Firma global de consultoría y outsourcing se encuentra en búsqueda de un Senior IT Risk & Compliance Consultant para apoyar las operaciones de un cliente del sector tecnológico en Estados Unidos.
Descripción del rol: Buscamos un/una Senior IT Risk & Compliance Consultant para liderar la mejora del programa de gestión de riesgos y controles de seguridad de la información del cliente. Este rol tiene un impacto directo en la postura de riesgo organizacional, la preparación para auditorías SOC e ISO, y la confianza que los clientes finales depositan en la compañía. Es una posición para un perfil senior, autónomo, capaz de tomar un programa existente, depurarlo y llevarlo a un estándar de clase mundial. ? Condiciones:
Modalidad: 100% Remoto
SOLO COLOMBIA
Horario: Lunes a viernes horario de oficina
Contrato Colombiano Responsabilidades
Mapear y vincular controles internos con frameworks estándar: ISO 27001, SOC 1 y SOC 2, actualizando o instalando los frameworks faltantes en OneTrust.
Entrevistar a control owners para documentar narrativas de control, observaciones de walkthrough y evidencia de implementación.
Depurar el inventario de controles: verificar descripciones completas, propietarios asignados y potencial de autoservicio de evidencia.
Reorganizar el registro de riesgos existente, mapeando controles a riesgos padre y creando los controles faltantes.
Conducir entrevistas de risk assessment con los dueños de cada riesgo para documentarlos y evaluarlos formalmente.
Diseñar y administrar la encuesta anual de riesgos de aplicaciones.
Gestionar la base de respuestas a cuestionarios de seguridad de clientes en RFPIO: actualizar respuestas ideales, hacer quality checks y agregar preguntas faltantes.
Ajustar la evidencia recibida de reportes SOC 1/SOC 2 para alinearla con el control correcto. ? Perfil ideal:
Siete a 10 años de experiencia en IT Risk & Compliance, seguridad de la información o auditoría de sistemas.
Experiencia práctica y comprobable con frameworks ISO 27001, SOC 1 y SOC 2 — no solo conocimiento teórico.
Experiencia con herramientas GRC como OneTrust, Archer, ServiceNow GRC, Hyperproof o similares (no se requiere ser experto en OneTrust).
Experiencia entrevistando stakeholders para identificar, documentar y evaluar riesgos.
Habilidad demostrada para trabajar con autonomía total: analizar, proponer y ejecutar sin necesidad de instrucciones paso a paso.
Sobresaliente redacción técnica para narrativas de control, reportes de riesgo y documentación de auditoría.
Inglés avanzado (C1/C2) — requisito indispensable (todas las entrevistas con stakeholders, documentación y comunicaciones serán en inglés) ⚠️ Todas las entrevistas se realizarán en inglés sin excepción. Si no cuentas con nivel avanzado (C1) y experiencia práctica en los frameworks mencionados, por favor abstente de aplicar.
📌 Senior IT Risk & Compliance Consultant (Colombia)
🏢 Chazey Partners - A QX Global Group
📍 Colombia
Postulate a este anuncio
Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.