Definir y ejecutar la estrategia de seguridad de la información alineada con los objetivos de negocio
Liderar la implantación del SGSI (Sistema de Gestión de Seguridad de la Información) bajo ISO 27001, incluyendo certificación y mantenimiento
Identificar, evaluar y gestionar riesgos de seguridad en sistemas, procesos y operaciones (ecommerce, retail, logística, etc.)
Definir políticas, procedimientos y controles de seguridad
Trabajar con equipos de tecnología y producto para integrar seguridad en el desarrollo (DevSecOps)
Gestionar auditorías internas y externas, así como requisitos de compliance
Supervisar la gestión de incidentes de seguridad (detección, respuesta y mitigación)
Evaluar la seguridad de proveedores y terceros
Asegurar cumplimiento con normativa de protección de datos (GDPR)
Impulsar la cultura de seguridad dentro de la organización (formación y concienciación)
+5 años de experiencia en roles de seguridad de la información
Experiencia demostrable en implantación y/o certificación de ISO 27001
Conocimiento de marcos de seguridad (ISO 27001, NIST, SOC 2, etc.)
Experiencia en gestión de riesgos, auditorías y compliance
Conocimientos de entornos cloud (GCP o Azure)
Capacidad para trabajar con equipos multidisciplinares (tech, negocio, legal, operaciones)
Perfil autónomo, con mentalidad de construcción (“build from scratch”)
Certificaciones: CISSP, CISM, ISO 27001 Lead Implementer o Auditor
Experiencia en ecommerce, retail o entornos omnicanal
Experiencia en empresas en crecimiento (scale-ups)
Descuento exclusivo en nuestras joyas 💍✨
Café, fruta y un equipo de +350 personas con ganas de innovar
Plan de retribución flexible