KAVE es una marca global de diseño de mobiliario y decoración para el hogar, dedicada a inspirar a personas únicas e inconformistas como nosotros.
La industria del mueble y la decoración es la tercera industria minorista más grande a nivel mundial. El potencial es enorme y apuntamos alto. Somos un grupo de más de 1.100 profesionales internacionales, talentosos y motivados, con la misión de transformar por completo la experiencia desde el diseño hasta el cliente, ofreciendo una excelente relación calidad-precio y diseños sostenibles, además de un recorrido de compra omnicanal de primer nivel.
Para seguirle el ritmo a nuestra expansión, necesitamos personas extraordinarias que nos ayuden a conseguir retos extraordinarios.
Buscamos un/a experto en Ciberseguridad para asumir la responsabilidad integral de la ciberseguridad de una compañía de más de 1.100 profesionales, liderando tanto la estrategia como la ejecución operativa de las iniciativas de protección, reducción de superficie de ataque y mejora continua de los controles de seguridad en entornos corporativos, híbridos, cloud y digitales.
La persona seleccionada será la referencia interna en ciberseguridad y tendrá el reto de consolidar las capacidades actuales, definir el modelo de gobierno y, progresivamente, construir y liderar el equipo necesario para escalar la función de seguridad dentro de la organización.
Identificar, priorizar y gestionar vulnerabilidades en infraestructura, aplicaciones y endpoints, servicios cloud y superficies expuestas.
Gestionar, analizar y coordinar la respuesta a incidentes de seguridad, incluyendo análisis forenses internos o con apoyo de proveedores externos, desde la detección y contención hasta la remediación y aprendizaje posterior.
Revisar configuraciones, accesos, privilegios y superficies expuestas para detectar debilidades, desviaciones y oportunidades de reducción del riesgo.
Liderar la implantación, evolución y uso efectivo de soluciones de protección como EDR/XDR, IAM, MFA, SIEM, DLP, escáneres de vulnerabilidades o herramientas equivalentes.
Definir y revisar políticas de hardening, segmentación, control de accesos, privilegios y configuración segura en entornos corporativos, cloud e híbridos.
Participar en la definición de arquitectura segura y revisar cambios tecnológicos con impacto en seguridad, asegurando que las decisiones técnicas incorporen criterios de protección, cumplimiento y reducción de riesgo.
Definir y evolucionar el modelo de gobierno de ciberseguridad, incluyendo políticas, estándares, controles, procesos de seguimiento y mecanismos de reporting.
Conocimiento práctico de gestión de vulnerabilidades, hardening, control de accesos, privilegios, configuraciones seguras, superficies expuestas y gestión de incidentes.
Experiencia con herramientas de seguridad como SIEM, EDR/XDR, IAM, MFA, DLP, escáneres de vulnerabilidades o soluciones similares.
Capacidad para analizar logs, eventos y alertas de seguridad, interpretar riesgos y proponer acciones de contención, remediación o mejora.
Conocimiento de redes, sistemas operativos, endpoints, identidades, permisos, servicios expuestos y superficies de exposición.
Valorable experiencia en marcos de seguridad y cumplimiento como ISO 27001, NIST, CIS Controls o similares, así como en auditorías, definición de controles y planes de remediación.
Acceder a una atractiva política de compensación, que incluye un plan de retribución flexible con opciones como seguro de salud, tarjeta restaurante, tarjeta transporte y guardería.