Acerca de F2F
F2F.com es el núcleo dinámico de una comunidad diversa y creativa, basada en la autenticidad, la pasión y las conexiones significativas. Más que una simple plataforma, es un premium donde florece la libre expresión y donde creators los seguidores conectan a través de experiencias compartidas. Con la seguridad, la apertura y la transparencia como pilares fundamentales, F2F.com es un auténtico refugio para el descubrimiento y la inspiración.

Como empresa tecnológica en expansión que lleva cuatro años construyendo el futuro del espacio para adultos conectados. Invertimos mucho en nuestro equipo, prestando especial atención a la transparencia, la comunicación y el desarrollo interno, para garantizar que se valore debidamente el bienestar y el crecimiento de nuestros empleados.

Únete a nosotros para dar forma a un futuro en el que la creatividad no conozca límites y el talento reciba el protagonismo que se merece. Explora nuestras ofertas de empleo y ayúdanos a crear juntos experiencias inolvidables.

Responsable de Seguridad de la Información

¿Eres un responsable de seguridad con un enfoque práctico que quiere asumir una responsabilidad real? En F2F.com buscamos un responsable de seguridad de la información que marque el rumbo, se arremangue y nos ayude a crear una plataforma en la que creators pueda confiar.

Este puesto está abierto únicamente a residentes en los Países Bajos.

Acerca del puesto

Buscamos un responsable de seguridad de la información proactivo y con iniciativa, que asuma plenamente la responsabilidad de la seguridad en F2F.com. Tú marcarás el rumbo, pero también te arremangarás: revisarás el código con nuestros ingenieros, intervendrás cuando algo vaya mal y te centrarás en lo práctico, en lugar de en lo burocrático.

En una empresa en crecimiento como la nuestra, la seguridad solo funciona cuando todo el mundo comprende por qué es importante. Trabajarás con toda la empresa, no solo con el equipo de desarrollo: con nuestros equipos de soporte y seguridad en los casos de escalación, con la dirección en materia de riesgos y con todos los compañeros en lo que respecta a la sensibilización. Desde nuestros ingenieros hasta nuestro responsable de oficina, te asegurarás de que todo el mundo sepa en qué consiste una buena seguridad en su trabajo diario. En un futuro próximo, también liderarás nuestro proceso hacia la certificación ISO 27001.

Tus funciones

Estrategia y gobernanza

  • Desarrollar, aplicar y mantener políticas prácticas de seguridad de la información que se ajusten a nuestros objetivos empresariales, sin burocracia innecesaria.
  • Evaluar los riesgos de seguridad, mantener el registro de riesgos y asesorar a la dirección sobre estrategias de mitigación.
  • Supervisar las evaluaciones de seguridad de los proveedores externos y realizar un seguimiento de los flujos de datos hacia dichos proveedores.
  • Preparar y dirigir el proceso de certificación según la norma ISO 27001, creando un SGSI que se adapte al tamaño y al ritmo de nuestra organización.

Ingeniería de seguridad práctica

  • Realizar revisiones periódicas del código para identificar, documentar y corregir vulnerabilidades (como las del «OWASP Top 10» y los fallos en la lógica de negocio).
  • Colabora con ingenieros de software para diseñar servicios seguros, integraciones de API e interacciones con bases de datos.
  • Integrar SAST, DAST y el análisis de dependencias en nuestros procesos de CI/CD.
  • Diseñar e implementar un sistema sólido de gestión de identidades y accesos (IAM) para los sistemas internos y los destinados a los clientes.
  • Actúa como nuestro experto de referencia en criptografía, autenticación mediante tokens y gestión segura de sesiones, y colabora con los departamentos jurídico y de cumplimiento normativo en cuestiones como las medidas de seguridad exigidas por la ley, la privacidad y la protección de datos, así como el uso seguro de la inteligencia artificial dentro de la organización.

Respuesta ante incidentes y escalaciones

  • Dirigir la respuesta ante incidentes: preparación, detección, contención y análisis exhaustivos posteriores.
  • Asume el liderazgo en los casos de escalación, colaborando estrechamente con nuestro equipo de asistencia y nuestro equipo de seguridad, y evita las escalaciones siempre que sea posible mediante una gestión temprana de los riesgos.
  • Colabora con nuestro socio en la gestión de dispositivos y la seguridad de los puntos finales, incluyendo la implantación de MDM y la supervisión de EDR/XDR.
  • Configurar los sistemas de inteligencia sobre amenazas y los paneles de control para elaborar informes mensuales sobre el estado de la seguridad, los incidentes y los vectores de amenaza.

Concienciación sobre seguridad en toda la empresa

  • Implica a toda la organización en la sensibilización sobre seguridad, traduciendo los riesgos técnicos en orientaciones claras y prácticas que todos los compañeros puedan entender.
  • Crea una cultura de seguridad en la que las personas sepan qué hacer y se sientan cómodas a la hora de plantear sus inquietudes.

Lo que llevas

  • Excelentes habilidades interpersonales y sensibilidad organizativa: eres capaz de explicar los aspectos relacionados con la seguridad a un desarrollador, a un agente de asistencia técnica y a un fundador, a cada uno en su propio lenguaje.
  • Capacidad demostrada para impulsar el cambio organizativo y aplicar medidas de seguridad que la gente realmente adopte.
  • Liderazgo en la gestión de las escalaciones, combinado con una mentalidad preventiva.
  • Proactivo y autónomo: ves lo que hay que hacer y actúas al respecto sin esperar a que te lo pidan.
  • Más de 5 años de experiencia práctica en desarrollo de software o ingeniería de seguridad, con especial atención a Python, Node y la seguridad de las API.
  • Experiencia en CI/CD: integración de SAST/DAST/SCA, revisión de IaC y la nube (AWS).
  • Profundos conocimientos técnicos sobre seguridad de aplicaciones, diseño de código seguro y seguridad de las API.
  • Experiencia en la gestión o implantación de un SGSI (ISO 27001 o NIST CSF), preferiblemente en una organización pequeña o mediana. Se valorará muy positivamente la experiencia en la gestión de un proceso de certificación según la norma ISO 27001.
  • Se valorará: experiencia con MDM, supervisión de terminales mediante EDR/XDR y soluciones «zero trust».
  • Se valorará el dominio del inglés y el neerlandés.

Qué ofrecemos

  • Un salario competitivo y excelentes prestaciones complementarias
  • 24 días de vacaciones
  • Plan de pensiones totalmente financiado por la empresa, sin aportación por parte del empleado
  • Almuerzo gratuito en la oficina
  • Tarjeta de visita NS
  • Horarios de trabajo flexibles y teletrabajo híbrido
  • Presupuesto de 1.000 € al año para el desarrollo personal
  • Abono al gimnasio a través de ClassPass o de un centro deportivo de su elección
  • Alquiler de bicicletas
  • Salario de entre 6.000 y 9.500 euros

¿Le interesa?

¿Te parece que este podría ser tu próximo paso? Nos encantaría saber de ti; si tienes un portafolio o algún proyecto paralelo, no dudes en incluirlo. Envía tu CV y tu carta de motivación a Recruitment@f2f.com. Envía tu solicitud ahora y ven a ayudarnos a crear una plataforma en la que creators pueda confiar.

‍

solicitar ahora