Gerente De Riesgos It (Programa Core Crédito) (Xico)

Gerente De Riesgos It (Programa Core Crédito) (Xico)

04 ago
|
Acute-Talent
|
Xico

04 ago

Acute-Talent

Xico

Área:TI / Riesgos Tecnológicos / Control Interno (Core de Crédito y Ecosistema)Idioma:Inglés avanzado (indispensable)Objetivo del puestoDiseñar, implementar y operar el marco deriesgos tecnológicosdel programa (aplicaciones, integraciones, datos, releases y operación), garantizandocontroles preventivos/detectivos, continuidad y resiliencia, cumplimiento yevidencias auditablesa lo largo de especificación, construcción, pruebas, migración y estabilización.
Coordina con Negocio y Operación TI para que los procesos críticos funcionen sin interrupciones materiales y contrazabilidad extremo a extremo.Responsabilidad financiera (impacto):reduce probabilidad de caídas y eventos operativos materiales, previene pérdidas por errores de datos o accesos indebidos, evita sanciones/regulaciones por incumplimiento, y reduce costo de remediación por hallazgos tardíos.Responsabilidades clave1) Marco de riesgo tecnológico (inventario, políticas y métricas)Definir políticas, procesos y métricas de control para aplicaciones, integraciones, datos, accesos y cambios.Mantener inventario de riesgos y controles (dueños, periodicidades, evidencia requerida y estado).2) Evaluación de riesgos por proceso y por releaseRealizar evaluaciones por flujo (originación, operación, cobranza, productos/loyalty) y por versión/release.Clasificar impactos, dependencias y riesgo residual; priorizar mitigaciones y fechas objetivo.3) Controles de acceso y segregación (SOD)Diseñar y supervisar roles/perfiles, segregación de funciones y revisiones periódicas en aplicaciones y herramientas de soporte.Asegurar evidencias completas (altas/bajas, recertificación, excepciones y remediación).4) Continuidad y resiliencia (BCP/DRP)Coordinar planes de continuidad/recuperación,



pruebas de conmutación y simulacros.Definir y validar objetivos de disponibilidad, RTO/RPO, y controles de resiliencia.5) Integridad de datos y trazabilidadDefinir requisitos de logging/auditoría, retención y accesibilidad de evidencias.Asegurar integridad y trazabilidad de integraciones y cargas/procesos (referencialidad, reconciliaciones y controles).6) Gestión de cambios y liberaciones (criterios de riesgo)Establecer criterios de riesgo para cambios y releases; participar en comités de cambio (CAB).
Verificar prerequisitos, planes de rollback, validaciones post-liberación y expedientes "audit-ready".7) Pruebas de controles en SIT/UATDiseñar y ejecutar pruebas de controles técnicos/funcionales: pruebas negativas, resiliencia y seguridad.Gestionar hallazgos, priorización y remediaciones hasta cierre con evidencia.8) Gestión de incidentes y problemas (eventos de riesgo)Coordinar respuesta a incidentes: caídas, degradaciones, errores de datos o accesos.Ejecutar runbooks, escalamiento y seguimiento a planes de acción/corrección con dueños y fechas.9) Cumplimiento y auditoría (interno/externo/regulatorio)Atender requerimientos regulatorios y auditorías; mantener expedientes, bitácoras y matrices de trazabilidad.Asegurar consistencia y completitud de evidencias para revisiones recurrentes.10) Gobierno y capacitaciónReportar estado de riesgos al Director de TI/Comité (tendencias, top riesgos,



mitigaciones y decisiones requeridas).
Capacitar a equipos en prácticas de control, continuidad y seguridad aplicadas al programa.Requisitos:Indispensables5–6+ añosen riesgos/controles de TI en servicios financieros.3–5+ añosliderando equipos o células de control/continuidad (multi-equipo).
Experiencia en gobierno de controles, continuidad/recuperación, gestión de accesos, cambios/releases e integridad de datos.Conocimiento del ecosistema decrédito/tarjetasy su operación (procesos críticos y dependencias).
Experiencia probando controles en entornos complejos (desarrollo, integraciones y operación) con evidencias auditables.Coordinación transversal con Negocio, Operación TI, Seguridad y Datos; comunicación ejecutiva para comités.Inglés avanzado(indispensable).
Conocimientos y herramientas deseables (plus)ITIL/ITSM y operación de CAB; Service Desk (Jira/ServiceNow) y Confluence.Continuidad/recuperación (BCP/DRP), control interno y auditoría de TI.Seguridad de la información (controles, hardening, logging, IAM).
Gestión de accesos/identidades (IAM) y recertificación.BPM (mapeo y estandarización de procesos).
BI/Analytics (Power BI/Tableau) para tableros de riesgo.Experiencia en integraciones APIs/ESB y monitoreo/observabilidad (logs/métricas/trazas).
Competencias principal (lo que evaluaremos)Enfoque preventivo: anticipar fallas y diseñar controles antes del go-live.Rigor "audit-ready": evidencia clara, trazable y consistente.Capacidad de priorización (impacto, probabilidad, riesgo residual) y ejecución con due dates.Liderazgo transversal y comunicación ejecutiva (comités, trade-offs, decisiones).
Manejo de incidentes de alta criticidad con disciplina de seguimiento.

📌 Gerente De Riesgos It (Programa Core Crédito) (Xico)
🏢 Acute-Talent
📍 Xico

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: gerente de riesgos it (programa core crédito) (xico) / xico

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: gerente de riesgos it (programa core crédito) (xico) / xico