Gerente de Riesgos, ISOC, Grupo de Operaciones de Seguridad
Presencial en Madrid·Añadida hace 6 días
281 ofertas abiertas
Resumen
Requisitos
Trabajar en inglés
Se requiere inglés, según la oferta.
Trabajar presencialmente en Madrid
No se menciona ninguna ayuda para la mudanza.
Titulación universitaria
«- Bachelor's degree or equivalent» — según la oferta.
Lo más probable es que necesites inglés para inscribirte.Esta oferta se ha traducido automáticamente al español,.
El puesto
Serás el responsable de las funciones de habilitación operativa que permiten que las operaciones de monitorización internacional de ISOC (Intervention Security Operations Center) funcionen a escala en diversas jurisdicciones reguladas. Este puesto es responsable de la gestión del cumplimiento normativo, la coordinación de la integración tecnológica, la gestión de contratos con proveedores, los programas de formación y certificación, y los procedimientos operativos estándar que garantizan una ejecución constante independientemente de la ubicación o del operador. Eres la persona que construye los sistemas y marcos de trabajo en los que opera el resto del equipo.
Este no es un puesto de ejecución operativa. No gestionarás turnos ni atenderás alertas. Construirás la estructura de cumplimiento, negociarás acuerdos con proveedores, coordinarás despliegues de plataformas, desarrollarás planes de formación y mantendrás los marcos de auditoría y gobernanza que mantengan las operaciones legalmente sólidas y operativamente excelentes. Habilitarás a las personas que ejecutan dándoles las herramientas, la formación, los estándares y los contratos que necesitan para desempeñar su labor.
Un día en la vida
Tu mañana comienza revisando una actualización regulatoria de la asesoría jurídica sobre un cambio pendiente en los requisitos de consentimiento de monitorización en una de tus jurisdicciones operativas. Evalúas el impacto operativo, redactas la revisión del Procedimiento Operativo Estándar necesaria y señalas la actualización de formación requerida para los analistas afectados. A media mañana, te unes a una llamada de revisión del rendimiento de un proveedor para discutir el cumplimiento, la falta de personal y los términos de renovación del contrato para uno de tus acuerdos con operadores externos. Pasas parte del día trabajando en la hoja de ruta de integración tecnológica: coordinando con el equipo de la plataforma el cronograma de despliegue de un nuevo sistema, validando que las configuraciones de manejo de datos cumplan con los requisitos jurisdiccionales y actualizando la lista de verificación de integración para el equipo de operaciones. Después del almuerzo, revisas los últimos resultados de la certificación de analistas del ciclo de evaluación trimestral, identificas brechas de habilidades y ajustas el programa de formación en consecuencia. Cierras el día actualizando el rastreador de cumplimiento para una próxima auditoría y preparando una propuesta de optimización de costes para el próximo ciclo de negociación con proveedores.
Qué harás
Responsabilidades clave del puesto
● Responsable de la gestión regulatoria y de cumplimiento para las operaciones de monitorización de ISOC en todas las jurisdicciones internacionales, asegurando que las operaciones cumplan con los requisitos de protección de datos, vigilancia y privacidad.
● Navegar por los marcos legales para la monitorización remota, la transferencia transfronteriza de datos y la gestión de alertas, colaborando con el asesor jurídico para traducir los requisitos regulatorios en procedimientos operativos.
● Gestionar los contratos de proveedores para operadores de monitorización externos, incluyendo la negociación de acuerdos, la definición de SLA, la medición del rendimiento, la optimización de costes y la planificación de renovaciones.
● Coordinar la integración tecnológica en toda la plataforma de monitorización, incluyendo el despliegue de nuevos sistemas, la estandarización de la plataforma, la gestión de la configuración y la selección de herramientas.
● Desarrollar y mantener el programa de formación y certificación para los analistas de ISOC, incluyendo planes de incorporación (onboarding), evaluaciones de competencia recurrentes y desarrollo de habilidades especializadas para nuevos casos de uso.
● Responsable de la biblioteca de procedimientos operativos estándar (SOP), asegurando que los procedimientos se mantengan actualizados con los cambios regulatorios, las actualizaciones tecnológicas y las lecciones aprendidas de incidentes operativos.
● Construir y mantener el marco de auditoría y cumplimiento, incluyendo calendarios de evaluación interna, recopilación de evidencias, informes regulatorios y seguimiento de medidas correctivas.
● Impulsar iniciativas de excelencia operativa: mejora de procesos, análisis de eficiencia, gestión de la calidad y estandarización en las operaciones internacionales de las salas de control.
● Apoyar al EU Country Lead y al liderazgo más amplio de ISOC con la habilitación operativa, eliminando barreras y proporcionando la infraestructura de cumplimiento, tecnología y proveedores necesaria para el crecimiento.
