Resumen del puesto
El Consultor GRC es responsable de apoyar la gesti贸n integral de Gobierno, Riesgo y Cumplimiento en materia de seguridad de la informaci贸n y ciberseguridad, asegurando que los clientes mantengan controles adecuados, gestionen sus riesgos tecnol贸gicos y cumplan con los requerimientos regulatorios, normativos y contractuales aplicables.
Su rol se enfoca en la evaluaci贸n de controles, identificaci贸n y seguimiento de riesgos, elaboraci贸n y actualizaci贸n de pol铆ticas, acompa帽amiento en auditor铆as y an谩lisis de cumplimiento frente a est谩ndares y marcos de referencia como ISO 27001, NIST, CIS, PCI DSS u otros aplicables seg煤n la industria y necesidades de cada cliente.
Este perfil opera de manera compartida entre diferentes clientes, por lo que requiere capacidad para gestionar m煤ltiples contextos, prioridades y requerimientos simult谩neamente, manteniendo una visi贸n estructurada de los riesgos, planes de acci贸n y compromisos asociados a cada organizaci贸n.
Responsabilidades principales
Apoyar la implementaci贸n, mantenimiento y mejora de modelos de Gobierno, Riesgo y Cumplimiento en materia de seguridad de la informaci贸n y ciberseguridad.
Identificar, evaluar y documentar riesgos tecnol贸gicos y de seguridad de la informaci贸n.
Mantener actualizadas matrices de riesgos, controles, planes de tratamiento y evidencias de seguimiento.
Evaluar el dise帽o y efectividad de controles de seguridad implementados por los clientes.
Realizar an谩lisis de brechas frente a est谩ndares, normativas y marcos de referencia aplicables.
Apoyar procesos de implementaci贸n y mantenimiento de sistemas de gesti贸n de seguridad de la informaci贸n.
Elaborar, revisar y actualizar pol铆ticas, procedimientos, est谩ndares y lineamientos de seguridad.
Dar seguimiento a planes de acci贸n derivados de evaluaciones de riesgo, auditor铆as, revisiones regulatorias o assessment de seguridad.
Coordinar con responsables t茅cnicos y de negocio la implementaci贸n de controles y acciones de mitigaci贸n.
Apoyar auditor铆as internas, externas y procesos de certificaci贸n relacionados con seguridad de la informaci贸n.
Recopilar, organizar y validar evidencias de cumplimiento requeridas durante procesos de auditor铆a.
Realizar evaluaciones de cumplimiento frente a marcos como ISO 27001, NIST Cybersecurity Framework, CIS Controls, PCI DSS u otros seg煤n aplique.
Participar en procesos de evaluaci贸n de riesgos de terceros, proveedores y servicios tecnol贸gicos.
Analizar riesgos asociados a nuevos proyectos, tecnolog铆as, servicios o cambios relevantes dentro de la organizaci贸n.
Elaborar reportes ejecutivos y t茅cnicos sobre riesgos, cumplimiento, madurez de controles y avance de planes de acci贸n.
Definir y mantener indicadores de riesgo y cumplimiento, incluyendo KRI y KPI relacionados con seguridad de la informaci贸n.
Apoyar procesos de gesti贸n de excepciones, aceptaci贸n de riesgos y desviaciones de controles.
Participar en procesos de continuidad de negocio, gesti贸n de riesgos operacionales y evaluaci贸n de controles cuando sea requerido.
Brindar acompa帽amiento y asesor铆a a diferentes 谩reas sobre requerimientos de seguridad, riesgos y cumplimiento.
Gestionar simult谩neamente actividades, entregables y compromisos asociados a diferentes clientes.
Mantener documentaci贸n, matrices, reportes y evidencias claramente segregadas y actualizadas para cada cliente.
Promover la mejora continua de los procesos de Gobierno, Riesgo y Cumplimiento.
Requisitos
Experiencia m铆nima de 3 a帽os en roles relacionados con GRC, Seguridad de la Informaci贸n, Gesti贸n de Riesgos, Auditor铆a de TI o Cumplimiento.
Experiencia en evaluaci贸n y gesti贸n de riesgos de seguridad de la informaci贸n y tecnolog铆a.
Conocimiento de marcos y est谩ndares como ISO/IEC 27001, ISO 27005, NIST Cybersecurity Framework, CIS Controls o similares.
Conocimiento de metodolog铆as de an谩lisis, evaluaci贸n y tratamiento de riesgos.
Experiencia elaborando matrices de riesgos, controles y planes de tratamiento.
Experiencia participando en auditor铆as internas o externas de seguridad de la informaci贸n.
Conocimiento en elaboraci贸n y mantenimiento de pol铆ticas, procedimientos y est谩ndares de seguridad.
Capacidad para realizar an谩lisis de brechas y evaluaciones de madurez de controles.
Conocimiento general de normativas de protecci贸n de datos, privacidad y cumplimiento aplicables seg煤n la industria.
Deseable conocimiento de PCI DSS, SOC 2, COBIT, ITIL u otros marcos de control y cumplimiento.
Deseable experiencia en procesos de evaluaci贸n de riesgos de terceros y proveedores.
Deseable experiencia utilizando plataformas GRC o herramientas para gesti贸n de riesgos, controles y cumplimiento.
Manejo de Microsoft Excel, PowerPoint y herramientas de productividad para elaboraci贸n de matrices, an谩lisis y reportes ejecutivos.
Capacidad para interpretar requerimientos regulatorios y traducirlos en controles y acciones concretas.
Excelente capacidad de documentaci贸n y elaboraci贸n de reportes t茅cnicos y ejecutivos.
Habilidad para comunicar riesgos y requerimientos de cumplimiento tanto a equipos t茅cnicos como a stakeholders de negocio.
Capacidad para gestionar m煤ltiples clientes, prioridades y entregables de manera simult谩nea.
Alta organizaci贸n, autonom铆a y orientaci贸n al seguimiento.
Capacidad para trabajar con informaci贸n sensible y confidencial.
Deseables certificaciones como ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CISA, CISM, CRISC, Security+ o similares.
Ingl茅s t茅cnico intermedio o avanzado para lectura de est谩ndares, normativas y documentaci贸n especializada.
Learn more about this Employer on their Career Site
