continua, empoderamiento y alta responsabilidad metodológica.
- Impulso a la Concienciación y Cultura de Ciberseguridad
Diseñará, supervisará y promoverá la estrategia de sensibilización y capacitación en seguridad digital dentro del ámbito de la gerencia y con alcance global. La posición implica coordinar la creación y el lanzamiento de campañas periódicas de simulación de amenazas (como ingeniería social/phishing), la definición de itinerarios formativos en las plataformas corporativas de aprendizaje y la elaboración de píldoras informativas técnicas y de concienciación orientadas a consolidar las mejores prácticas de seguridad en la cultura organizativa del Grupo.
¿Qué otros aspectos son relevantes?📚
What we're looking for
¿Qué capacidades buscamos en ti? 🔎
- Alta capacidad para traducir riesgos técnicos complejos a impacto de negocio.
- Competencias transversales de liderazgo, pensamiento analítico y orientación a resultados, respaldadas por una comunicación efectiva adaptada tanto a equipos de ingeniería como a comités ejecutivos.
- Conocimientos, capacidad de evaluación y visión de gobierno en securización de sistemas operativos (Linux/Windows), entornos de nube pública e híbrida (AWS, Azure, GCP, VMware), arquitecturas modernas y contenedores (Kubernetes, DevSecOps), gestión de identidades y accesos corporativos (IAM, PAM, MFA), así como en el despliegue e integración de soluciones de ciberseguridad perimetral y operativa (NGFW, EDR, SIEM).
- Inglés: Nivel intermedio-alto hablado y escrito (equivalente a un nivel mínimo B2 del Marco Común Europeo de Referencia para las lenguas), con fluidez para mantener conversaciones técnicas, negociaciones con proveedores internacionales y redactar documentación de gobierno.
- Grado Universitario / Ingeniería en Informática, Telecomunicaciones, Ciberseguridad, Sistemas de Información o disciplinas científicas/tecnológicas equivalentes.
- Más de 5 años de trayectoria profesional contrastada en posiciones de Ciberseguridad, Auditoría de Sistemas de Información, Infraestructuras de TI, Gestión de Operaciones Digitales o áreas afines de consultoría tecnológica GRC.
- Experiencia sólida y demostrable en la jefatura de proyectos tecnológicos de seguridad con alcance transversal y en el liderazgo o coordinación de equipos técnicos en organizaciones complejas.
- Para la realización de estas tareas se requiere un sólido perfil profesional que combine una contrastada experiencia técnica en la gestión de proyectos de ciberseguridad, marcos de gobierno, riesgo y cumplimiento (GRC), auditoría y cumplimiento regulatorio, con una alta capacidad para traducir riesgos técnicos complejos a impacto de negocio.
Nice to have
- Formación Alternativa: Se valorarán titulaciones equivalentes o trayectorias profesionales sólidas avaladas por estudios de postgrado y certificaciones de reconocidas en el ámbito de la seguridad digital y la gobernanza de TI.
- Familiaridad Normativa: Experiencia en la implantación y auditoría de controles alineados con la familia de normas ISO/IEC 27001, regulaciones de privacidad de datos (GDPR) y marcos de cumplimiento financiero y operativo (SOX, PCI DSS, normativas del sector bancario o de seguros).
- CISSP, CISM, CRISC, CISA, ISO 27001, certificaciones cloud (Azure, AWS, GCP) y de privacidad/compliance.
What you'll get
¿Qué ventajas tendrás por formar parte de nuestro equipo?💙
- Proyectos transformadores. En Telefónica formarás parte de proyectos de alto impacto, que marcan tendencia y responden a los retos de conectividad y transformación digital de nuestra sociedad.
- Desarrollo profesional. Tendrás un largo recorrido y aprendizaje a escala global, gracias a nuestra presencia en diferentes geografías. Compartiremos contigo oportunidades de desarrollo, formación y opciones de movilidad. ¡Queremos crecer y construir un futuro contigo!
- Flexibilidad. Apostamos por el equilibrio entre la vida profesional y personal. Desde Telefónica cuidamos la flexibilidad, posicionándonos como referente en nuevas formas de trabajo y medidas de conciliación.
- 27 días laborales de vacaciones para disfrutar.
- Beneficios sociales. Podrás disfrutar de un amplio paquete de beneficios sociales entre los que destacan:
-
- Seguro de vida y accidentes
- Seguro médico para ti y tu unidad familiar (cónyuge e hijos)
- Tarjeta cheques comida
- Plan de retribución flexible con numerosas opciones entre las que elegir.
- Plan de pensiones
¡Y mucho más!
Additional information
En Telefónica tenemos el compromiso de construir un entorno de trabajo diverso, inclusivo y sostenible, donde cada persona se sienta valorada, respetada y libre. Nuestra cultura se basa en la igualdad de oportunidades y en la inclusión, porque tenemos la responsabilidad de transformar la sociedad y hacer un mundo mejor.
Si quieres formar parte de un equipo innovador y contribuir a un futuro mejor, ¡te estamos esperando!
This job was automatically translated to English, .
About the company
Telefónica
Telecom