See all the jobs at Xideral here:
, | Systems & Cybersecurity | Full-time | Hybrid
Analista de GRC - Híbrido CDMX
Buscamos un profesional capaz de equilibrar el lado documental y normativo -auditoría y marcos ISO- con el lado técnico-operativo -SOC, gestión de riesgo de terceros y continuidad de TI-. El rol es clave para fortalecer el programa de Gobierno, Riesgo y Cumplimiento, con especial foco en Gobierno de IA, tema que la organización está implementando actualmente.
Requisitos:
- Ingeniería en Sistemas de Información, Informática, Computación o afín.
- Experiencia en gestión de riesgo end-to-end con evidencia verificable: sesiones con dueños de proceso, planes de acción firmados y seguimiento del ciclo completo.
- Dominio aplicado de marcos: ISO/IEC 27001 y 27005 | NIST CSF | PCI DSS | LFPDPPP
- Auditorías de TI y gestión de incidentes con casos reales, incluyendo documentación y coordinación con Legal.
- Gobierno de IA: Contacto real con gobierno de inteligencia artificial: ISO/IEC 42001 y/o ISO/IEC 23894.
- Elaboración de BIA formal, BCP y DRP reales, no solo simulacros.
- Manejo del vocabulario y métricas de continuidad: RTO | RPO | MTPD
- Experiencia SOC verificable: SIEM: Splunk, Microsoft Sentinel, Protección de endpoint: Sophos, Defender
- Controles técnicos de protección: Cifrado | MFA | DLP | Aislamiento de servidores
- Third-Party Risk Management (TPRM), liderando el análisis, no solo como rol de apoyo (Tipo de dato, Madurez del proveedor, Medidas compensatorias, Cláusulas contractuales).
- Inglés: Nivel intermedio - alto.
Competencias:
- Comunicación clara y estructurada, capaz de explicar temas técnicos y normativos con orden.
- Pensamiento analítico y orientación al detalle.
- Capacidad de coordinación con áreas de negocio, legal y equipos técnicos.
Deseable:
- Maestría o especialización en Seguridad de la Información / Seguridad Informática.
- Familiaridad con MAGERIT.
- Manejo de Global Suite o ServiceNow.
Detalles de la oferta:
- Proyecto por 6 meses con posibilidad de extensión a 1 año.
- Posición híbrida en Miguel Hidalgo, Ciudad de México.
- Horario L-V 09:00-18:00
Si cuentas con una base normativa sólida, experiencia como auditor ISO y conocimientos aplicados en riesgo y cumplimiento, además de capacidad técnico-operativa en SOC, TPRM y continuidad de TI, ¡esta oportunidad es para ti!
Fetching your Linkedin profile ...