Security Analyst

Propósito del rol
Este rol tiene como propósito apoyar el proceso de gestión y evaluación de riesgos asociados a terceros, contribuyendo a la identificación, análisis y mitigación de riesgos operacionales, tecnológicos, de ciberseguridad, cumplimiento y reputacionales, en alineación con las políticas internas y regulaciones vigentes.
Se espera que el/la Analista de Seguridad de la Información participe activamente en la gestión de Third Party Risk Management (TPRM), ejecutando evaluaciones de riesgo, realizando seguimiento a planes de remediación y asegurando el control y cumplimiento de los procesos relacionados con terceros.
Principales funciones
Mantener actualizados los procesos y procedimientos de Third Party Risk Management (TPRM). Ejecutar evaluaciones de riesgo de terceros mediante metodologías definidas, incluyendo due diligence, cuestionarios, análisis documental y scoring de riesgo. Revisar y analizar documentación de terceros, como políticas de seguridad, certificaciones y contratos. Registrar y mantener actualizada la información en herramientas y plataformas de TPRM. Realizar seguimiento a los planes de remediación con terceros. Reportar y controlar indicadores operacionales y de cumplimiento asociados a TPRM (KPI/KRI). Actuar como contraparte para las distintas áreas de la organización en materias relacionadas con la gestión de riesgos de terceros.
  • Título universitario o técnico de nivel superior en Ingeniería de Sistemas, Ingeniería en Informática, Ingeniería Industrial o carrera afín.
  • Entre 0 y 3 años de experiencia en funciones similares.
  • Manejo de herramientas Office 365, OneTrust y SGDI.
Habilidades
  • Habilidades de gestión.
  • Confidencialidad y probidad en el manejo de la información.
  • Trabajo colaborativo y orientación al cliente interno.
  • Proactividad y empatía.
  • Aprendizaje continuo.
  • Comunicación efectiva.
  • Orientación a resultados.

See also

要針對這個職缺調整履歷嗎?

目前無法檢查您與這個職缺的符合程度;請先將履歷加入個人檔案,下次即可查看。

A new version of freehire is available