Cybersecurity Expert
Need a visa? No sponsorship mentioned here. Browse visa jobs.
About the role
We are looking for a Cybersecurity Expert to take full responsibility for the cybersecurity of a company with more than 1,100 professionals, leading both the strategy and the operational execution of protection initiatives, attack surface reduction, and continuous improvement of security controls in corporate, hybrid, cloud, and digital environments.
The selected person will be the internal reference in cybersecurity and will have the challenge of consolidating current capabilities, defining the governance model, and progressively building and leading the team needed to scale the security function within the organization.
What you'll do
Responsibilities
Design, implement, operate, and maintain technical and organizational cybersecurity controls.
Identify, prioritize, and manage vulnerabilities in infrastructure, applications, and endpoints, cloud services, and exposed surfaces.
Manage, analyze, and coordinate the response to security incidents, including internal forensic analysis or with support from external providers, from detection and containment to remediation and subsequent learning.
Review configurations, access, privileges, and exposed surfaces to detect weaknesses, deviations, and opportunities for risk reduction.
Lead the implementation, evolution, and effective use of protection solutions such as EDR/XDR, IAM, MFA, SIEM, DLP, vulnerability scanners, or equivalent tools.
Analyze security events, alerts, and logs to detect threats or anomalous behaviors.
Define and review hardening, segmentation, access control, privilege, and secure configuration policies in corporate, cloud, and hybrid environments.
Support technical audits, security assessments, and remediation processes, ensuring the follow-up of corrective actions until closure.
Drive automations, technical improvements, and processes that reduce operational risk, increase the efficiency of the security function, and facilitate the scalability of the area.
Work cross-functionally with internal teams, business areas, and vendors to ensure the correct implementation of security measures and the remediation of identified risks.
Participate in the definition of secure architecture and review technological changes with security impact, ensuring that technical decisions incorporate protection, compliance, and risk reduction criteria.
Promote security best practices, technical awareness, and a cybersecurity culture throughout the organization.
Define and evolve the cybersecurity governance model, including policies, standards, controls, monitoring processes, and reporting mechanisms.
Design the evolution plan for the cybersecurity function and participate in the progressive building of the team, identifying needs, key capabilities, and growth priorities.
What we're looking for
Requirements
Solid experience in cybersecurity, technical security, security operations, or equivalent functions.
Practical knowledge of vulnerability management, hardening, access control, privileges, secure configurations, exposed surfaces, and incident management.
Experience with security tools such as SIEM, EDR/XDR, IAM, MFA, DLP, vulnerability scanners, or similar solutions.
Ability to analyze logs, events, and security alerts, interpret risks, and propose containment, remediation, or improvement actions.
Experience working in hybrid, cloud, on-premise, SaaS, and complex corporate environments.
Knowledge of networks, operating systems, endpoints, identities, permissions, exposed services, and attack surfaces.
Ability to work with risk, prioritization, and remediation criteria.
Good communication skills to coordinate with technical team profiles and other areas of the company in order to promote security best practices and raise awareness across the organization.
Nice to have
Valuable experience in security and compliance frameworks such as ISO 27001, NIST, CIS Controls, or similar, as well as in audits, definition of controls, and remediation plans.
Ability to define processes, structure priorities, and evolve a cybersecurity function from an initial phase toward a more scalable model.
What you'll get
We offer
Join a company in full expansion, with a solid, ambitious, and constantly evolving project.
Be part of a dynamic and collaborative environment, with real opportunities for professional development and growth within the organization.
Participate in a project with a strong focus on innovation, excellence, and long-term value creation.
Enjoy modern, sustainable facilities designed to promote well-being and collaboration.
Access an attractive compensation policy, including a flexible benefits plan with options such as health insurance, restaurant card, transportation card, and childcare.
Benefit from day-to-day support services, such as catering, fresh fruit available every morning, and a canteen area.
Have access to an on-site gym, open 24/7.
About the company & team
KAVE is a global brand in furniture and home decor design, dedicated to inspiring unique and nonconformist people like us.
The furniture and decor industry is the third largest retail industry worldwide. The potential is enormous and we aim high. We are a group of more than 1,100 international, talented, and motivated professionals, with the mission of completely transforming the experience from design to customer, offering excellent value for money and sustainable designs, as well as a top-tier omnichannel shopping journey.
To keep up with our growth, we need extraordinary people to help us achieve extraordinary challenges.
Technology
About the role
Buscamos un/a experto en Ciberseguridad para asumir la responsabilidad integral de la ciberseguridad de una compañía de más de 1.100 profesionales, liderando tanto la estrategia como la ejecución operativa de las iniciativas de protección, reducción de superficie de ataque y mejora continua de los controles de seguridad en entornos corporativos, híbridos, cloud y digitales.
La persona seleccionada será la referencia interna en ciberseguridad y tendrá el reto de consolidar las capacidades actuales, definir el modelo de gobierno y, progresivamente, construir y liderar el equipo necesario para escalar la función de seguridad dentro de la organización.
What you'll do
Responsabilidades
Diseñar, implementar, operar y mantener controles técnicos y organizativos de ciberseguridad.
