Ofertas de Empleo
Ubicación: Madrid, Comunidad de Madrid, EspañaModalidad: PresencialJornada: Completa Descripción del puesto CyberArk, empresa líder en seguridad de identidad, busca un Territory Manager Iberia para desarrollar estrategias de venta y colaborar con socios de canal dentro de la región. Responsabilidades: Diseñar e implementar un plan estratégico de ventas para alcanzar los objetivos en el territorio asignado. Identificar y priorizar socios de canal clave junto con los Channel Managers de CyberArk. Construir y mantener relaciones sólidas con distribuidores, revendedores y otros intermediarios. Colaborar con los Channel Managers para desarrollar iniciativas conjuntas de marketing y ventas. Identificar y captar clientes potenciales mediante actividades comerciales y eventos del sector. Realizar presentaciones y demostraciones de productos para socios y clientes. Apoyar a los socios en la negociación y cierre de acuerdos de ventas. Elaborar informes de ventas y previsiones para la gestión. Requisitos: Más de 3 años de experiencia en ventas de software y trabajo con equipos comerciales a través de socios de canal. Experiencia en ventas SaaS y suscripción. Conocimientos en TI empresarial, seguridad en la nube y protección de datos. Habilidad para presentar conceptos técnicos a diferentes audiencias. Nivel de inglés profesional. Si buscas un reto en una empresa innovadora en ciberseguridad, esta es tu oportunidad. Aplica ahora y únete a CyberArk. Solicitud
10 Marzo 2025
Rincón del CISO
Iván Sánchez López, CISO de RSI, entrevista a Roberto Llop, Regional Vice President Sales en West & South Europe de CyberArk. Iván Sánchez: Roberto, has tenido una trayectoria impresionante en el mundo de la ciberseguridad. ¿Podrías contarnos un poco sobre tu recorrido hasta llegar a tu posición actual como Regional Vice President Sales en CyberArk y qué es lo que más te apasiona de tu rol? Roberto Llop: Creo que mi carrera ha ido paso a paso, pero de manera muy lógica. Soy ingeniero y empecé en desarrollo, pero vi en poco tiempo que el desarrollo no era lo que más me apasionaba y encontré pronto un puesto de ingeniero de sistemas en una multinacional de IT. Al cabo de dos años descubrí que mi verdadera pasión era tratar con clientes en cualquier ámbito del negocio, y tuve la oportunidad de pasarme al área comercial. Tras cinco años como comercial me ascendieron a director de un área, cinco años después a director comercial, dos años después a director general… y después comencé con puestos internacionales que me llevaron a dirigir la empresa en Portugal un par de años y después con puestos de gestión global de clientes y de dirección regional de equipos en Europa, Oriente Medio y África. Mis inicios fueron en IT, pero en 2007 tuve la enorme suerte de poder dar el salto a una compañía de Ciberseguridad de gran tradición, RSA, y allí, durante trece años, tuve la ocasión de trabajar en múltiples regiones en Europa, Oriente Medio y África, y, sobre todo, en múltiples dominios de la ciberseguridad, algo que siempre he valorado como una experiencia transformadora. Desde 2019 estoy en CyberArk como responsable una de las mayores regiones en tamaño de negocio de toda Europa, y viviendo el reto cada día como si estuviera empezando de nuevo. Un placer. Hay tres cosas que me apasionan por encima de todo, espero no sonar muy tópico. Lo primero es la satisfacción de los clientes. Establecer relaciones de confianza y comprobar que el cliente está contento con el valor que recibe por la inversión que hace, es mi mayor motivación. Lo segundo es la gestión de los equipos. Atraer, gestionar, motivar y desarrollar el talento de las personas que trabajan en mis equipos es algo que también disfruto todos los días. Sobre todo, con los jóvenes de los que he tenido la ocasión de ser mentor en muchos casos y a los que ahora veo en posiciones de mucha responsabilidad, por lo que me siento muy orgulloso. Y, por último, la satisfacción de conseguir o exceder los objetivos en la empresa. Es el premio a todo el esfuerzo de cada año, sin duda, y lo vivo con pasión. La combinación positiva de estas tres cosas es lo que me mueve y me recompensa cada día. I.S.: ¿Cómo gestionas los riesgos en un entorno empresarial tan cambiante como el de la ciberseguridad, y cuál es el papel del compliance en tu estrategia? R.LL.: Las preocupaciones de las organizaciones sobre la ciberseguridad deben considerarse como otro riesgo para el negocio, como lo son las condiciones económicas cambiantes o la probabilidad de que un competidor supere a otro en el mercado con un producto mejor y más barato. El riesgo de ciberseguridad es diferente según la industria. En las infraestructuras