Point your AI agent at freehire and let it find you a job.

Get the CLI →

Xideral

NewBe an early applicant

Analista de GRC - 2873

Posted Updated
Discussion

Summary

Hybrid GRC Analyst role in Mexico City strengthening a Governance, Risk & Compliance program: balancing audit and ISO frameworks with hands-on SOC work (Splunk, Sentinel), third-party risk and IT continuity, with a special focus on AI governance (ISO/IEC 42001/23894). It is a 6-month project with possible extension to one year.

Location: Ciudad de México,Ciudad de México,México

Analista de GRC - Híbrido CDMX

Buscamos un profesional capaz de equilibrar el lado documental y normativo -auditoría y marcos ISO- con el lado técnico-operativo -SOC, gestión de riesgo de terceros y continuidad de TI-. El rol es clave para fortalecer el programa de Gobierno, Riesgo y Cumplimiento, con especial foco en Gobierno de IA, tema que la organización está implementando actualmente.

Requisitos:

  • Ingeniería en Sistemas de Información, Informática, Computación o afín.
  • Experiencia en gestión de riesgo end-to-end con evidencia verificable: sesiones con dueños de proceso, planes de acción firmados y seguimiento del ciclo completo.
  • Dominio aplicado de marcos: ISO/IEC 27001 y 27005 | NIST CSF | PCI DSS | LFPDPPP
  • Auditorías de TI y gestión de incidentes con casos reales, incluyendo documentación y coordinación con Legal.
  • Gobierno de IA: Contacto real con gobierno de inteligencia artificial: ISO/IEC 42001 y/o ISO/IEC 23894.
  • Elaboración de BIA formal, BCP y DRP reales, no solo simulacros.
  • Manejo del vocabulario y métricas de continuidad: RTO | RPO | MTPD
  • Experiencia SOC verificable: SIEM: Splunk, Microsoft Sentinel, Protección de endpoint: Sophos, Defender
  • Controles técnicos de protección: Cifrado | MFA | DLP | Aislamiento de servidores
  • Third-Party Risk Management (TPRM), liderando el análisis, no solo como rol de apoyo (Tipo de dato, Madurez del proveedor, Medidas compensatorias, Cláusulas contractuales).
  • Inglés: Nivel intermedio - alto.

Competencias:

  • Comunicación clara y estructurada, capaz de explicar temas técnicos y normativos con orden.
  • Pensamiento analítico y orientación al detalle.
  • Capacidad de coordinación con áreas de negocio, legal y equipos técnicos.

Deseable:

  • Maestría o especialización en Seguridad de la Información / Seguridad Informática.
  • Familiaridad con MAGERIT.
  • Manejo de Global Suite o ServiceNow.

Detalles de la oferta:

  • Proyecto por 6 meses con posibilidad de extensión a 1 año.
  • Posición híbrida en Miguel Hidalgo, Ciudad de México.
  • Horario L-V 09:00-18:00

Si cuentas con una base normativa sólida, experiencia como auditor ISO y conocimientos aplicados en riesgo y cumplimiento, además de capacidad técnico-operativa en SOC, TPRM y continuidad de TI, ¡esta oportunidad es para ti!

Apply to this job

Skills

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available