Empresa de tecnología busca un Analista de Cumplimiento de Seguridad para gestionar programas de seguridad, cumplimiento y aseguramiento de clientes, trabajando en auditorías, pruebas de control y evaluaciones de proveedores. Requiere experiencia técnica y habilidades de comunicación en inglés.
Como Analista de Cumplimiento de Seguridad (Security Compliance Analyst), gestionarás los programas de seguridad, cumplimiento y aseguramiento de clientes. Trabajarás directamente con el Vicepresidente de Seguridad de la Información y Cumplimiento en cuestionarios de seguridad de clientes, auditorías SOC 2 y otras, pruebas de controles, recopilación de evidencia, evaluaciones de proveedores e iniciativas de cumplimiento, incluyendo CMMC y NIST 800-171. Este es un rol práctico y técnicamente autosuficiente, no una posición GRC basada solo en políticas o listas de verificación. Responsabilidades: - Completar cuestionarios de seguridad de clientes, DDQs, secciones de seguridad de RFPs y revisiones de seguridad relacionadas. - Investigar preguntas técnicas y producir respuestas precisas y defendibles basadas en el entorno y los controles reales de la empresa. - Mantener una biblioteca reutilizable de respuestas a cuestionarios aprobadas y evidencia de respaldo. - Reconocer cuándo una respuesta existente aplica, cuándo algo ha cambiado y cuándo un experto en la materia realmente necesita involucrarse. - Participar en llamadas de seguridad de clientes cuando se requieran discusiones técnicas o de cumplimiento más profundas. - Ayudar a acelerar el proceso de aseguramiento de clientes sin sacrificar la precisión. - Rastrear hallazgos, excepciones, actividades de remediación y compromisos de los propietarios de controles hasta su finalización. - Gestionar plazos, mantener y reportar el estado, y escalar según sea necesario. Requisitos: - Más de 3 años de experiencia relevante en TI, seguridad, GRC, cumplimiento, operaciones en la nube, administración de sistemas o un campo similar. - Sólida comprensión de conceptos comunes de seguridad. - Experiencia práctica con trabajo de cumplimiento de seguridad, evidencia de auditoría, cuestionarios de seguridad o pruebas de controles. - Excelente dominio del inglés hablado, con la capacidad de participar con confianza en reuniones con clientes, auditores y equipos internos con sede en EE. UU. - Fuertes habilidades organizativas y atención al detalle, con la capacidad de gestionar múltiples cuestionarios, solicitudes de auditoría y plazos simultáneamente. - Experiencia práctica en la administración de arquitecturas basadas en Windows y en la nube, incluido trabajo de TI Nivel 2 o administración de sistemas. - Comodidad investigando sistemas técnicos directamente (por ejemplo, AWS, plataformas de identidad, herramientas de gestión de endpoints, GitHub, sistemas de ticketing) para recuperar evidencia en lugar de depender de Ingeniería o TI para cada solicitud. - Conocimiento práctico de scripting o automatización (por ejemplo, PowerShell) para operar eficientemente a escala. - Capacidad para escribir documentación técnica clara y precisa. Compensación: $2000 a $3000 Horario: Horario comercial de EE. UU. PTO: Opción de seguir el calendario de días festivos de EE. UU. o el calendario de tu país de origen. Salud y Equipo: Elegibilidad para reembolso de atención médica después de 90 días; un subsidio para dispositivos de hasta $1500, o reembolso si usas tu propio equipo.