Requisitos
Qué buscan
- Grado universitario o equivalente
- Experiencia supervisando operaciones de seguridad y trabajando con proveedores/contratistas de seguridad
- Experiencia en comunicación escrita y verbal con la capacidad de presentar información técnica compleja de manera clara y concisa a ejecutivos y líderes no técnicos
- Experiencia con cumplimiento regulatorio multijurisdiccional, incluyendo marcos de protección de datos y requisitos de licencias operativas
- Capacidad demostrada para construir y mantener programas de formación, procedimientos operativos estándar o marcos de certificación para equipos operativos
Se valorará
- Experiencia directa con las regulaciones de protección de datos de la UE (GDPR, Directiva ePrivacy) y su aplicación a operaciones de vigilancia o monitorización
- Experiencia en la adquisición de tecnología de seguridad, incluyendo la evaluación de proveedores, el desarrollo de RFP y la estructuración de contratos
- Experiencia en cumplimiento de SOC, incluyendo sistemas de gestión de calidad o marcos de certificación ISO
- Experiencia desarrollando programas de formación para roles de operadores técnicos, incluyendo la evaluación de competencias y la certificación recurrente
El puesto
You will own the operational enablement functions that allow ISOC (Intervention Security Operations Center) international monitoring operations to run at scale across regulated jurisdictions. This role is responsible for regulatory compliance management, technology integration coordination, vendor contract management, training and certification programs, and the standard operating procedures that ensure consistent execution regardless of location or operator. You are the person who builds the systems and frameworks that the rest of the team operates within.
This is not an operations execution role. You will not manage shifts or handle alerts. You will build the compliance backbone, negotiate vendor agreements, coordinate platform deployments, develop training curricula, and maintain the audit and governance frameworks that keep operations legally sound and operationally excellent. You enable the people who execute by giving them the tools, training, standards, and contracts they need to perform.
A day in the life
Your morning starts with reviewing a regulatory update from counsel on a pending change to monitoring consent requirements in one of your operating jurisdictions. You assess the operational impact, draft the Standard Operating Procedure revision needed, and flag the training update required for affected analysts. Mid-morning, you join a vendor performance review call to discuss compliance, staffing shortfalls, and contract renewal terms for one of your third party operator agreements. You spend part of your day working on the technology integration roadmap: coordinating with the platform team on a new system deployment timeline, validating that data handling configurations meet jurisdictional requirements, and updating the integration checklist for the operations team. After lunch, you review the latest analyst certification results from the quarterly assessment cycle, identify skill gaps, and adjust the training program accordingly. You close the day updating the compliance tracker for an upcoming audit and preparing a cost optimization proposal for the next vendor negotiation cycle.
Qué harás
Key job responsibilities
● Own regulatory and compliance management for ISOC monitoring operations across all international jurisdictions, ensuring operations meet data protection, surveillance, and privacy requirements
● Navigate legal frameworks for remote monitoring, cross-border data transfer, and alert handling, partnering with legal counsel to translate regulatory requirements into operational procedures
● Manage vendor contracts for third party monitoring operators, including agreement negotiation, SLA definition, performance measurement, cost optimization, and renewal planning
● Coordinate technology integration across the monitoring platform, including new system deployments, platform standardization, configuration management, and tool selection
● Develop and maintain the training and certification program for ISOC analysts, including onboarding curricula, recurring proficiency assessments, and specialized skill development for new use cases
● Own the standard operating procedure (SOP) library, ensuring procedures remain current with regulatory changes, technology updates, and lessons learned from operational incidents
● Build and maintain the audit and compliance framework, including internal assessment schedules, evidence collection, regulatory reporting, and remediation tracking
● Drive operational excellence initiatives: process improvement, efficiency analysis, quality management, and standardization across international control room operations
● Support the EU Country Lead and broader ISOC leadership with operational enablement, removing barriers and providing the compliance, technology, and vendor infrastructure needed for growth
Requisitos
Qué buscan
- Bachelor's degree or equivalent
- Experience overseeing security operations and working with security vendors/contractors
- Experience in written and verbal communication with the ability to present complex technical information in a clear and concise manner to executives and non-technical leaders
- Experience with multi-jurisdictional regulatory compliance, including data protection frameworks and operational licensing requirements
- Demonstrated ability to build and maintain training programs, standard operating procedures, or certification frameworks for operational teams
Se valorará
- Direct experience with EU data protection regulations (GDPR, ePrivacy Directive) and their application to surveillance or monitoring operations
- Experience with security technology procurement, including vendor evaluation, RFP development, and contract structuring
- Background in SOC compliance, including quality management systems or ISO certification frameworks
- Experience developing training programs for technical operator roles, including competency assessment and recurrent certification
Sobre Amazon
Amazon es una empresa tecnológica global centrada en el comercio electrónico, la computación en la nube, la transmisión digital y la inteligencia artificial. Es uno de los mayores empleadores del mundo y opera una vasta red de centros logísticos, centros de datos y oficinas corporativas en todo el mundo. En España, Amazon tiene una presencia significativa con oficinas corporativas en Madrid y Barcelona, así como numerosas instalaciones de centros logísticos y de datos, incluidas las de Huesca y otras regiones. La empresa es conocida por su cultura centrada en el cliente, su innovación y su entorno de trabajo acelerado, ofreciendo una amplia gama de puestos, desde ingeniería y operaciones hasta puestos corporativos y creativos.