críticas, un mercado clave para CyberArk, el riesgo de ciberseguridad se considera en términos de cómo un ataque podría afectar a la capacidad de suministrar, por ejemplo, electricidad a los ciudadanos. En general, la forma en que aconsejamos pensar en la evaluación del riesgo de ciberseguridad es averiguar qué es lo más importante para el negocio y la probabilidad, el método y la gravedad potencial por la cual ese activo o información, sea cual sea, puede ser el objetivo de los atacantes. El cumplimiento está relacionado con el riesgo y es un enfoque doble para CyberArk. Por un lado, lo que ofrecemos a nuestros clientes tiene que cumplir con los estándares de su industria en una gran variedad de áreas. En el gobierno de los EE. UU., por ejemplo, ciertos productos no pueden ser adoptados por ciertas agencias federales si estos productos no están autorizados por FedRAMP, y nos preocupa enormemente estar en los máximos niveles de cumplimiento en todos los mercados en los que trabajamos, como el español, por supuesto, en cuanto a estar cualificados por el CCN-CERT estando registrados en el catálogo de productos STIC. Por otro lado, ayudamos a los clientes a implementar herramientas y prácticas de ciberseguridad para que cumplan con lo que sea importante en su industria. A modo de ejemplo, la Ley de Resiliencia Operativa Digital (DORA) pretende ayudar a las organizaciones del sector financiero de la UE a mejorar su resiliencia frente a los ciberataques. CyberArk trabaja con las organizaciones afectadas para comprender DORA y cómo se aplica, asignar controles de seguridad específicos a los requisitos de la Ley y cumplir con estos requisitos protegiendo todas las identidades con acceso de alto riesgo, desde administradores de TI hasta proveedores, en todos los entornos, incluida la nube híbrida. I.S.: Con la creciente sofisticación de las amenazas cibernéticas, ¿cómo se prepara CyberArk para enfrentarlas? ¿Cuáles son las tendencias más preocupantes que ves en el horizonte? R.LL: Todos los profesionales de la seguridad a los que preguntamos en nuestra investigación anual sobre el panorama de amenazas esperan que continúen y se intensifiquen los ataques que comprometan las identidades en el próximo año, acentuados, además, por ejemplo, por situaciones como tensiones económicas, factores geopolíticos, adopción de la nube o el trabajo híbrido que se ha extendido a todo el mundo. Esto será a través de un amplio espectro de nuevas identidades, nuevos entornos y métodos de ataque. Vivimos un auge sin precedentes de las identidades humanas y de máquinas, atacantes multinube, innovadores y bien financiados, que harán que la seguridad de la identidad sea la máxima prioridad este año. Básicamente, nuestra investigación sobre el panorama de ciberamenazas de 2024 establecía lo siguiente: en cuanto nuevas amenazas, las identidades no humanas (robots, máquinas, aplicaciones..) representan un mayor riesgo que las humanas, por tamaño y escala. En cuanto a los nuevos entornos, el 91% de los encuestados están muy preocupados por el riesgo de terceros, dada la dependencia en cuanto al trabajo híbrido y la cadena de suministro global. Y, en cuanto a los nuevos métodos de ataque, el 70% consideran que sus empleados están preparados para identificar “deepfakes” o suplantaciones de sus directivos mediante IA. La cuestión es si esta asunción será acertada…habrá que esperar a comprobarlo porque la suplantación de identidades de una u otra forma va a continuar. Y por citar algo de IA, un área específica que esperamos que pase a primer plano es entorno al aumento del uso organizativo, las pruebas y la experimentación con modelos de lenguaje de gran tamaño. El gasto de las empresas en IA está despegando, con un aumento de las inversiones en servidores y aplicaciones de IA, así como en el uso masivo de infraestructura para entrenar grandes modelos de lenguaje (LLM) por parte de los proveedores de infraestructura cloud. Lo interesante es que, si bien los riesgos de seguridad de la IA no son únicos, su alcance y escala podrían serlo. Los LLM se tienen que cargar continuamente con datos de entrenamiento nuevos de toda la organización, y por ello se van a convertir en el próximo objetivo de alto valor para los atacantes tan pronto como las empresas los construyen. Debido a que no se pueden entrenar con datos de prueba, los datos están actualizados y pueden contener y revelar información sobre propiedad intelectual, secretos financieros y otra información altamente confidencial. Los atacantes seguro que van a intentar explotar cualquier vulnerabilidad en estos sistemas complejos y, si bien no existe una solución de seguridad milagrosa para la IA, hay