Firma global de consultoría y outsourcing se encuentra en búsqueda de un Senior IT Risk & Compliance Consultant para apoyar las operaciones de un cliente del sector tecnológico en Estados Unidos.
Descripción del rol: Buscamos un/una Senior IT Risk & Compliance Consultant para liderar la mejora del programa de gestión de riesgos y controles de seguridad de la información del cliente. Este rol tiene un impacto directo en la postura de riesgo organizacional, la preparación para auditorías SOC e ISO, y la confianza que los clientes finales depositan en la compañía.
Es una posición para un perfil senior, autónomo, capaz de tomar un programa existente, depurarlo y llevarlo a un estándar de clase mundial.
? Condiciones:
- Modalidad: 100% Remoto
- SOLO COLOMBIA
- Horario: Lunes a viernes horario de oficina
- Contrato Colombiano
Responsabilidades:
- Mapear y vincular controles internos con frameworks estándar: ISO 27001, SOC 1 y SOC 2, actualizando o instalando los frameworks faltantes en OneTrust.
- Entrevistar a control owners para documentar narrativas de control, observaciones de walkthrough y evidencia de implementación.
- Depurar el inventario de controles: verificar descripciones completas, propietarios asignados y potencial de autoservicio de evidencia.
- Reorganizar el registro de riesgos existente, mapeando controles a riesgos padre y creando los controles faltantes.
- Conducir entrevistas de risk assessment con los dueños de cada riesgo para documentarlos y evaluarlos formalmente.
- Diseñar y administrar la encuesta anual de riesgos de aplicaciones.
- Gestionar la base de respuestas a cuestionarios de seguridad de clientes en RFPIO: actualizar respuestas ideales, hacer quality checks y agregar preguntas faltantes.
- Ajustar la evidencia recibida de reportes SOC 1/SOC 2 para alinearla con el control correcto.
? Perfil ideal:
- Siete a 10 años de experiencia en IT Risk & Compliance, seguridad de la información o auditoría de sistemas.
- Experiencia práctica y comprobable con frameworks ISO 27001, SOC 1 y SOC 2 — no solo conocimiento teórico.
- Experiencia con herramientas GRC como OneTrust, Archer, ServiceNow GRC, Hyperproof o similares (no se requiere ser experto en OneTrust).
- Experiencia entrevistando stakeholders para identificar, documentar y evaluar riesgos.
- Habilidad demostrada para trabajar con autonomía total: analizar, proponer y ejecutar sin necesidad de instrucciones paso a paso.
- Sobresaliente redacción técnica para narrativas de control, reportes de riesgo y documentación de auditoría.
- Inglés avanzado (C1/C2) — requisito indispensable (todas las entrevistas con stakeholders, documentación y comunicaciones serán en inglés)
⚠️ Todas las entrevistas se realizarán en inglés sin excepción. Si no cuentas con nivel avanzado (C1) y experiencia práctica en los frameworks mencionados, por favor abstente de aplicar .
📌 Senior IT Risk & Compliance Consultant (Colombia)
🏢 Chazey Partners - A QX Global Group
📍 Colombia
Postulate a este anuncio
Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.