- Sector
- E-commerce and Cloud
- Fundación
- 1994
- Plantilla
- 1,000,000+
- Sede
- Seattle, USA
- En España
- Madrid, Barcelona, Huesca
- Web
- amazon.jobs
Datos prácticos
- Amazon ofrece un paquete integral de reubicación para contrataciones internacionales, que incluye patrocinio de visado y apoyo para mudarse a España.
- La empresa tiene una fuerte presencia en España con oficinas en Madrid y Barcelona, así como numerosas ubicaciones de centros logísticos y de datos.
- Amazon es conocida por sus principios de liderazgo, que son parte integral de su cultura corporativa y son importantes para el avance profesional.
- Los empleados a menudo tienen la oportunidad de trabajar en proyectos globales y colaborar con equipos de diferentes países.
- Amazon ofrece compensación y beneficios competitivos, incluidos seguro de salud, opciones sobre acciones y programas de desarrollo profesional.
En sus propias palabras
Sobre la empresa y el equipo
Sobre el equipo
ISOC (Intervention Security Operations Center) es la capacidad de intervención de seguridad centralizada y basada en alertas de Amazon dentro del Security Operations Group. Operando salas de control las 24 horas del día, los 7 días de la semana en múltiples ubicaciones globales, ISOC recibe señales generadas por tecnología, valida amenazas en tiempo real y coordina la función de respuesta adecuada. ISOC forma parte de SOG bajo Worldwide Operations Security (WWOS) y se posiciona dentro del modelo de ciclo de vida de seguridad como el equipo que posee la función de Intervención. Las operaciones internacionales abarcan múltiples países y entornos regulatorios, lo que requiere marcos de cumplimiento robustos, procedimientos estandarizados y funciones de habilitación coordinadas para mantener la consistencia operativa a escala. Este puesto proporciona esa capa de habilitación, asegurando que los equipos de operaciones tengan la autorización regulatoria, las plataformas tecnológicas, la fuerza laboral formada y el soporte de proveedores que necesitan para cumplir sus objetivos.
Información adicional
Amazon es un empleador que ofrece igualdad de oportunidades. Creemos apasionadamente que emplear una fuerza laboral diversa es fundamental para nuestro éxito. Tomamos decisiones de contratación basadas en tu experiencia y habilidades. Valoramos tu pasión por descubrir, inventar, simplificar y construir. Proteger tu privacidad y la seguridad de tus datos es una prioridad absoluta de larga data para Amazon. Consulta nuestro Aviso de Privacidad (https://www.amazon.jobs/en/privacy_page) para saber más sobre cómo recopilamos, utilizamos y transferimos los datos personales de nuestros candidatos.
Nuestra cultura inclusiva empodera a los Amazonians para ofrecer los mejores resultados a nuestros clientes. Si tienes una discapacidad y necesitas una adaptación o ajuste en el lugar de trabajo durante el proceso de solicitud y contratación, incluyendo apoyo para la entrevista o el proceso de incorporación, visita https://amazon.jobs/content/en/how-we-hire/accommodations para obtener más información. Si el país/región al que te postulas no aparece en la lista, ponte en contacto con tu Recruiting Partner.
Sobre la empresa y el equipo
About the team
ISOC (Intervention Security Operations Center) is Amazon's centralized, alert-driven security intervention capability within the Security Operations Group. Operating 24/7 control rooms across multiple global locations, ISOC receives technology-generated signals, validates threats in real time, and coordinates the appropriate response function. ISOC sits within SOG under Worldwide Operations Security (WWOS) and is positioned within the security lifecycle model as the team that owns the Intervention function. The international operations span multiple countries and regulatory environments, requiring robust compliance frameworks, standardized procedures, and coordinated enablement functions to maintain operational consistency at scale. This role provides that enablement layer, ensuring that operations teams have the regulatory clearance, technology platforms, trained workforce, and vendor support they need to deliver.
Información adicional
Amazon is an equal opportunities employer. We believe passionately that employing a diverse workforce is central to our success. We make recruiting decisions based on your experience and skills. We value your passion to discover, invent, simplify and build. Protecting your privacy and the security of your data is a longstanding top priority for Amazon. Please consult our Privacy Notice (https://www.amazon.jobs/en/privacy_page) to know more about how we collect, use and transfer the personal data of our candidates.
Our inclusive culture empowers Amazonians to deliver the best results for our customers. If you have a disability and need a workplace accommodation or adjustment during the application and hiring process, including support for the interview or onboarding process, please visit https://amazon.jobs/content/en/how-we-hire/accommodations for more information. If the country/region you’re applying in isn’t listed, please contact your Recruiting Partner.
Ubicación
Amazon · Madrid
Carga Google Maps, que puede instalar sus propias cookies.
Más empleos como este
- Empleos de seguridad en Madrid
- Empleos de nivel intermedio de seguridad
- Todos los empleos de seguridad
- Todos los empleos en Madrid
o explora Seguridad·De nivel intermedio·Big Tech·Ciberseguridad·SaaS, Cloud y Herramientas para Desarrolladores·Comunidad de Madrid·E-commerce and Cloud