cosas que las organizaciones pueden hacer para abordar algunos de estos problemas. Los CISOs van a tener que centrarse en mejorar su postura de seguridad de la identidad de IA a medida que el mercado madura. I.S.: La IA está transformando muchas industrias, incluida la ciberseguridad. ¿Qué opinas de la incorporación de la IA en este sector y qué impacto crees que tendrá a largo plazo? R.LL.: Es un tema apasionante. En este sentido, la IA no solo está cambiando la forma de gestionar las identidades digitales y los controles de acceso, sino también la forma en que equilibramos la productividad y la seguridad, por lo que el impacto transformador de la inteligencia artificial (IA) en este ámbito es tremendo. Al desarrollar capacidades basadas en IA para sistemas IAM, a menudo es necesario elegir entre mejorar la productividad del usuario y mejorar las medidas de seguridad. Sobre todo, porque algunas capacidades de IA agilizan las operaciones del usuario y mejoran la eficiencia, mientras que otras apuntan a reforzar la seguridad. En este punto, los clientes ven las funciones basadas en IA como potenciadores de la productividad, ya que les ayudan a trabajar de forma más eficiente y acortan la curva de aprendizaje. Algunas funciones basadas en IA, como los chatbots, se centran en la productividad, mientras que otras, como los motores de recomendación de políticas, combinan la productividad con la seguridad. Estas funciones pueden agilizar el trabajo de los usuarios y proporcionar conocimiento colectivo o basado en heurísticas, guiándolos para tomar mejores decisiones y mejorar la seguridad. Otras capacidades, como la detección y alerta sobre actividades sospechosas, se inclinan aún más hacia el ámbito de la seguridad. Uno de los principales efectos de la introducción de las herramientas de IA generativa en el lugar de trabajo y cómo impactará en la ciberseguridad tiene que ver con la creación, a gran escala, de nuevas identidades. Los nuevos entornos ya están impulsando un aumento sin precedentes de las identidades y las herramientas de AI generativa ayudarán a escalarlo. Las identidades son la base sobre la que se construye el negocio digital. Cambiará la forma en que pensamos y con lo que tenemos que lidiar de muchas maneras, y las organizaciones son conscientes de ello. Según nuestro informe de tendencias anual, nueve de cada diez profesionales de la seguridad en España esperan un ataque impulsado por IA en los próximos doce meses, así que ya podemos imaginar el impacto. Esta ingente proliferación de identidades introduce nuevos riesgos que hay que gestionar. Y, claro, luego están los riesgos de la aplicación de la propia IA generativa como los que la investigación de CyberArk Labs ha demostrado sobre cómo se puede solicitar a los LLMs que creen malware, y lo hacen de forma muy efectiva. La IA ha puesto los ataques de nivel avanzado al alcance del atacante inexperto y, por lo tanto, podemos esperar ver un volumen de ataques mucho mayor, así como ataques de mayor calidad y más efectivos. La IA generativa es una de nuestras mayores oportunidades y una de nuestras mayores amenazas. Vemos que la IA generativa, como ChatGPT, se utiliza para muchas iniciativas muy positivas y podría utilizarse para ayudar a mejorar la seguridad de muchas maneras. Pero también se está utilizando para ayudar a los atacantes a ser más selectivos y disruptivos. Estamos viendo cómo la IA generativa impulsa una nueva ola de innovación de los atacantes, que muchas organizaciones simplemente no están preparadas para detectar o defenderse. I.S.: En un entorno cada vez más centrado en la sostenibilidad, ¿cómo aborda CyberArk sus iniciativas ESG? ¿Qué importancia crees que tienen estos aspectos en la ciberseguridad? R.LL.: En 2023, llevamos a cabo un análisis de impacto ESG por segunda vez, incorporando las perspectivas de varias partes interesadas, incluidos empleados, clientes e inversores, para comprender mejor cómo los riesgos y oportunidades relacionados con ESG pueden afectar a nuestro negocio y alinear nuestros esfuerzos con nuestra estrategia empresarial. Como empresa de ciberseguridad, nuestros clientes confían en CyberArk como socio de confianza, y es nuestro deber liderar el camino de la gobernanza para garantizar que CyberArk esté hecho para ser un socio a largo plazo, para seguir siendo capaz de proteger a nuestros clientes en el mayor grado posible. Tanto nuestro equipo directivo como el propio Consejo de la compañía siguen comprometidos en impulsar el progreso en áreas como la diversidad de la junta directiva, así como nuestros esfuerzos continuos en materia de Ética y Cumplimiento, para mantener los más altos estándares de integridad en