Kave Home

CYBERSECURITY EXPERT

Kave Home Sils, Catalonia, Spain

Furniture and Home Furnishings Manufacturing · 501-1,000 employees

5 h ago
security Senior (5-10 yrs) Full-time Spain
Log in to apply, save this posting, or score it against your profile with AI.

About the role

The Cybersecurity Expert will lead the strategy and operational execution of security initiatives across corporate, hybrid, and cloud environments. They are responsible for managing vulnerabilities, coordinating incident response, and building the organization's security team and governance model.

What they look for

Cybersecurity strategy Vulnerability management Incident response SIEM EDR/XDR IAM MFA DLP Hardening Cloud security Network security Risk assessment Governance Security architecture Compliance Security awareness

Requirements

Candidates must have solid experience in technical security operations, vulnerability management, and incident response. Proficiency with security tools like SIEM, EDR/XDR, and IAM, along with knowledge of hybrid and cloud environments, is required.

Benefits

Health insurance Restaurant card Transport card Childcare support Catering services Free fruit 24/7 gym access Flexible compensation plan

Full description

KAVE es una marca global de diseño de mobiliario y decoración para el hogar, dedicada a inspirar a personas únicas e inconformistas como nosotros.

La industria del mueble y la decoración es la tercera industria minorista más grande a nivel mundial. El potencial es enorme y apuntamos alto. Somos un grupo de más de 1.100 profesionales internacionales, talentosos y motivados, con la misión de transformar por completo la experiencia desde el diseño hasta el cliente, ofreciendo una excelente relación calidad-precio y diseños sostenibles, además de un recorrido de compra omnicanal de primer nivel.

Para seguirle el ritmo a nuestra expansión, necesitamos personas extraordinarias que nos ayuden a conseguir retos extraordinarios.

Buscamos un/a experto en Ciberseguridad para asumir la responsabilidad integral de la ciberseguridad de una compañía de más de 1.100 profesionales, liderando tanto la estrategia como la ejecución operativa de las iniciativas de protección, reducción de superficie de ataque y mejora continua de los controles de seguridad en entornos corporativos, híbridos, cloud y digitales.

La persona seleccionada será la referencia interna en ciberseguridad y tendrá el reto de consolidar las capacidades actuales, definir el modelo de gobierno y, progresivamente, construir y liderar el equipo necesario para escalar la función de seguridad dentro de la organización.

Responsabilidades:

  • Diseñar, implementar, operar y mantener controles técnicos y organizativos de ciberseguridad.
  • Identificar, priorizar y gestionar vulnerabilidades en infraestructura, aplicaciones y endpoints, servicios cloud y superficies expuestas.
  • Gestionar, analizar y coordinar la respuesta a incidentes de seguridad, incluyendo análisis forenses internos o con apoyo de proveedores externos, desde la detección y contención hasta la remediación y aprendizaje posterior.
  • Revisar configuraciones, accesos, privilegios y superficies expuestas para detectar debilidades, desviaciones y oportunidades de reducción del riesgo.
  • Liderar la implantación, evolución y uso efectivo de soluciones de protección como EDR/XDR, IAM, MFA, SIEM, DLP, escáneres de vulnerabilidades o herramientas equivalentes.
  • Analizar eventos, alertas y logs de seguridad para detectar amenazas o comportamientos anómalos.
  • Definir y revisar políticas de hardening, segmentación, control de accesos, privilegios y configuración segura en entornos corporativos, cloud e híbridos.
  • Apoyar auditorías técnicas, assessments de seguridad y procesos de remediación, asegurando el seguimiento de las acciones correctivas hasta su cierre.
  • Impulsar automatizaciones, mejoras técnicas y procesos que reduzcan el riesgo operativo, aumenten la eficiencia de la función de seguridad y faciliten la escalabilidad del área.
  • Trabajar de forma transversal con equipos internos, áreas de negocio y proveedores para asegurar la correcta implementación de medidas de seguridad y la remediación de riesgos identificados.
  • Participar en la definición de arquitectura segura y revisar cambios tecnológicos con impacto en seguridad, asegurando que las decisiones técnicas incorporen criterios de protección, cumplimiento y reducción de riesgo.
  • Promover buenas prácticas de seguridad, concienciación técnica y cultura de ciberseguridad en toda la organización.
  • Definir y evolucionar el modelo de gobierno de ciberseguridad, incluyendo políticas, estándares, controles, procesos de seguimiento y mecanismos de reporting.
  • Diseñar el plan de evolución de la función de ciberseguridad y participar en la construcción progresiva del equipo, identificando necesidades, capacidades clave y prioridades de crecimiento.

Requisitos:

  • Experiencia sólida en ciberseguridad, seguridad técnica, operaciones de seguridad o funciones equivalentes.
  • Conocimiento práctico de gestión de vulnerabilidades, hardening, control de accesos, privilegios, configuraciones seguras, superficies expuestas y gestión de incidentes.
  • Experiencia con herramientas de seguridad como SIEM, EDR/XDR, IAM, MFA, DLP, escáneres de vulnerabilidades o soluciones similares.
  • Capacidad para analizar logs, eventos y alertas de seguridad, interpretar riesgos y proponer acciones de contención, remediación o mejora.
  • Experiencia trabajando en entornos híbridos, cloud, on-premise, SaaS y corporativos complejos.
  • Conocimiento de redes, sistemas operativos, endpoints, identidades, permisos, servicios expuestos y superficies de exposición.
  • Capacidad para trabajar con criterios de riesgo, priorización y remediación.
  • Buen nivel de comunicación para coordinarse con perfiles del equipo técnico y otras áreas de la compañía con el objetivo de impulsar buenas prácticas de seguridad y generar concienciación en la organización.
  • Valorable experiencia en marcos de seguridad y cumplimiento como ISO 27001, NIST, CIS Controls o similares, así como en auditorías, definición de controles y planes de remediación.
  • Capacidad para definir procesos, estructurar prioridades y evolucionar una función de ciberseguridad desde una fase inicial hacia un modelo más escalable.

Ofrecemos:

  • Incorporarte a una compañía en plena expansión, con un proyecto sólido, ambicioso y en constante evolución.
  • Formar parte de un entorno dinámico y colaborativo, con posibilidades reales de desarrollo profesional y crecimiento dentro de la organización.
  • Participar en un proyecto con fuerte orientación a la innovación, la excelencia y la construcción de valor a largo plazo.
  • Disfrutar de unas instalaciones modernas, sostenibles y diseñadas para favorecer el bienestar y la colaboración.
  • Acceder a una atractiva política de compensación, que incluye un plan de retribución flexible con opciones como seguro de salud, tarjeta restaurante, tarjeta transporte y guardería.
  • Contar con servicios de apoyo al día a día, como catering, fruta disponible cada mañana y zona de cantina.
  • Disponer de gimnasio en las oficinas, con acceso 24/7.

Similar roles