SonicJobs Logo
Left arrow iconBack to search

Consultor GRC

Consultec-TI
Posted 19 hours ago, valid for 17 days
Location

Colorado Springs, CO, US

Salary

Competitive

Contract type

Full Time

By applying, a Sonicjobs account will be created for you. Sonicjobs's Privacy Policy and Terms & Conditions will apply.

SonicJobs' Terms & Conditions and Privacy Policy also apply.

Resumen del puesto

El Consultor GRC es responsable de apoyar la gesti贸n integral de Gobierno, Riesgo y Cumplimiento en materia de seguridad de la informaci贸n y ciberseguridad, asegurando que los clientes mantengan controles adecuados, gestionen sus riesgos tecnol贸gicos y cumplan con los requerimientos regulatorios, normativos y contractuales aplicables.

Su rol se enfoca en la evaluaci贸n de controles, identificaci贸n y seguimiento de riesgos, elaboraci贸n y actualizaci贸n de pol铆ticas, acompa帽amiento en auditor铆as y an谩lisis de cumplimiento frente a est谩ndares y marcos de referencia como ISO 27001, NIST, CIS, PCI DSS u otros aplicables seg煤n la industria y necesidades de cada cliente.

Este perfil opera de manera compartida entre diferentes clientes, por lo que requiere capacidad para gestionar m煤ltiples contextos, prioridades y requerimientos simult谩neamente, manteniendo una visi贸n estructurada de los riesgos, planes de acci贸n y compromisos asociados a cada organizaci贸n.

Responsabilidades principales

  • Apoyar la implementaci贸n, mantenimiento y mejora de modelos de Gobierno, Riesgo y Cumplimiento en materia de seguridad de la informaci贸n y ciberseguridad.

  • Identificar, evaluar y documentar riesgos tecnol贸gicos y de seguridad de la informaci贸n.

  • Mantener actualizadas matrices de riesgos, controles, planes de tratamiento y evidencias de seguimiento.

  • Evaluar el dise帽o y efectividad de controles de seguridad implementados por los clientes.

  • Realizar an谩lisis de brechas frente a est谩ndares, normativas y marcos de referencia aplicables.

  • Apoyar procesos de implementaci贸n y mantenimiento de sistemas de gesti贸n de seguridad de la informaci贸n.

  • Elaborar, revisar y actualizar pol铆ticas, procedimientos, est谩ndares y lineamientos de seguridad.

  • Dar seguimiento a planes de acci贸n derivados de evaluaciones de riesgo, auditor铆as, revisiones regulatorias o assessment de seguridad.

  • Coordinar con responsables t茅cnicos y de negocio la implementaci贸n de controles y acciones de mitigaci贸n.

  • Apoyar auditor铆as internas, externas y procesos de certificaci贸n relacionados con seguridad de la informaci贸n.

  • Recopilar, organizar y validar evidencias de cumplimiento requeridas durante procesos de auditor铆a.

  • Realizar evaluaciones de cumplimiento frente a marcos como ISO 27001, NIST Cybersecurity Framework, CIS Controls, PCI DSS u otros seg煤n aplique.

  • Participar en procesos de evaluaci贸n de riesgos de terceros, proveedores y servicios tecnol贸gicos.

  • Analizar riesgos asociados a nuevos proyectos, tecnolog铆as, servicios o cambios relevantes dentro de la organizaci贸n.

  • Elaborar reportes ejecutivos y t茅cnicos sobre riesgos, cumplimiento, madurez de controles y avance de planes de acci贸n.

  • Definir y mantener indicadores de riesgo y cumplimiento, incluyendo KRI y KPI relacionados con seguridad de la informaci贸n.

  • Apoyar procesos de gesti贸n de excepciones, aceptaci贸n de riesgos y desviaciones de controles.

  • Participar en procesos de continuidad de negocio, gesti贸n de riesgos operacionales y evaluaci贸n de controles cuando sea requerido.

  • Brindar acompa帽amiento y asesor铆a a diferentes 谩reas sobre requerimientos de seguridad, riesgos y cumplimiento.

  • Gestionar simult谩neamente actividades, entregables y compromisos asociados a diferentes clientes.

  • Mantener documentaci贸n, matrices, reportes y evidencias claramente segregadas y actualizadas para cada cliente.

  • Promover la mejora continua de los procesos de Gobierno, Riesgo y Cumplimiento.

Requisitos

  • Experiencia m铆nima de 3 a帽os en roles relacionados con GRC, Seguridad de la Informaci贸n, Gesti贸n de Riesgos, Auditor铆a de TI o Cumplimiento.

  • Experiencia en evaluaci贸n y gesti贸n de riesgos de seguridad de la informaci贸n y tecnolog铆a.

  • Conocimiento de marcos y est谩ndares como ISO/IEC 27001, ISO 27005, NIST Cybersecurity Framework, CIS Controls o similares.

  • Conocimiento de metodolog铆as de an谩lisis, evaluaci贸n y tratamiento de riesgos.

  • Experiencia elaborando matrices de riesgos, controles y planes de tratamiento.

  • Experiencia participando en auditor铆as internas o externas de seguridad de la informaci贸n.

  • Conocimiento en elaboraci贸n y mantenimiento de pol铆ticas, procedimientos y est谩ndares de seguridad.

  • Capacidad para realizar an谩lisis de brechas y evaluaciones de madurez de controles.

  • Conocimiento general de normativas de protecci贸n de datos, privacidad y cumplimiento aplicables seg煤n la industria.

  • Deseable conocimiento de PCI DSS, SOC 2, COBIT, ITIL u otros marcos de control y cumplimiento.

  • Deseable experiencia en procesos de evaluaci贸n de riesgos de terceros y proveedores.

  • Deseable experiencia utilizando plataformas GRC o herramientas para gesti贸n de riesgos, controles y cumplimiento.

  • Manejo de Microsoft Excel, PowerPoint y herramientas de productividad para elaboraci贸n de matrices, an谩lisis y reportes ejecutivos.

  • Capacidad para interpretar requerimientos regulatorios y traducirlos en controles y acciones concretas.

  • Excelente capacidad de documentaci贸n y elaboraci贸n de reportes t茅cnicos y ejecutivos.

  • Habilidad para comunicar riesgos y requerimientos de cumplimiento tanto a equipos t茅cnicos como a stakeholders de negocio.

  • Capacidad para gestionar m煤ltiples clientes, prioridades y entregables de manera simult谩nea.

  • Alta organizaci贸n, autonom铆a y orientaci贸n al seguimiento.

  • Capacidad para trabajar con informaci贸n sensible y confidencial.

  • Deseables certificaciones como ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CISA, CISM, CRISC, Security+ o similares.

  • Ingl茅s t茅cnico intermedio o avanzado para lectura de est谩ndares, normativas y documentaci贸n especializada.




Learn more about this Employer on their Career Site

Apply now in a few quick clicks

By applying, a Sonicjobs account will be created for you. Sonicjobs's Privacy Policy and Terms & Conditions will apply.

SonicJobs' Terms & Conditions and Privacy Policy also apply.