freehire launches on Product Hunt on 26 August.

Follow →

Consultor GRC

Summary

Consultant who helps clients implement and maintain Governance, Risk & Compliance programs for information security and cybersecurity, aligning with frameworks like ISO 27001, NIST, and PCI DSS.

Resumen del puesto

El Consultor GRC es responsable de apoyar la gestión integral de Gobierno, Riesgo y Cumplimiento en materia de seguridad de la información y ciberseguridad, asegurando que los clientes mantengan controles adecuados, gestionen sus riesgos tecnológicos y cumplan con los requerimientos regulatorios, normativos y contractuales aplicables.

Su rol se enfoca en la evaluación de controles, identificación y seguimiento de riesgos, elaboración y actualización de políticas, acompañamiento en auditorías y análisis de cumplimiento frente a estándares y marcos de referencia como ISO 27001, NIST, CIS, PCI DSS u otros aplicables según la industria y necesidades de cada cliente.

Este perfil opera de manera compartida entre diferentes clientes, por lo que requiere capacidad para gestionar múltiples contextos, prioridades y requerimientos simultáneamente, manteniendo una visión estructurada de los riesgos, planes de acción y compromisos asociados a cada organización.


Responsabilidades principales

  • Apoyar la implementación, mantenimiento y mejora de modelos de Gobierno, Riesgo y Cumplimiento en materia de seguridad de la información y ciberseguridad.

  • Identificar, evaluar y documentar riesgos tecnológicos y de seguridad de la información.

  • Mantener actualizadas matrices de riesgos, controles, planes de tratamiento y evidencias de seguimiento.

  • Evaluar el diseño y efectividad de controles de seguridad implementados por los clientes.

  • Realizar análisis de brechas frente a estándares, normativas y marcos de referencia aplicables.

  • Apoyar procesos de implementación y mantenimiento de sistemas de gestión de seguridad de la información.

  • Elaborar, revisar y actualizar políticas, procedimientos, estándares y lineamientos de seguridad.

  • Dar seguimiento a planes de acción derivados de evaluaciones de riesgo, auditorías, revisiones regulatorias o assessment de seguridad.

  • Coordinar con responsables técnicos y de negocio la implementación de controles y acciones de mitigación.

  • Apoyar auditorías internas, externas y procesos de certificación relacionados con seguridad de la información.

  • Recopilar, organizar y validar evidencias de cumplimiento requeridas durante procesos de auditoría.

  • Realizar evaluaciones de cumplimiento frente a marcos como ISO 27001, NIST Cybersecurity Framework, CIS Controls, PCI DSS u otros según aplique.

  • Participar en procesos de evaluación de riesgos de terceros, proveedores y servicios tecnológicos.

  • Analizar riesgos asociados a nuevos proyectos, tecnologías, servicios o cambios relevantes dentro de la organización.

  • Elaborar reportes ejecutivos y técnicos sobre riesgos, cumplimiento, madurez de controles y avance de planes de acción.

  • Definir y mantener indicadores de riesgo y cumplimiento, incluyendo KRI y KPI relacionados con seguridad de la información.

  • Apoyar procesos de gestión de excepciones, aceptación de riesgos y desviaciones de controles.

  • Participar en procesos de continuidad de negocio, gestión de riesgos operacionales y evaluación de controles cuando sea requerido.

  • Brindar acompañamiento y asesoría a diferentes áreas sobre requerimientos de seguridad, riesgos y cumplimiento.

  • Gestionar simultáneamente actividades, entregables y compromisos asociados a diferentes clientes.

  • Mantener documentación, matrices, reportes y evidencias claramente segregadas y actualizadas para cada cliente.

  • Promover la mejora continua de los procesos de Gobierno, Riesgo y Cumplimiento.


Requisitos

  • Experiencia mínima de 3 años en roles relacionados con GRC, Seguridad de la Información, Gestión de Riesgos, Auditoría de TI o Cumplimiento.

  • Experiencia en evaluación y gestión de riesgos de seguridad de la información y tecnología.

  • Conocimiento de marcos y estándares como ISO/IEC 27001, ISO 27005, NIST Cybersecurity Framework, CIS Controls o similares.

  • Conocimiento de metodologías de análisis, evaluación y tratamiento de riesgos.

  • Experiencia elaborando matrices de riesgos, controles y planes de tratamiento.

  • Experiencia participando en auditorías internas o externas de seguridad de la información.

  • Conocimiento en elaboración y mantenimiento de políticas, procedimientos y estándares de seguridad.

  • Capacidad para realizar análisis de brechas y evaluaciones de madurez de controles.

  • Conocimiento general de normativas de protección de datos, privacidad y cumplimiento aplicables según la industria.

  • Deseable conocimiento de PCI DSS, SOC 2, COBIT, ITIL u otros marcos de control y cumplimiento.

  • Deseable experiencia en procesos de evaluación de riesgos de terceros y proveedores.

  • Deseable experiencia utilizando plataformas GRC o herramientas para gestión de riesgos, controles y cumplimiento.

  • Manejo de Microsoft Excel, PowerPoint y herramientas de productividad para elaboración de matrices, análisis y reportes ejecutivos.

  • Capacidad para interpretar requerimientos regulatorios y traducirlos en controles y acciones concretas.

  • Excelente capacidad de documentación y elaboración de reportes técnicos y ejecutivos.

  • Habilidad para comunicar riesgos y requerimientos de cumplimiento tanto a equipos técnicos como a stakeholders de negocio.

  • Capacidad para gestionar múltiples clientes, prioridades y entregables de manera simultánea.

  • Alta organización, autonomía y orientación al seguimiento.

  • Capacidad para trabajar con información sensible y confidencial.

  • Deseables certificaciones como ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CISA, CISM, CRISC, Security+ o similares.

  • Inglés técnico intermedio o avanzado para lectura de estándares, normativas y documentación especializada.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available