Analista de Auditoría y Cumplimiento – SOC / ISO (Bogotá)

Analista de Auditoría y Cumplimiento – SOC / ISO (Bogotá)

09 oct
|
Hitss Colombia
|
Bogotá

09 oct

Hitss Colombia

Bogotá

En HITSS Colombia buscamos un(a) Analista de Auditoría y Cumplimiento – SOC / ISO con experiencia en auditoría, control interno, sistemas de gestión y cumplimiento, especialmente en la atención de auditorías externas, informes SOC, ISAE 3402 y certificaciones ISO .

? Bogotá – Plaza Claro

? Modalidad presencial

? Horario administrativo con disponibilidad

? Contrato a término indefinido

¿Cuál será tu reto?

Coordinar y atender las auditorías externas de la compañía , tanto las realizadas por clientes corporativos como por organismos de certificación, asegurando la entrega oportuna, completa y consistente de evidencias.

Serás responsable de realizar seguimiento a los hallazgos hasta su cierre, apoyar la continuidad de las certificaciones y gestionar los ciclos asociados a ISO 27001, ISO 22301, ISO 20000-1, PCI-DSS, ISAE 3402 y reportes SOC , actuando como punto de articulación entre auditores, clientes y áreas internas.

Principales responsabilidades

- Planear y coordinar el calendario anual de auditorías externas, certificaciones e informes de aseguramiento .
- Atender auditorías de clientes corporativos, cuestionarios de seguridad y continuidad, visitas y solicitudes de evidencias.
- Coordinar auditorías de certificación, seguimiento y recertificación con organismos certificadores.
- Gestionar el ciclo de informes ISAE 3402 / SOC 1 / SOC 2 , desde la definición del alcance hasta la atención de pruebas y gestión de excepciones.
- Apoyar la preparación y revisión de la descripción del sistema, objetivos y controles requeridos durante los procesos de aseguramiento.
- Emitir y gestionar bridge letters y apoyar la comunicación de alcance, excepciones y controles complementarios a los clientes.
- Revisar informes SOC de proveedores críticos, identificando alcance, excepciones y controles complementarios aplicables.
- Recolectar,



validar y organizar evidencias con las diferentes áreas, verificando su calidad y coherencia antes de entregarlas.
- Mantener repositorios de respuestas y evidencias reutilizables para agilizar auditorías y cuestionarios de clientes.
- Registrar hallazgos, coordinar planes de acción y realizar seguimiento hasta su cierre.
- Gestionar información bajo criterios de confidencialidad y protección de información .
- Elaborar reportes sobre auditorías, hallazgos, certificaciones e informes SOC para los diferentes niveles de la organización.

Perfil requerido

Profesional en

- Ingeniería Industrial.
- Ingeniería de Sistemas.
- Administración o carreras afines.

Buscamos experiencia en auditoría, control interno, gestión de riesgos, cumplimiento o sistemas de gestión . Para el perfil es especialmente importante contar con experiencia directa en:

- Procesos de auditoría externa.
- Auditorías de certificación ISO o auditorías de terceros.
- Participación en ciclos de ISAE 3402, SOC 1 o SOC 2 .
- Gestión y seguimiento de hallazgos y planes de acción.
- Recolección, análisis y validación de evidencias.

Conocimientos técnicos

- ISAE 3402 y SSAE 18.
- SOC 1, SOC 2 y SOC 3.
- Diferencias entre informes Tipo 1 y Tipo 2 .
- Objetivos y pruebas de control.
- Gestión de excepciones en informes SOC.
- CUEC – Complementary User Entity Controls.
- Controles complementarios de subcontratistas.
- Modelos carve-out e inclusive .




- Bridge Letters.
- ISO 9001.
- ISO/IEC 27001 – Seguridad de la Información.
- ISO 22301 – Continuidad del Negocio.
- ISO/IEC 20000-1 – Gestión de Servicios TI.
- Conocimientos generales de PCI-DSS .
- Técnicas de auditoría, muestreo y suficiencia de evidencia.
- Clasificación y gestión de hallazgos.
- Análisis de causa raíz y planes de acción.
- Conocimientos generales de controles tecnológicos relacionados con accesos, cambios, respaldos, vulnerabilidades y logs.
- Excel avanzado.
- Deseable experiencia con herramientas GRC .

Experiencia Buscamos preferiblemente entre 3 y 5 años de experiencia en auditoría, control interno, sistemas de gestión o cumplimiento.

Es importante haber participado directamente durante al menos un ciclo completo de un informe ISAE 3402, SOC 1 o SOC 2 Tipo 2 , ya sea desde la organización auditada o desde una firma de auditoría.

Se valorará experiencia atendiendo auditorías de certificación ISO o de terceros y trayectoria en compañías de tecnología, telecomunicaciones, servicios financieros, firmas de auditoría u organismos certificadores .

Deseable

- Certificación como Auditor Interno o Auditor Líder en ISO 27001, ISO 22301 o ISO 20000-1.
- Conocimientos en ISO 9001 .
- Conocimientos en ISO/IEC 42001 – Sistemas de Gestión de Inteligencia Artificial .
- Experiencia con clientes corporativos.
- Inglés intermedio .

En el marco de nuestro compromiso con la equidad de género y el programa Equipares, extendemos especialmente la invitación a mujeres con experiencia en auditoría, control interno, gestión de riesgos, cumplimiento y sistemas de gestión a participar en esta convocatoria. La posibilidad está abierta a todas las personas que cumplan con el perfil, sin distinción de género.

📌 Analista de Auditoría y Cumplimiento – SOC / ISO (Bogotá)
🏢 Hitss Colombia
📍 Bogotá

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: analista de auditoría y cumplimiento – soc / iso (bogotá) / bogotá

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: analista de auditoría y cumplimiento – soc / iso (bogotá) / bogotá