Evaluaciones de riesgo de cibersegurdiad a terceros (TPRM).
Revisión de documentación: cuestionarios, auditorias, reportes de cumplimiento.
Gestión de hallazgos: documentación, seguimiento de remediaciones, manejo de excepciones.
Conocimiento en marcos como: ISO 27001, NIST, PCI-DSS, GDPR.
Apoyo en campañas de concientización en ciberseguridad y simulacros de Phishing.
GRC (Gobierno, Riego y Cumplimiento).
Ingles avanzado.
Conocimientos deseables:
Uso de plataformas GRC o herramientas automatizadas de evaluación.
Certificaciones profesionales (CISA, CRISC, CISSP, ISO 27001 Auditor).
Manejo de plataformas de capacitación / simulación en seguridad.
Actividades a realizar:
Evaluaciones de seguridad a terceros desde la primera fase.
Análisis de documentación técnica y evidencia de cumplimiento.
Identificación de brechas de seguridad y validación de planes de remediación.
Participación en campañas internas de concientización en ciberseguridad.
Apoyo al equipo glogal de GRC para cumplimiento de normas internas y externas.
Horario: Lunes a viernes de 9:00 am a 6:00 pm
Modalidad: Hibrida
Ofrecemos:
Prestaciones de ley desde el primer día
Desarrollo y crecimiento profesional
Recuerda que ningún reclutador puede pedirte dinero a cambio de una entrevista o un puesto. Asimismo, evita realizar pagos o compartir información financiera con las empresas.