El Auditor Especialista en Riesgo Tecnológico desempeña un rol fundamental en la ejecución y soporte técnico de auditorías y revisiones especializadas, conforme al plan anual. Su objetivo principal es evaluar la efectividad de los controles internos, la gestión de riesgos tecnológicos y el cumplimiento normativo, con un énfasis particular en la seguridad de la información y la ciberseguridad. A través de la aplicación de pruebas técnicas exhaustivas, este rol es crucial para verificar la correcta implementación de controles, asegurando la integridad, confidencialidad y disponibilidad de los sistemas de información y datos críticos de la organización.
Su labor contribuye directamente a la prevención y mitigación proactiva de riesgos en materia de Seguridad y Ciberseguridad, abarcando entornos productivos, la adopción de nuevas tecnologías y la ejecución de proyectos.
Requisitos
- Ingeniería Civil en Informática / Ciencias de la Computación, Ingeniería en Ciberseguridad / Seguridad de la Información, Ingeniería Civil Industrial con mención en TI o de carreras afin
- Al menos 4 años de experiencia en auditoría de TI, auditoría interna o externa con foco en sistemas, o en áreas de control interno tecnológico y gestión de riesgos de TI.
- Experiencia en identificación y gestión de vulnerabilidades.
- Conocimientos Marcos de referencia y normativas: (COBIT, ISO 27001, ISO 22301, ITIL, COSO ERM, NIST, CAT FFIEC entre otros)
- Conocimiento de tecnologías afines (Cloud, Data Lake, DevSecOps, Microservicios, apps, IA, otros)
- Comprensión de los riesgos y controles en áreas como: Seguridad de redes y sistemas operativos, Gestión de identidades y accesos, Protección de datos, Evaluación de vulnerabilidades y pruebas de penetración
- Inglés intermedio.
Modalidad: Flexible con 3 días remotos semanales