Identificar, priorizar y gestionar vulnerabilidades en infraestructura, aplicaciones y endpoints, servicios cloud y superficies expuestas.
Gestionar, analizar y coordinar la respuesta a incidentes de seguridad, incluyendo análisis forenses internos o con apoyo de proveedores externos, desde la detección y contención hasta la remediación y aprendizaje posterior.
Revisar configuraciones, accesos, privilegios y superficies expuestas para detectar debilidades, desviaciones y oportunidades de reducción del riesgo.
Liderar la implantación, evolución y uso efectivo de soluciones de protección como EDR/XDR, IAM, MFA, SIEM, DLP, escáneres de vulnerabilidades o herramientas equivalentes.
Analizar eventos, alertas y logs de seguridad para detectar amenazas o comportamientos anómalos.
Definir y revisar políticas de hardening, segmentación, control de accesos, privilegios y configuración segura en entornos corporativos, cloud e híbridos.
Apoyar auditorías técnicas, assessments de seguridad y procesos de remediación, asegurando el seguimiento de las acciones correctivas hasta su cierre.
Impulsar automatizaciones, mejoras técnicas y procesos que reduzcan el riesgo operativo, aumenten la eficiencia de la función de seguridad y faciliten la escalabilidad del área.
Trabajar de forma transversal con equipos internos, áreas de negocio y proveedores para asegurar la correcta implementación de medidas de seguridad y la remediación de riesgos identificados.
Participar en la definición de arquitectura segura y revisar cambios tecnológicos con impacto en seguridad, asegurando que las decisiones técnicas incorporen criterios de protección, cumplimiento y reducción de riesgo.
Promover buenas prácticas de seguridad, concienciación técnica y cultura de ciberseguridad en toda la organización.
Definir y evolucionar el modelo de gobierno de ciberseguridad, incluyendo políticas, estándares, controles, procesos de seguimiento y mecanismos de reporting.
Diseñar el plan de evolución de la función de ciberseguridad y participar en la construcción progresiva del equipo, identificando necesidades, capacidades clave y prioridades de crecimiento.
What we're looking for
Requisitos
Experiencia sólida en ciberseguridad, seguridad técnica, operaciones de seguridad o funciones equivalentes.
Conocimiento práctico de gestión de vulnerabilidades, hardening, control de accesos, privilegios, configuraciones seguras, superficies expuestas y gestión de incidentes.
Experiencia con herramientas de seguridad como SIEM, EDR/XDR, IAM, MFA, DLP, escáneres de vulnerabilidades o soluciones similares.
Capacidad para analizar logs, eventos y alertas de seguridad, interpretar riesgos y proponer acciones de contención, remediación o mejora.
Experiencia trabajando en entornos híbridos, cloud, on-premise, SaaS y corporativos complejos.
Conocimiento de redes, sistemas operativos, endpoints, identidades, permisos, servicios expuestos y superficies de exposición.
Capacidad para trabajar con criterios de riesgo, priorización y remediación.
Buen nivel de comunicación para coordinarse con perfiles del equipo técnico y otras áreas de la compañía con el objetivo de impulsar buenas prácticas de seguridad y generar concienciación en la organización.
Nice to have
Valorable experiencia en marcos de seguridad y cumplimiento como ISO 27001, NIST, CIS Controls o similares, así como en auditorías, definición de controles y planes de remediación.
Capacidad para definir procesos, estructurar prioridades y evolucionar una función de ciberseguridad desde una fase inicial hacia un modelo más escalable.
What you'll get
Ofrecemos
Incorporarte a una compañía en plena expansión, con un proyecto sólido, ambicioso y en constante evolución.
Formar parte de un entorno dinámico y colaborativo, con posibilidades reales de desarrollo profesional y crecimiento dentro de la organización.
Participar en un proyecto con fuerte orientación a la innovación, la excelencia y la construcción de valor a largo plazo.
Disfrutar de unas instalaciones modernas, sostenibles y diseñadas para favorecer el bienestar y la colaboración.
Acceder a una atractiva política de compensación, que incluye un plan de retribución flexible con opciones como seguro de salud, tarjeta restaurante, tarjeta transporte y guardería.
Contar con servicios de apoyo al día a día, como catering, fruta disponible cada mañana y zona de cantina.
Disponer de gimnasio en las oficinas, con acceso 24/7.
About the company & team
KAVE es una marca global de diseño de mobiliario y decoración para el hogar, dedicada a inspirar a personas únicas e inconformistas como nosotros.
La industria del mueble y la decoración es la tercera industria minorista más grande a nivel mundial. El potencial es enorme y apuntamos alto. Somos un grupo de más de 1.100 profesionales internacionales, talentosos y motivados, con la misión de transformar por completo la experiencia desde el diseño hasta el cliente, ofreciendo una excelente relación calidad-precio y diseños sostenibles, además de un recorrido de compra omnicanal de primer nivel.
Para seguirle el ritmo a nuestra expansión, necesitamos personas extraordinarias que nos ayuden a conseguir retos extraordinarios.
Technology
You'll most likely need Spanish to apply.This job was automatically translated to English, .