ESPECIALISTA AUDITORIA DE TI Y SEGURIDAD
About this role
¡En Grupo Peña Verde confiamos en tu talento!
Seguimos creciendo y consolidándonos día a día en el sector asegurador.
Este año, hemos sido reconocidos por Great Place to Work con el lugar #44 en el ranking de mejores empresas para trabajar en México, además de ser un Grupo orgullosamente Mexicano que contribuye firmemente al desarrollo económico del país desde hace más de 50 años!
Contamos con oportunidades de desarrollo, por lo que buscamos profesionales que deseen aportar su experiencia, conocimiento y valores, para su bienestar y crecimiento, tanto personal como laboral.
¡Únete a Grupo Peña Verde!
Misión del puesto
Participar en la ejecución de auditorías internas relacionadas con tecnologías de la información, seguridad de la información, controles generales de TI, gestión de accesos, gestión de cambios, continuidad operativa, proveedores tecnológicos y gobierno de TI, contribuyendo a evaluar el diseño, implementación y efectividad operativa de los controles tecnológicos relevantes para la aseguradora
Funciones
Apoyar en la planeación y ejecución de auditorías internas de TI y Seguridad de la información.
Participar en revisiones de controles generales de TI, incluyendo:
gestión de accesos;
altas, bajas y modificaciones de usuarios;
segregación de funciones;
Apoyar en auditorías de gestión de cambios a sistemas, aplicaciones e infraestructura tecnológica, verificando:
solicitudes de cambio;
pruebas funcionales y técnicas;
aprobación de pase a producción;
controles sobre cambios urgentes o emergentes;
Participar en revisiones de continuidad operativa, respaldo y recuperación tecnológica, incluyendo:
planes de continuidad y recuperación ante desastres;
Apoyar en revisiones de seguridad de la información, considerando controles sobre:
clasificación de información;
protección de datos;
gestión de incidentes;
uso de herramientas tecnológicas críticas.
Apoyar en la identificación de hallazgos, causas raíz, impactos, riesgos residuales y recomendaciones de mejora.
Dar seguimiento a planes de acción relacionados con hallazgos de TI, seguridad de la información, continuidad operativa y proveedores tecnológicos.
Mantenerse actualizado en mejores prácticas de auditoría interna, gobierno de TI, ciberseguridad, gestión de servicios tecnológicos y control interno.
Requisitos:
Lic. en Informática, Sistemas, TI o afín
1 a 2 años de experiencia en TI, control interno, riesgos tecnológicos, seguridad de la información, cumplimiento tecnológico o consultoría de riesgos.
Prácticas profesionales, servicio social o trainee en áreas de TI y Seguridad de la Información, Riesgos, Cumplimiento, Control Interno o Consultoría.
Participación académica o profesional en proyectos relacionados con ciberseguridad, análisis de riesgos, revisión de controles, documentación de procesos o gestión de servicios de TI.
Conocimientos: ISO/IEC 27001 e ISO/IEC 27002.
Herramientas: COBIT, ITIL
"Grupo Peña Verde promueve la inclusión en todos los procesos; garantizando igualdad de oportunidades de todas las personas que forman parte de nuestra comunidad”
Experiencia
Escolaridad
College completed: Informática y Ciencias de la InformaciónHabilidades
Competencias
Idiomas
Recuerda: ¡Confiamos en ti... Confiamos en tu talento!
