19 sep
|
Accenture
|
Bogotá
Descripción del rol
Coordinar y ejecutar auditorías internas y a proveedores, preparar listas de verificación, gestionar la recolección de evidencias y realizar seguimiento a los hallazgos hasta su remediación y cierre. Asimismo, apoyar la preparación y ejecución de auditorías de SOC2 Tipo II, tanto en la fase de diseño y documentación de controles como en la fase de atestiguamiento, asegurando la disponibilidad, trazabilidad y suficiencia de las evidencias requeridas.
También será responsable de coordinar el programa de auditorías, asegurar el cumplimiento de las fechas establecidas y emitir los informes correspondientes al cliente.
Responsabilidades claves
Planificar y ejecutar auditorías internas y a proveedores de acuerdo con el programa definido.
Velar por el cumplimiento del programa de auditorías para la entidad y terceros.
Brindar soporte a auditorías realizadas por clientes o terceros externos.
Elaborar listas de verificación y matrices de control para las auditorías internas y de proveedores.
Coordinar agendas, entrevistas y requerimientos de evidencia con responsables internos y proveedores.
Gestionar y dar seguimiento a los hallazgos identificados hasta su cierre efectivo.
Preparar y mantener la matriz de controles para el reporte SOC 2 Tipo II, de acuerdo con el alcance contractual y los procesos ITSM definidos.
Validar evidencias de remediación para confirmar la efectividad de las acciones implementadas.
Elaborar y entregar informes de auditoría con hallazgos, riesgos, recomendaciones y estado de cierre.
Actividades principales
Apoyar la preparación para auditorías y certificaciones relacionadas con SOC 2 Tipo II, mediante evaluación de brechas,
revisión de evidencias y validación de controles.
Ejecutar auditorías a proveedores para verificar cumplimiento normativo, contractual y efectividad de controles.
Coordinar la ejecución del programa de auditorías conforme a las fechas establecidas.
Realizar seguimiento a planes de acción derivados de auditorías internas, externas y de proveedores.
Asegurar la trazabilidad entre criterios de auditoría, evidencias, hallazgos y acciones de remediación.
Apoyar la mejora continua de controles asociados a seguridad de la información y gestión de servicios.
Conocimientos Técnicos
Competente en Ingeniería de Sistemas, Ingeniería Electrónica o carreras afines.
Especialización y/o maestría en Seguridad de la Información, Ciberseguridad, Auditoría o áreas relacionadas.
Certificación como Auditor Interno en ISO/IEC 27001.
Certificación como Auditor Interno en ISO 20000-1.
Certificación como Auditor Interno en ISO 9001 (deseable).
Experiencia en preparación, pre-certificación o acompañamiento de procesos de SOC 2 Tipo II.
Conocimiento práctico en monitoreo, gestión de accesos, gestión de incidentes, gestión de cambios y continuidad operacional.
Experiencia en construcción de matrices de control, listas de verificación y validación de evidencias.
Deseable conocimiento en auditoría de proveedores y gestión de hallazgos
Competencias blandas
Ética e independencia profesional.
Pensamiento analítico y enfoque basado en evidencia.
Comunicación oral y escrita clara.
Capacidad de organización y seguimiento.
Orientación al detalle y a la calidad.
Habilidad para coordinar múltiples partes interesadas.
Orientación a resultados y resolución de problemas
📌 Compliance & Audit Specialist (Bogotá)
🏢 Accenture
📍 Bogotá