Consultor GRC
Resumen del puesto
El Consultor GRC es responsable de apoyar la gestión integral de Gobierno, Riesgo y Cumplimiento en materia de seguridad de la información y ciberseguridad, asegurando que los clientes mantengan controles adecuados, gestionen sus riesgos tecnológicos y cumplan con los requerimientos regulatorios, normativos y contractuales aplicables.
Su rol se enfoca en la evaluación de controles, identificación y seguimiento de riesgos, elaboración y actualización de políticas, acompañamiento en auditorías y análisis de cumplimiento frente a estándares y marcos de referencia como ISO 27001, NIST, CIS, PCI DSS u otros aplicables según la industria y necesidades de cada cliente.
Este perfil opera de manera compartida entre diferentes clientes, por lo que requiere capacidad para gestionar múltiples contextos, prioridades y requerimientos simultáneamente, manteniendo una visión estructurada de los riesgos, planes de acción y compromisos asociados a cada organización.
Responsabilidades principales
Apoyar la implementación, mantenimiento y mejora de modelos de Gobierno, Riesgo y Cumplimiento en materia de seguridad de la información y ciberseguridad.
Identificar, evaluar y documentar riesgos tecnológicos y de seguridad de la información.
Mantener actualizadas matrices de riesgos, controles, planes de tratamiento y evidencias de seguimiento.
Evaluar el diseño y efectividad de controles de seguridad implementados por los clientes.
Realizar análisis de brechas frente a estándares, normativas y marcos de referencia aplicables.
Apoyar procesos de implementación y mantenimiento de sistemas de gestión de seguridad de la información.
Elaborar, revisar y actualizar políticas, procedimientos, estándares y lineamientos de seguridad.
Dar seguimiento a planes de acción derivados de evaluaciones de riesgo, auditorías, revisiones regulatorias o assessment de seguridad.
Coordinar con responsables técnicos y de negocio la implementación de controles y acciones de mitigación.
Apoyar auditorías internas, externas y procesos de certificación relacionados con seguridad de la información.
Recopilar, organizar y validar evidencias de cumplimiento requeridas durante procesos de auditoría.
Realizar evaluaciones de cumplimiento frente a marcos como ISO 27001, NIST Cybersecurity Framework, CIS Controls, PCI DSS u otros según aplique.
Participar en procesos de evaluación de riesgos de terceros, proveedores y servicios tecnológicos.
Analizar riesgos asociados a nuevos proyectos, tecnologías, servicios o cambios relevantes dentro de la organización.
Elaborar reportes ejecutivos y técnicos sobre riesgos, cumplimiento, madurez de controles y avance de planes de acción.
Definir y mantener indicadores de riesgo y cumplimiento, incluyendo KRI y KPI relacionados con seguridad de la información.
Apoyar procesos de gestión de excepciones, aceptación de riesgos y desviaciones de controles.
Participar en procesos de continuidad de negocio, gestión de riesgos operacionales y evaluación de controles cuando sea requerido.
Brindar acompañamiento y asesoría a diferentes áreas sobre requerimientos de seguridad, riesgos y cumplimiento.
Gestionar simultáneamente actividades, entregables y compromisos asociados a diferentes clientes.
Mantener documentación, matrices, reportes y evidencias claramente segregadas y actualizadas para cada cliente.
Promover la mejora continua de los procesos de Gobierno, Riesgo y Cumplimiento.
Requisitos
Experiencia mínima de 3 años en roles relacionados con GRC, Seguridad de la Información, Gestión de Riesgos, Auditoría de TI o Cumplimiento.
Experiencia en evaluación y gestión de riesgos de seguridad de la información y tecnología.
Conocimiento de marcos y estándares como ISO/IEC 27001, ISO 27005, NIST Cybersecurity Framework, CIS Controls o similares.
Conocimiento de metodologías de análisis, evaluación y tratamiento de riesgos.
Experiencia elaborando matrices de riesgos, controles y planes de tratamiento.
Experiencia participando en auditorías internas o externas de seguridad de la información.
Conocimiento en elaboración y mantenimiento de políticas, procedimientos y estándares de seguridad.
Capacidad para realizar análisis de brechas y evaluaciones de madurez de controles.
Conocimiento general de normativas de protección de datos, privacidad y cumplimiento aplicables según la industria.
Deseable conocimiento de PCI DSS, SOC 2, COBIT, ITIL u otros marcos de control y cumplimiento.
Deseable experiencia en procesos de evaluación de riesgos de terceros y proveedores.
Deseable experiencia utilizando plataformas GRC o herramientas para gestión de riesgos, controles y cumplimiento.
Manejo de Microsoft Excel, PowerPoint y herramientas de productividad para elaboración de matrices, análisis y reportes ejecutivos.
Capacidad para interpretar requerimientos regulatorios y traducirlos en controles y acciones concretas.
Excelente capacidad de documentación y elaboración de reportes técnicos y ejecutivos.
Habilidad para comunicar riesgos y requerimientos de cumplimiento tanto a equipos técnicos como a stakeholders de negocio.
Capacidad para gestionar múltiples clientes, prioridades y entregables de manera simultánea.
Alta organización, autonomía y orientación al seguimiento.
Capacidad para trabajar con información sensible y confidencial.
Deseables certificaciones como ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CISA, CISM, CRISC, Security+ o similares.
Inglés técnico intermedio o avanzado para lectura de estándares, normativas y documentación especializada.
- Departamento
- Tecnología
- Ubicaciones
- Colombia
- Estado remoto
- Completamente remoto
- Tipo de empleo
- Tiempo completo
Acerca de Consultec-TI
En Consultec-TI creemos en el poder del talento para transformar organizaciones. Impulsamos la evolución digital en sectores como banca, retail, salud, energía y gobierno, desarrollando soluciones que optimizan procesos y mejoran la experiencia de los usuarios. Aquí encontrarás un espacio para crecer, participar en proyectos innovadores y ser parte de equipos de alto rendimiento que marcan la diferencia.