El Auditor Senior de Tecnología es responsable de ejecutar auditorías y evaluaciones técnicas sobre infraestructura, sistemas operativos, redes, bases de datos, servicios en la nube y seguridad de la información, con el objetivo de identificar riesgos, evaluar controles y contribuir al fortalecimiento del entorno tecnológico de la organización.
Principales Responsabilidades:
- Ejecutar auditorías de acuerdo con el Plan Anual de Auditoría Interna, así como trabajos de asesoría dirigidos a las diferentes áreas de la organización.
- Diseñar, ejecutar y documentar pruebas técnicas sobre configuraciones de servidores, sistemas operativos, equipos de comunicación y componentes de infraestructura.
- Analizar los resultados de las pruebas mediante herramientas de auditoría o soluciones desarrolladas para obtener evidencia suficiente, competente y relevante.
- Evaluar el diseño y la efectividad de los controles relacionados con la configuración segura, administración, monitoreo y gestión de cambios de servidores, sistemas operativos, redes, bases de datos, servicios en la nube y equipos de comunicación.
- Evaluar los controles relacionados con la gestión de vulnerabilidades, ciberseguridad y seguridad de la información.
- Interpretar configuraciones técnicas, diagramas de red, reglas de firewall, bitácoras de eventos y resultados de herramientas de monitoreo o evaluación técnica.
- Identificar riesgos tecnológicos, vulnerabilidades, debilidades de control y oportunidades de mejora que puedan afectar la confidencialidad, integridad o disponibilidad de la información.
- Documentar las pruebas realizadas y sustentar, conjuntamente con el equipo de trabajo, los hallazgos y conclusiones de auditoría.
- Investigar nuevas tecnologías, amenazas, vulnerabilidades, marcos de referencia y buenas prácticas aplicables a las asignaciones de auditoría.
- Mantener actualizados sus conocimientos en tecnología, infraestructura, servicios en la nube, ciberseguridad y auditoría de sistemas.
- Licenciatura en Ingeniería de Sistemas, Sistemas de Información, Informática, Ciberseguridad, Redes o carreras afines.
- Mínimo tres años de experiencia en auditoría de tecnología, infraestructura, redes, ciberseguridad o administración de sistemas.
- Conocimientos en servidores Windows o Linux, redes, equipos de comunicación, bases de datos, servicios en la nube y seguridad de la información.
- Capacidad para interpretar configuraciones, diagramas de red, reglas de firewall, bitácoras y reportes técnicos.
- Experiencia comprobable en la configuración, administración, soporte o evaluación de servidores, sistemas operativos, redes y equipos de comunicación.
- Se valorarán conocimientos de automatización, programación, análisis de datos y certificaciones relacionadas con tecnología, ciberseguridad o auditoría de sistemas como CISA, Cybersecurity Fundamentals, ISO/IEC 27001, ITIL, COBIT, CCNA, CompTIA Network+, CompTIA Security+, AWS Certified Cloud Practitioner, Microsoft Certified: Azure Fundamentals u otras equivalentes.
- Experiencia deseable en bases de datos, servicios en la nube y entornos on-premises o híbridos.