nuestro negocio. La seguridad es importante para fortalecer la sostenibilidad. En CyberArk nos orgullecemos de ser líderes en la seguridad de las identidades, y nuestro trabajo tiene un propósito claro: crear un mundo más seguro que ayude a proteger a nuestros clientes del daño de los ciberataques. La identidad es uno de los vectores de ataque más frecuentemente explotados, y el panorama de amenazas actual es de los más graves de la historia. No es de extrañar que el robo de credenciales siga siendo la principal preocupación de los profesionales de la ciberseguridad. Nuestros productos y soluciones ayudan a nuestros clientes a construir negocios más sostenibles proporcionándoles herramientas para ejecutar sus estrategias de manera segura. Como líder en nuestra industria, nos esforzamos por extender nuestro propósito más allá de nuestra propia misión y las soluciones que ofrecemos a los clientes, y estamos comprometidos en causar un impacto positivo en nuestros empleados, clientes, socios y accionistas. Para nosotros ser un líder significa permanecer firme en nuestros valores. Nuestros valores son la base de todo lo que hacemos y están integrados en nuestro modo de funcionamiento. Los principios de nuestro Programa ESG incluyen: Inclusión: Comunicación y búsqueda de retroalimentación en la comunicación con nuestros empleados internos y actores externos. Transparencia: Mantener la confianza a través de la divulgación y el debate honesto sobre cómo vamos progresando. Progreso: Lograr un progreso medible y sostenible en las áreas de interés que tienen el mayor impacto para el negocio y los diferentes actores con los que nos relacionamos. Y las principales áreas de impacto de ESG en las que trabajamos, son las siguientes: Ambiental: Energía y Emisiones; Cambio Climático Social: Salud y Bienestar; Diversidad, Igualdad en Inclusión; Retención, Compromiso y Desarrollo de nuestros empleados Gobierno: Protección de Datos y Privacidad; Código Ético y Cumplimiento; Seguridad de la Información y Vigilancia; Gobierno Corporativo I.S.: En un sector tan crítico como el de la ciberseguridad, la resiliencia es clave. ¿Cómo defines la resiliencia dentro de tu equipo y en la estrategia de CyberArk? ¿Hay alguna lección que hayas aprendido recientemente sobre este tema? R.LL.: La seguridad de la identidad es nuestro negocio, y nos esforzamos por desarrollar y ofrecer los mejores productos y servicios de seguridad de la industria, diseñados para proteger las joyas de la corona de nuestros clientes: sus datos. La estrategia de seguridad de CyberArk está bien definida e implementada en toda la empresa, y CyberArk cuenta con equipos de seguridad dedicados que supervisan los estándares, las prácticas y los controles de seguridad de la información corporativa para proporcionar el más alto nivel de seguridad en todos los datos y activos críticos de la empresa. El desarrollo y el mantenimiento de esta resiliencia adopta muchas formas. Colaboramos activamente con nuestros clientes, nuestras empresas homólogas de SaaS y expertos en seguridad de productos, como miembros de la Cloud Security Alliance (CSA). Ayudamos a los clientes a identificar y eliminar las amenazas de seguridad tal y como evolucionan, y a limitar el impacto y la duración de los incidentes de seguridad. Mejoramos continuamente nuestros procesos relacionados con la seguridad, las prácticas de desarrollo de productos y los procedimientos operativos estándar (SOP). Mantenernos en estándares altos es muy importante para nuestra empresa. CyberArk reconoce la importancia de mantener medidas sólidas de ciberseguridad y, por ello, hemos desarrollado e implementado un Programa de Gestión de Riesgos de Ciberseguridad preparado para proteger la confidencialidad, la integridad y la disponibilidad de nuestros sistemas e información críticos. Nuestro programa de gestión de riesgos de ciberseguridad está centrado en la gestión de los riesgos relacionados con nuestra seguridad de la red, de nuestros productos y de la nube, incluidas las medidas y controles de seguridad para identificar, proteger, detectar, responder y recuperar ante cualquier riesgo de la ciberseguridad. Utilizamos el marco de seguridad del NIST como guía para ayudar a evaluar y mejorar nuestro programa. Nuestro programa de gestión de riesgos de ciberseguridad está integrado en nuestro proceso general de gestión de riesgos y comparte metodologías comunes, presentación de informes, canales y procesos de gobernanza que se aplican a lo largo de todo el proceso de gestión de riesgos para otros aspectos legales, de cumplimiento, estratégicos, operativos, y áreas de riesgo financiero. Llevamos a cabo evaluaciones de riesgos y evaluaciones