Analista GRC
Empresa de consultoría busca Analista GRC para unirse a su equipo en Buenos Aires. El rol implica participar en la ejecución y fortalecimiento del marco de gobernanza, gestión de riesgos y cumplimiento en ciberseguridad, alineado con estándares internacionales y regulaciones.
Si te interesa crecer en GRC y ciberseguridad, este puesto es para vos. Vas a poder aplicar y fortalecer marcos de gobernanza, riesgos y cumplimiento, trabajando con estándares internacionales y regulaciones. Ideal para estudiantes o graduados con ganas de sumar experiencia en auditorías y gestión de normativa.
Descripción del puesto
Analista de GRC 1. Misión del Puesto El candidato deberá poseer capacidad para participar en la ejecución y fortalecimiento del marco de gobernanza, gestión de riesgos y cumplimiento en materia de ciberseguridad, asegurando la alineación con estándares internacionales (ISO 27001, PCI DSS, SOX, ISO 31000), regulaciones de protección de datos y requerimientos contractuales de clientes y terceros. El rol tendrá una participación activa en auditorías, gestión de normativa, concientización y evaluación de cumplimiento interno y externo. 2. Principales funciones - Dar soporte en auditorías internas y externas, entre las que se encuentran PCI DSS e ISO 27001. - Coordinar relevamientos, recopilación de evidencias y seguimiento de hallazgos. - Implementar y dar seguimiento a medidas correctivas derivadas de auditorías. - Documentar, actualizar y mantener políticas, estándares y procedimientos del Marco Normativo de Seguridad. - Asegurar que los controles implementados estén alineados a la política de seguridad corporativa. - Responder cuestionarios y requerimientos de seguridad de clientes. - Diseñar y mantener un modelo de evaluación de madurez y riesgos de proveedores (Third Party Risk Management). - Auditar que se desarrolle el cumplimiento del marco normativo dentro de la organización. 3. Requisitos - Estudiante avanzado o graduado en Sistemas de la Información, Ingeniería o carreras afines. - 2 años de experiencia en: auditorías de sistemas, actualización de políticas y procedimientos, cumplimiento normativo – ISO 27001, PCI DSS. - Experiencia gestionando evidencias y planes de acción. - Habilidades de comunicación oral y escrita. - Simplicidad en tu forma de pensar y hacer. 4. Habilidades Blandas (Soft Skills) - Comunicación Asertiva: Debe explicar riesgos complejos de forma sencilla. - Capacidad Analítica: Visión sistémica para entender cómo un cambio en un proceso afecta el riesgo de toda la empresa. - Capacidad en redacción: Poseer la habilidad de detectar posibles modificaciones o mejoras que deban aplicarse sobre la documentación y procesos existentes, redactándolos de manera ágil y efectiva. - Negociación: Para lograr que las áreas operativas adopten controles sin sentir que se frena su agilidad. 5. Beneficios - Contratación: Directa con el cliente. - Modalidad de Trabajo: Lunes a viernes de 9 a 18 h. Híbrida 4x1 con 1 día de home office. - Oficinas: Capital Federal. - Beneficios: Prepaga Osde 210 para el colaborador y su grupo familiar directo. Bono anual por cumplimiento de objetivos. Día de cumpleaños libre. Comedor en planta y mucho más.
Responsabilidades
- Participar en la ejecución y fortalecimiento del marco de gobernanza, gestión de riesgos y cumplimiento en ciberseguridad
- Asegurar la alineación con estándares internacionales (ISO 27001, PCI DSS, SOX, ISO 31000), regulaciones de protección de datos y requerimientos contractuales
- Participar activamente en auditorías, gestión de normativa, concientización y evaluación de cumplimiento interno y externo
- Dar soporte en auditorías internas y externas (PCI DSS, ISO 27001)
- Coordinar relevamientos, recopilación de evidencias y seguimiento de hallazgos
- Implementar y dar seguimiento a medidas correctivas
- Documentar, actualizar y mantener políticas, estándares y procedimientos del Marco Normativo de Seguridad
- Asegurar que los controles implementados estén alineados a la política de seguridad corporativa
- Responder cuestionarios y requerimientos de seguridad de clientes
- Diseñar y mantener un modelo de evaluación de madurez y riesgos de proveedores (Third Party Risk Management)
- Auditar que se desarrolle el cumplimiento del marco normativo dentro de la organización
Skills requeridas
Beneficios
- Contratación directa con el cliente
- Prepaga Osde 210 para el colaborador y su grupo familiar directo
- Bono anual por cumplimiento de objetivos
- Día de cumpleaños libre
- Comedor en planta