Especialista II de Cumplimiento SOX TI

Ubicación: 

BOG, CO

Empresa:  AEROVIAS DEL CONTINENTE AMERICANO (AVIANCA) (CO1)

¡Cada vez estas más cerca de tocar el cielo! ✈️
Queremos que hagas parte de este emocionante viaje en donde podrás crecer y desarrollarte junto a un equipo altamente capacitado y diverso que te acompañará a seguir venciendo obstáculos y alcanzar tu destino.

Estamos en búsqueda de un Especialista II de Cumplimiento SOX TI en Bogotá D.C. y/o El Salvador responsable de ejecutar y fortalecer el modelo de aseguramiento en la gestión de usuarios, roles y accesos a aplicaciones críticas del grupo, especialmente en soluciones SAP (SAP4H, Ariba, PM y SOLMAN). El rol incluye monitorear y mejorar controles, apoyar la definición de lineamientos de seguridad y cumplimiento SOX, y gestionar riesgos relacionados con segregación de funciones y accesos privilegiados. Su impacto es transversal en la certificación SOX del grupo, asegurando alineación con estándares internos y externos y contribuyendo a la eficiencia y sostenibilidad organizacional.

 

Responsabilidades:

-Ejecutar iniciativas de monitoreo de seguridad de la información, reportando resultados y gestionando acciones para el tratamiento de brechas identificadas, con autonomía para emitir recomendaciones obligatorias sobre accesos, segregación de funciones y controles SAP.

-Monitorear parametrizaciones de usuarios, roles y perfiles en soluciones SAP, conforme a las políticas de seguridad y gestión de riesgos vigentes, demostrando experiencia avanzada en SAP Security, GRC y análisis SOD.

-Generar alertas oportunas sobre riesgos y debilidades de control en accesos, asegurando su comunicación y ajuste según definiciones establecidas, y proponiendo acciones de mejora.

-Elaborar y mantener la documentación que soporte los procesos y definiciones del aseguramiento de recursos tecnológicos, contribuyendo a la actualización y mejora de procedimientos.

-Alinear los requerimientos normativos internos y externos a los procesos bajo su responsabilidad, participando en la implementación de controles que impactan transversalmente en la certificación SOX del grupo.

-Orientar la implementación de requerimientos técnicos de seguridad en nuevas iniciativas, proyectos y servicios de la organización, aportando recomendaciones basadas en mejores prácticas y estándares internacionales.

-Administrar herramientas y servicios que soportan la gestión de accesos (GRC, IDN, capacitaciones, monitoreos, entre otros), investigando y proponiendo soluciones que fortalezcan los procesos de aseguramiento.

-Validar la efectividad del ambiente de control sobre el modelo de roles y perfiles implementado, apoyando a las áreas en la definición de controles que atiendan los riesgos asociados a la gestión de accesos y segregación de roles y perfiles.

 

Requisitos:

-Profesional en Ingeniería de Sistemas y/o carreras afines.

-Experiencia relevante en seguridad de la información y auditoría TI. 

-Experiencia en actividades de aseguramiento en seguridad de la información y auditoría TI, incluyendo evaluación y validación de controles, monitoreo del cumplimiento, participación en auditorías bajo marcos como ISO 27000 y seguimiento a planes de acción derivados de hallazgos. 

-Manejo avanzado de Excel y Python

-Manejo de Power BI (deseable, no excluyente).

-Nivel de inglés intermedio-alto – B2 

-Base de la posición: Bogotá o El Salvador


Área de trabajo: ERP, SAP, Technology