externas, auditorías en nuestra red corporativa al menos anualmente, así como las evaluaciones de seguridad efectuadas por organismos calificados. CyberArk es ISO/IEC 27001:2022, ISO/IEC 27017:2015 e ISO/IEC Certificado 27018:2019 para Seguridad de la Información Sistemas de Gestión (SGSI). Además, muchas de nuestras soluciones de software como servicio (SaaS) tienen la acreditación SOC 2 Tipo 2 y SOC 3, como demandan nuestros clientes globales. Y si tengo que citar alguna lección aprendida, es respecto al enfoque de las compañías en cuanto a resiliencia. CyberArk es una compañía de ciberseguridad y todo lo que hacemos, incluidos nuestros procesos internos, el desarrollo de nuestras soluciones, los métodos de producción, distribución, comunicación, etc, todo está pensado desde el punto de vista de la seguridad. La realidad es que todos estamos expuestos a amenazas constantemente, pero este enfoque de nuestro negocio nos hace estar mucho más preparados para afrontarlas con éxito, tanto nosotros como nuestros clientes y partners. Es una visión estratégica que subyace a todo lo que hacemos. I.S.: ¿Qué valores consideras fundamentales en tu carrera y cómo los aplicas en tu liderazgo diario? ¿Hay algún principio que guíe tus decisiones profesionales? R.LL.: En un entorno tan dinámico como el de la tecnología o el de la ciberseguridad, en el que además vivimos de las relaciones de a largo plazo con nuestros clientes y partners, que depositan su confianza en nosotros para resolver sus problemas de negocio, siempre he valorado por encima de todo la Integridad. Hacer lo correcto para la empresa y para los clientes, hacer siempre lo que se dice y ser siempre el mismo, independientemente de con quien hable o donde esté, lo considero fundamental. No soporto el “todo vale” ni el cortoplacismo, y siempre he preferido el actuar pensando en el largo plazo. Es fundamental transmitir confianza de forma creíble, y para ello los clientes y partners necesitan saber que la tecnología es sólida, por supuesto, pero que cuentan con un socio fiable con el que trabajar en grandes objetivos. También me apasiona el avanzar en una situación de cambio constante, y que esto se perciba como algo positivo y estimulante para la organización. El ser capaz de transmitir una visión a los equipos, razonar con ellos para que la adopten con entusiasmo y trabajar juntos para ponerlo en práctica, me apasiona. Es una forma de vida y algunas veces sale mejor que otras, pero siempre merece la pena. Y, por último, soy una persona de personas. Disfruto en el contacto diario de la realidad del mercado, de tratar con todos los actores del negocio, internos y externos, y considero que poder relacionarme cada día con gente tan competente e interesante, de la que aprendo todos los días, y de tantas áreas en este ecosistema en el que vivimos de la ciberseguridad, es un verdadero privilegio. Estar aquí y ahora contigo, Iván, es un gran privilegio. I.S.: ¡Muchas gracias Roberto! Por último, tu rol implica una gran responsabilidad y seguro que tiene un alto nivel de exigencia. ¿Cómo logras mantener el equilibrio entre tu vida personal y profesional? ¿Qué haces fuera del trabajo para desconectar y recargar energías? R.LL.: En esto no hay recetas mágicas. En mi caso, en mi familia, siempre hemos optado por la calidad más que por la cantidad. Está claro que estos trabajos requieren mucha dedicación, así que nuestra decisión familiar siempre ha sido que el tiempo que tengamos para nosotros cuente de verdad y sea tiempo de calidad, y hasta ahora nos ha dado muy buen resultado. También tengo la enorme suerte de me gusta mucho mi trabajo y lo vivo con pasión, lo que siempre ayuda a compaginar los dos aspectos de la vida, y he aprendido mucho a gestionar el tiempo con el paso de los años, por supuesto. Por lo demás, soy una persona activa y me encanta, sobre todo, escaparme a la naturaleza. Salgo a la montaña casi todos los fines de semana y constantemente hacemos planes de a donde iremos la siguiente vez, qué nuevo pico queremos subir, o qué travesía vamos a hacer. También disfruto mucho de vivir en Madrid y de poder ir al teatro, a conciertos y a exposiciones, con regularidad. Y cuando puedo, me escapo a bucear. Tenemos la suerte de bucear toda la familia y esto es, sin duda, la mejor manera de desconectar todos juntos. Debajo del agua bastante tienes con pensar en el aquí y ahora, como en el yoga, que también practico, y es una terapia fantástica para recargarte de energía positiva. I.S.: Gracias por compartir con nosotros todo tu conocimiento y por ayudarnos a conocerte un poco mejor Roberto. R.LL.: Un placer
7 Octubre 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas