Consultor GRC

 Posted 2 days ago
     
2-5 years experience
Apply Now

Please mention DailyRemote when applying

AI Summary

The GRC Consultant is responsible for supporting the comprehensive management of governance, risk, and compliance regarding information security and cybersecurity. They will evaluate controls, identify and monitor technological risks, and assist clients in maintaining compliance with regulatory and industry standards.

Resumen del puesto

El Consultor GRC es responsable de apoyar la gestión integral de Gobierno, Riesgo y Cumplimiento en materia de seguridad de la información y ciberseguridad, asegurando que los clientes mantengan controles adecuados, gestionen sus riesgos tecnológicos y cumplan con los requerimientos regulatorios, normativos y contractuales aplicables.

Su rol se enfoca en la evaluación de controles, identificación y seguimiento de riesgos, elaboración y actualización de políticas, acompañamiento en auditorías y análisis de cumplimiento frente a estándares y marcos de referencia como ISO 27001, NIST, CIS, PCI DSS u otros aplicables según la industria y necesidades de cada cliente.

Este perfil opera de manera compartida entre diferentes clientes, por lo que requiere capacidad para gestionar múltiples contextos, prioridades y requerimientos simultáneamente, manteniendo una visión estructurada de los riesgos, planes de acción y compromisos asociados a cada organización.


Responsabilidades principales

  • Apoyar la implementación, mantenimiento y mejora de modelos de Gobierno, Riesgo y Cumplimiento en materia de seguridad de la información y ciberseguridad.

  • Identificar, evaluar y documentar riesgos tecnológicos y de seguridad de la información.

  • Mantener actualizadas matrices de riesgos, controles, planes de tratamiento y evidencias de seguimiento.

  • Evaluar el diseño y efectividad de controles de seguridad implementados por los clientes.

  • Realizar análisis de brechas frente a estándares, normativas y marcos de referencia aplicables.

  • Apoyar procesos de implementación y mantenimiento de sistemas de gestión de seguridad de la información.

  • Elaborar, revisar y actualizar políticas, procedimientos, estándares y lineamientos de seguridad.

  • Dar seguimiento a planes de acción derivados de evaluaciones de riesgo, auditorías, revisiones regulatorias o assessment de seguridad.

  • Coordinar con responsables técnicos y de negocio la implementación de controles y acciones de mitigación.

  • Apoyar auditorías internas, externas y procesos de certificación relacionados con seguridad de la información.

  • Recopilar, organizar y validar evidencias de cumplimiento requeridas durante procesos de auditoría.

  • Realizar evaluaciones de cumplimiento frente a marcos como ISO 27001, NIST Cybersecurity Framework, CIS Controls, PCI DSS u otros según aplique.

  • Participar en procesos de evaluación de riesgos de terceros, proveedores y servicios tecnológicos.

  • Analizar riesgos asociados a nuevos proyectos, tecnologías, servicios o cambios relevantes dentro de la organización.

  • Elaborar reportes ejecutivos y técnicos sobre riesgos, cumplimiento, madurez de controles y avance de planes de acción.

  • Definir y mantener indicadores de riesgo y cumplimiento, incluyendo KRI y KPI relacionados con seguridad de la información.

  • Apoyar procesos de gestión de excepciones, aceptación de riesgos y desviaciones de controles.

  • Participar en procesos de continuidad de negocio, gestión de riesgos operacionales y evaluación de controles cuando sea requerido.

  • Brindar acompañamiento y asesoría a diferentes áreas sobre requerimientos de seguridad, riesgos y cumplimiento.

  • Gestionar simultáneamente actividades, entregables y compromisos asociados a diferentes clientes.

  • Mantener documentación, matrices, reportes y evidencias claramente segregadas y actualizadas para cada cliente.

  • Promover la mejora continua de los procesos de Gobierno, Riesgo y Cumplimiento.


Requisitos

  • Experiencia mínima de 3 años en roles relacionados con GRC, Seguridad de la Información, Gestión de Riesgos, Auditoría de TI o Cumplimiento.

  • Experiencia en evaluación y gestión de riesgos de seguridad de la información y tecnología.

  • Conocimiento de marcos y estándares como ISO/IEC 27001, ISO 27005, NIST Cybersecurity Framework, CIS Controls o similares.

  • Conocimiento de metodologías de análisis, evaluación y tratamiento de riesgos.

  • Experiencia elaborando matrices de riesgos, controles y planes de tratamiento.

  • Experiencia participando en auditorías internas o externas de seguridad de la información.

  • Conocimiento en elaboración y mantenimiento de políticas, procedimientos y estándares de seguridad.

  • Capacidad para realizar análisis de brechas y evaluaciones de madurez de controles.

  • Conocimiento general de normativas de protección de datos, privacidad y cumplimiento aplicables según la industria.

  • Deseable conocimiento de PCI DSS, SOC 2, COBIT, ITIL u otros marcos de control y cumplimiento.

  • Deseable experiencia en procesos de evaluación de riesgos de terceros y proveedores.

  • Deseable experiencia utilizando plataformas GRC o herramientas para gestión de riesgos, controles y cumplimiento.

  • Manejo de Microsoft Excel, PowerPoint y herramientas de productividad para elaboración de matrices, análisis y reportes ejecutivos.

  • Capacidad para interpretar requerimientos regulatorios y traducirlos en controles y acciones concretas.

  • Excelente capacidad de documentación y elaboración de reportes técnicos y ejecutivos.

  • Habilidad para comunicar riesgos y requerimientos de cumplimiento tanto a equipos técnicos como a stakeholders de negocio.

  • Capacidad para gestionar múltiples clientes, prioridades y entregables de manera simultánea.

  • Alta organización, autonomía y orientación al seguimiento.

  • Capacidad para trabajar con información sensible y confidencial.

  • Deseables certificaciones como ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CISA, CISM, CRISC, Security+ o similares.

  • Inglés técnico intermedio o avanzado para lectura de estándares, normativas y documentación especializada.

Similar Jobs

See all Remote Others jobs →

Personalize your Remote Job Search in 3 Easy Steps!

Discover remote opportunities in Others

Answer easy questions

Answer easy questions

200,000+ jobs across 15+ categories

Get your best job matches

Get your best job matches

Only hand-screened, legit jobs

Find a remote job faster

Find a remote job faster

No ads, scams, or junk

I was the first applicant for a remote marketing position that got listed on the company website the same day I applied. Had an interview within 48 hours!

Sarah J. — Sarah J. · Marketing Manager ★★★★★ Verified