• Ejecutar auditorías y trabajos de consultoría de acuerdo con la línea de negocio conforme a metodologías y cronogramas definidos.
• Participar en la definición del alcance operativo, tiempos y planificación del trabajo de campo y plan operativo del equipo de seguridad de la información de LA FIRMA.
• Liderar reuniones de apertura y seguimiento con clientes a nivel operativo.
• Atencion de reuniones de apertura y seguimiento de auditorias internas de LA FIRMA y entes certificadores.
• Orientar, ejecutar y acompañar al personal junior y especialistas asignados durante el trabajo de campo con el cliente como tambien con las actividades del Sistema de Gestion de Seguridad de la Información de LA FIRMA.
• Realizar seguimiento periódico al avance del trabajo y resolver inconvenientes operativos identificados con los clientes y el Sistema de Gestion de Seguridad de la Información de LA FIRMA.
• Atender y resolver inquietudes técnicas del cliente durante la ejecución de las auditorias con cliente e internas al SGSI de LA FIRMA.
• Revisar papeles de trabajo e informes borrador, asegurando coherencia y calidad para la operacion interna de LA FIRMA y clientes.
• Verificar y ejecutar de acuerdo con los marcos de gestion el uso adecuado de herramientas metodológicas y tecnológicas de la FIRMA y clientes.
• Asegurar que los hallazgos y puntos de mejora estén debidamente sustentados para dar cumplimiento al Sistema de Gestion de Seguridad de LA FIRMA como tambien de los clientes.
• Dar seguimiento al cumplimiento de cronogramas y calidad de entregables del SGSI de LA FIRMA y del cliente.
• Apoyar al Senior o a la Gerencia en la preparación de propuestas técnicas.
• Ejecutar y apoyar con las actividades asignadas por su lider de desempeño orientadas al cumplimiento de los objetivos de LA FIRMA y el SGSI
Descripción
Requerimientos
• Ingeniería de Sistemas, Ingeniería Informática, Ingeniería Industrial, Ingeniería Electrónica o carreras afines.
• Deseable posgrado en Seguridad de la Información, Ciberseguridad, Auditoría de Sistemas, Gestión de Riesgos Tecnológicos o áreas relacionadas.
• Certificaciones deseables:
ISO/IEC 27001 (Lead Auditor o Implementer)
ISO/IEC 19011 (Auditoría)
CISA, CRISC, ITIL, COBIT (nociones)
NIST CSF, ISO 31000 (gestión de riesgos)
Cargando ofertas similares...