Especialista I de Cumplimiento Normativo TI
BOG, CO
Especialista I de Cumplimiento Normativo TI
¡Cada vez estás más cerca de tocar el cielo! ✈️
Queremos que hagas parte de este emocionante viaje en donde podrás crecer y desarrollarte junto a un equipo altamente capacitado y diverso que te acompañará a seguir venciendo obstáculos y alcanzar tu destino. 🎯
Estamos buscando un Especialista I de Cumplimiento Normativo TI.
Este rol tiene como objetivo gestionar y asegurar el cumplimiento normativo y de los controles de seguridad de la información asociados al ambiente tecnológico del grupo empresarial, contribuyendo a la identificación, evaluación y tratamiento de riesgos de cumplimiento, así como al fortalecimiento continuo del modelo de control de TI.
El rol será responsable de coordinar y ejecutar actividades relacionadas con requerimientos regulatorios, auditorías, controles, evidencias y planes de acción, articulando las diferentes áreas internas, equipos de tecnología y terceros. Asimismo, deberá garantizar la trazabilidad y oportunidad de la información requerida por los entes de control, soportar la atención y cierre de hallazgos y contribuir a mantener un ambiente tecnológico seguro, controlado y alineado con las políticas corporativas y las mejores prácticas de la industria.
Funciones específicas:
- Gestionar y realizar seguimiento al cumplimiento de políticas, normas, estándares y controles de TI, asegurando su adecuada implementación en los procesos y ambientes tecnológicos definidos por la compañía.
- Identificar, analizar y gestionar riesgos asociados al incumplimiento normativo y de controles de tecnología, proponiendo acciones de tratamiento y mitigación oportunas.
- Coordinar la atención de auditorías internas y externas, revisiones regulatorias y requerimientos de entes de control, asegurando la entrega completa, oportuna y trazable de la información y evidencias solicitadas.
- Analizar hallazgos derivados de auditorías y evaluaciones de control, realizando seguimiento a los planes de acción y compromisos establecidos hasta su cierre efectivo.
- Asegurar la adecuada generación, recopilación, validación y custodia de evidencias de cumplimiento, garantizando su integridad, trazabilidad y disponibilidad para procesos de auditoría y aseguramiento.
- Monitorear periódicamente el cumplimiento de los controles de TI, identificando desviaciones, incumplimientos y oportunidades de mejora que puedan generar impactos sobre la seguridad, operación o continuidad del negocio.
- Articular con las diferentes áreas de Tecnología, Seguridad de la Información, Riesgos, Auditoría, Cumplimiento y demás áreas del grupo empresarial la implementación y sostenibilidad de los controles definidos.
- Acompañar la evaluación de nuevas iniciativas, proyectos y soluciones tecnológicas, identificando requerimientos regulatorios, riesgos de cumplimiento y controles necesarios para su implementación.
- Mantener actualizado el inventario de requerimientos regulatorios, normativos y estándares aplicables al ambiente tecnológico, evaluando su impacto sobre los procesos y controles de la organización.
- Generar informes ejecutivos sobre el estado de cumplimiento, riesgos, hallazgos, planes de acción e indicadores de control, proporcionando información relevante para la toma de decisiones de la Gerencia y la Alta Dirección.
- Participar en la definición y actualización del modelo de gobierno y control de TI, promoviendo la mejora continua y el fortalecimiento de los mecanismos de control.
- Brindar asesoría y acompañamiento a las áreas internas frente a requerimientos de cumplimiento, auditoría, riesgos y control de tecnología.
- Identificar oportunidades para optimizar procesos, controles y herramientas que permitan mejorar la eficiencia, trazabilidad y efectividad del cumplimiento normativo de TI.
Check-in / los requisitos para abordar:
- Formación académica: Profesional en Ingeniería de Sistemas, Ingeniería Electrónica, Ingeniería Industrial, Administración de Empresas, Economía, Contaduría, Derecho y/o carreras afines.
- Experiencia: Mínimo 2 años de experiencia comprobada en Seguridad de la Información, Riesgos de TI, Cumplimiento Normativo, Auditoría de TI, Control Interno y/o Gobierno de Tecnología.
- Experiencia mínima de 1 año en actividades relacionadas con cumplimiento normativo, gestión de riesgos, auditoría o implementación y seguimiento de controles de TI.
- Conocimiento de marcos regulatorios, estándares y buenas prácticas de seguridad y cumplimiento, tales como PCI DSS, SOX, legislación de protección de datos y demás normativas aplicables al sector.
- Conocimiento en gestión de riesgos de TI, auditoría, controles internos, gobierno de tecnología, seguridad de la información y gestión de evidencias.
- Deseable conocimiento de marcos y metodologías como ISO 27001, ITIL, COBIT y/o estándares relacionados con gobierno y seguridad de TI.
- Deseable contar con certificaciones profesionales en Seguridad de la Información, Auditoría, Riesgos, Gobierno de TI o Cumplimiento, tales como CISM, ISO 27001, ITIL, COBIT u otras reconocidas internacionalmente.
- Manejo de herramientas de Microsoft Office y Excel a nivel intermedio, para análisis, seguimiento y elaboración de reportes de cumplimiento.
- Nivel de Inglés: Intermedio/Avanzado, deseable para la revisión de estándares, normativas y documentación técnica internacional.
- Alta capacidad de análisis, atención al detalle, organización, seguimiento y orientación al cumplimiento.
- Capacidad para gestionar múltiples requerimientos, priorizar actividades y trabajar de manera transversal con equipos de Tecnología, Riesgos, Auditoría, Seguridad y áreas de negocio.
Lugar de la vacante: Bogotá, Colombia. 📍
Sabemos que contigo ¡vamos a ganar!
Competencias