Analista de GRC - 2873

Ciudad de México, México | Systems & Cybersecurity | Full-time | Hybrid

Apply by: No close date
Apply

Analista de GRC - Híbrido CDMX 

Buscamos un profesional capaz de equilibrar el lado documental y normativo -auditoría y marcos ISO- con el lado técnico-operativo -SOC, gestión de riesgo de terceros y continuidad de TI-. El rol es clave para fortalecer el programa de Gobierno, Riesgo y Cumplimiento, con especial foco en Gobierno de IA, tema que la organización está implementando actualmente.

 

Requisitos:

  • Ingeniería en Sistemas de Información, Informática, Computación o afín.
  • Experiencia en gestión de riesgo end-to-end con evidencia verificable: sesiones con dueños de proceso, planes de acción firmados y seguimiento del ciclo completo.
  • Dominio aplicado de marcos: ISO/IEC 27001 y 27005 | NIST CSF | PCI DSS | LFPDPPP
  • Auditorías de TI y gestión de incidentes con casos reales, incluyendo documentación y coordinación con Legal.
  • Gobierno de IA: Contacto real con gobierno de inteligencia artificial: ISO/IEC 42001 y/o ISO/IEC 23894.
  • Elaboración de BIA formal, BCP y DRP reales, no solo simulacros.
  • Manejo del vocabulario y métricas de continuidad: RTO | RPO | MTPD
  • Experiencia SOC verificable: SIEM: Splunk, Microsoft Sentinel, Protección de endpoint: Sophos, Defender
  • Controles técnicos de protección: Cifrado | MFA | DLP | Aislamiento de servidores
  • Third-Party Risk Management (TPRM), liderando el análisis, no solo como rol de apoyo (Tipo de dato, Madurez del proveedor, Medidas compensatorias, Cláusulas contractuales).
  • Inglés: Nivel intermedio - alto.

Competencias:

  • Comunicación clara y estructurada, capaz de explicar temas técnicos y normativos con orden.
  • Pensamiento analítico y orientación al detalle.
  • Capacidad de coordinación con áreas de negocio, legal y equipos técnicos.

Deseable:

  • Maestría o especialización en Seguridad de la Información / Seguridad Informática.
  • Familiaridad con MAGERIT.
  • Manejo de Global Suite o ServiceNow.

Detalles de la oferta:

  • Proyecto por 6 meses con posibilidad de extensión a 1 año.
  • Posición híbrida en Miguel Hidalgo, Ciudad de México. 
  • Horario L-V 09:00-18:00

Si cuentas con una base normativa sólida, experiencia como auditor ISO y conocimientos aplicados en riesgo y cumplimiento, además de capacidad técnico-operativa en SOC, TPRM y continuidad de TI, ¡esta oportunidad es para ti!