09 oct
|
Hitss Colombia
|
Bogotá
09 oct
Hitss Colombia
Bogotá
En HITSS Colombia buscamos un(a) Analista de Auditoría y Cumplimiento – SOC / ISO con experiencia en auditoría, control interno, sistemas de gestión y cumplimiento, especialmente en la atención de auditorías externas, informes SOC, ISAE 3402 y certificaciones ISO.
? Bogotá – Plaza Claro
? Modalidad presencial
? Horario administrativo con disponibilidad
? Contrato a término indefinido
¿Cuál será tu reto?
Coordinar y atender las auditorías externas de la compañía, tanto las realizadas por clientes corporativos como por organismos de certificación, asegurando la entrega oportuna, completa y consistente de evidencias.
Serás responsable de realizar seguimiento a los hallazgos hasta su cierre, apoyar la continuidad de las certificaciones y gestionar los ciclos asociados a ISO 27001, ISO 22301, ISO 20000-1, PCI-DSS, ISAE 3402 y reportes SOC, actuando como punto de articulación entre auditores, clientes y áreas internas.
Principales responsabilidades
- Planear y coordinar el calendario anual de auditorías externas, certificaciones e informes de aseguramiento.
- Atender auditorías de clientes corporativos, cuestionarios de seguridad y continuidad, visitas y solicitudes de evidencias.
- Coordinar auditorías de certificación, seguimiento y recertificación con organismos certificadores.
- Gestionar el ciclo de informes ISAE 3402 / SOC 1 / SOC 2, desde la definición del alcance hasta la atención de pruebas y gestión de excepciones.
- Apoyar la preparación y revisión de la descripción del sistema, objetivos y controles requeridos durante los procesos de aseguramiento.
- Emitir y gestionar bridge letters y apoyar la comunicación de alcance, excepciones y controles complementarios a los clientes.
- Revisar informes SOC de proveedores críticos, identificando alcance, excepciones y controles complementarios aplicables.
- Recolectar,
validar y organizar evidencias con las diferentes áreas, verificando su calidad y coherencia antes de entregarlas.
- Mantener repositorios de respuestas y evidencias reutilizables para agilizar auditorías y cuestionarios de clientes.
- Registrar hallazgos, coordinar planes de acción y realizar seguimiento hasta su cierre.
- Gestionar información bajo criterios de confidencialidad y protección de información.
- Elaborar reportes sobre auditorías, hallazgos, certificaciones e informes SOC para los diferentes niveles de la organización.
Perfil requerido
Competente en
- Ingeniería Industrial.
- Ingeniería de Sistemas.
- Administración o carreras afines.
Buscamos experiencia en auditoría, control interno, gestión de riesgos, cumplimiento o sistemas de gestión. Para el perfil es especialmente importante contar con experiencia directa en:
- Procesos de auditoría externa.
- Auditorías de certificación ISO o auditorías de terceros.
- Participación en ciclos de ISAE 3402, SOC 1 o SOC 2.
- Gestión y seguimiento de hallazgos y planes de acción.
- Recolección, análisis y validación de evidencias.
Conocimientos técnicos
- ISAE 3402 y SSAE 18.
- SOC 1, SOC 2 y SOC 3.
- Diferencias entre informes Tipo 1 y Tipo 2.
- Objetivos y pruebas de control.
- Gestión de excepciones en informes SOC.
- CUEC – Complementary User Entity Controls.
- Controles complementarios de subcontratistas.
- Modelos carve-out e inclusive.
- Bridge Letters.
- ISO 9001.
- ISO/IEC 27001 – Seguridad de la Información.
- ISO 22301 – Continuidad del Negocio.
- ISO/IEC 20000-1 – Gestión de Servicios TI.
- Conocimientos generales de PCI-DSS.
- Técnicas de auditoría, muestreo y suficiencia de evidencia.
- Clasificación y gestión de hallazgos.
- Análisis de causa raíz y planes de acción.
- Conocimientos generales de controles tecnológicos relacionados con accesos, cambios, respaldos, vulnerabilidades y logs.
- Excel avanzado.
- Deseable experiencia con herramientas GRC.
Experiencia
Buscamos preferiblemente entre 3 y 5 años de experiencia en auditoría, control interno, sistemas de gestión o cumplimiento.
Es importante haber participado directamente durante al menos un ciclo completo de un informe ISAE 3402, SOC 1 o SOC 2 Tipo 2, ya sea desde la organización auditada o desde una firma de auditoría.
Se valorará experiencia atendiendo auditorías de certificación ISO o de terceros y trayectoria en compañías de tecnología, telecomunicaciones, servicios financieros, firmas de auditoría u organismos certificadores.
Deseable
- Certificación como Auditor Interno o Auditor Líder en ISO 27001, ISO 22301 o ISO 20000-1.
- Conocimientos en ISO 9001.
- Conocimientos en ISO/IEC 42001 – Sistemas de Gestión de Inteligencia Artificial.
- Experiencia con clientes corporativos.
- Inglés intermedio.
En el marco de nuestro compromiso con la equidad de género y el programa Equipares, extendemos especialmente la invitación a mujeres con experiencia en auditoría, control interno, gestión de riesgos, cumplimiento y sistemas de gestión a participar en esta convocatoria. La oportunidad está abierta a todas las personas que cumplan con el perfil, sin distinción de género.
📌 Analista de Auditoría y Cumplimiento – SOC / ISO (Bogotá)
🏢 Hitss Colombia
📍 Bogotá