En LOGAN Valuation desarrollamos proyectos de valoración y consultoría para clientes en distintos países de Latinoamérica. Formar parte de nuestro equipo significa participar en proyectos de alcance regional, trabajar junto a profesionales con certificaciones internacionales (RICS) y desarrollar tu carrera en una organización que impulsa el aprendizaje continuo y el crecimiento profesional.
Acerca del cargo
Buscamos un(a) Auditor Externo de Seguridad de la Información / SGSI para Latinoamérica, quien será responsable de realizar una evaluación externa e independiente del estado actual del Sistema de Gestión de Seguridad de la Información (SGSI) de LOGAN Valuation, alineada con los principios y controles de ISO 27001:2022. El objetivo será identificar el nivel de madurez de los controles, riesgos, gobernanza y prácticas de seguridad de la información, así como oportunidades de mejora y remediación.
Principales responsabilidades
- Revisar la documentación, políticas, procesos y evidencias disponibles del SGSI.
- Realizar entrevistas y walkthroughs operativos.
- Evaluar los controles de seguridad de la información implementados.
- Revisar el gobierno del SGSI y la gestión de riesgos.
- Evaluar la gestión de accesos, identidades y privilegios.
- Revisar los controles asociados a Microsoft 365 y SharePoint.
- Evaluar respaldos, trabajo remoto y controles operativos básicos.
- Identificar y clasificar hallazgos, riesgos y oportunidades de mejora.
- Formular recomendaciones de remediación y fortalecimiento.
- Presentar los resultados a LOGAN y entregar los informes ejecutivo y técnico.
Perfil que buscamos
- Profesional en Ingeniería de Sistemas, Ingeniería Informática,
Ciberseguridad, Tecnología, Auditoría, Administración de Sistemas de Información o áreas relacionadas.
- Experiencia en auditorías o evaluaciones de SGSI, ISO 27001:2022, seguridad de la información y evaluación de riesgos y controles tecnológicos.
- Conocimiento de ISO 27001:2022, controles de seguridad de la información, auditoría de SGSI, gobierno de seguridad de la información, gestión de accesos e identidades, Microsoft 365, SharePoint, gestión de respaldos, trabajo remoto y políticas y procedimientos de seguridad.
- Certificaciones deseables: ISO 27001 Lead Auditor o Lead Implementer, CISA o CISSP.
- Experiencia con organizaciones medianas, empresas de servicios profesionales y/o sectores financieros o clientes institucionales será valorada.
- Competencias como pensamiento analítico, objetividad, criterio auditor, capacidad de análisis de riesgos, comunicación efectiva y manejo responsable de información.
- Español preferiblemente; inglés deseable por tratarse de una organización con operación regional.
¿Por qué LOGAN Valuation?
- Proyectos regionales con clientes institucionales.
- Contexto internacional y multidisciplinario.
- Participación en el fortalecimiento del Sistema de Gestión de Seguridad de la Información de una organización regional.
- Trabajo con un entorno principalmente basado en Microsoft 365.
Si cuentas con experiencia en auditoría y evaluación de sistemas de gestión de seguridad de la información y quieres participar en un proyecto regional con LOGAN Valuation, envíanos tu perfil profesional a
[email protected], indicando el nombre del cargo en el asunto, o postúlate a través de esta plataforma.
📌 Auditor Externo de Seguridad de la Información / SGSI (Bogotá)
🏢 Logan Valuation
📍 Bogotá