Quiénes somos
Grupo empresarial de capital mexicano fundado en Culiacán, Sinaloa. En **** cumple 80 años mejorando la vida de millones de mexicanos. Tiene presencia en todos los estados del país, cuenta con 113,000 colaboradores y es uno de los 10 principales empleadores de la República Mexicana. Se integra por tres unidades de negocio: Tiendas Coppel, Afore Coppel y BanCoppel.
"En Grupo Coppel somos una comunidad en donde la dignidad humana prevalece sobre cualquier otra condición, por ese motivo apoyamos la inclusión, la diversidad y la igualdad de oportunidades sin hacer diferencia por raza, lugar de origen, religión, creencias, edad, imagen, orientación sexual, identidad de género, discapacidad, etc."
Objetivo del puesto:
Desarrollar la estrategia de implementación de las auditorias de acuerdo a su especialidad en el Grupo, asegurando el apego y cumplimiento de todo el marco normativo y legal de estos procesos, a fin de reducir y/o mitigar la exposición al riesgo, que permita desarrollar una cultura de prevención y controles internos efectivos y contribuir al logro de los objetivos establecidos por la Dirección General. Colaborar en la definición de la planeación anual de auditoría interna de las áreas a su cargo, con base en los principales riesgos identificados, lidera y supervisa el proceso de auditoría de forma eficiente, para identificar oportunidades de mejora y recomendaciones.
Responsabilidades:
• Analizar y determinar información de las entidades auditables para detectar posibles áreas de riesgos tecnológicos y de seguridad de la información (incluyendo ciberseguridad), métricas, mejores prácticas, entre otros, que contribuya a la efectividad y priorización del plan de auditoría interna, de manera en que se genere mayor valor al grupo.
• Participar en la evaluación de riesgos anual y en la elaboración del planeación anual de auditoría, asignando las auditorías a los Gerentes Titulares/Especialistas/Auditores, de acuerdo a su nivel de
experiencia y especialización para el asegurar su cumplimiento.
• Aplicar la normatividad y marcos de trabajo aplicables a las entidades auditables que permita emitir una recomendación objetiva acorde a la regulación, para la toma de decisiones de los riesgos observados.
• Validar los planes de trabajo, pruebas de auditoría y el plan de pruebas, para estandarizar el proceso auditable que se aplica en campo. Asegurar que su enfoque sea para los riesgos más
representativos de la organización.
• Participar con las áreas a auditar en sesiones de entendimiento de los procesos, riesgos y controles, identificando áreas de oportunidad y priorizando aquellos que representen una mayor amenaza para el cumplimiento de los objetivos del negocio.
• Participar en comités estratégicos que tengan relación con temas de TI y Ciberseguridad, con el objetivo de mantener actualizado el conocimiento de riesgos e iniciativas de Grupo, y asegurar la
alineación de las actividades del área hacia las mismas estrategias.
• Discutir y validar resultados, hallazgos y recomendaciones previo al envío al área auditada, con el jefe directo y equipo a cargo, con la finalidad de validar la calidad de la información que agreguen
valor al negocio.
• Elaborar, integrar y presentar resultados, hallazgos y recomendaciones a las áreas auditadas, con la finalidad de que se atiendan las áreas de ocasión detectadas en las evaluaciones.
• Asegurar que los planes de acción otorgados por el cliente, mitiguen los riesgos identificados, con la finalidad de lograr mejoras al control interno y así lograr el cumplimiento de los objetivos del grupo.
• Capacitar en campo al Gerente, en la metodología de auditoría interna, uso y aplicación de analíticos, uso de sistemas relacionados con la auditoría y otras competencias requeridas, que aseguren su desempeño.
• Asegurar el cumplimiento de los estándares de Auditoría Interna, metodología establecida y calidad, validando el cumplimiento en tiempo y forma de cada una de las etapas por medio del sistema de auditoría.
• Monitorea el seguimiento a la implementación de los planes de acción de las auditorías a su cargo, para asegurar la generación de valor a las áreas auditadas, por medio de validación en sistema y presentando informes al Comité de Auditoría para dar cumplimiento al mismo.
• Socializar el plan anual de Auditoria de TI con Directores corporativos, Gerentes Divisionales y Nacionales de las áreas a auditar, para notificar los inicios de las auditorias y los recursos requeridos para su atención puntual.
Escolaridad:
Maestría en Tecnologías de la información, Seguridad de la Información, Innovación Tecnológica y/o afines. Licenciatura en Informáticas, Sistemas Computacionales, Telecomunicaciones y/o afines.
Certificados:
Certificaciones en : Certified Information Systems Auditor (CISA),Certified Information Security Manager (CISM), ISO/IEC *****, COBIT (Control Objetives for Information and Related Technology) ****, ITIL (Information Technology Infrastructure Library) V4, Certified in Risk and Information Systems Control (CRISC).
Conocimientos:
Técnicos: Técnicos en Normas Internacionales de Auditoria (NIA), metodología COSO, SOX (Ley Sarbanes-Oxley), ISO *****, ISO *****, PCI-DSS, DevOps, DevSecOps.
Metodologías ágiles, Scrum, lenguajes de programación, metodologías de desarrollo seguro.
Controles generales de TI.
Habilidades:
Liderazgo Estratégico, Coaching y asesoría, Fortalecimiento del equipo, Resolución de problemas, Comunicación, Pensamiento analítico, resolución de problemas y pensamiento crítico
altamente desarrollado.
Beneficios:
Sueldo base
Fondo de ahorro
Descuentos en compras de muebles y ropa
Aguinaldo
Vacaciones
Prima vacacional
Reparto de utilidades
Día de cumpleaños
Becas para estudio
Útiles escolares
Club de protección familiar
Ambiente de trabajo agradable
Entre otros beneficios y prestaciones
📌 Gerente Nacional Auditoría Ecommerce Y Ciberseguridad (Xico)
🏢 COPPEL
📍 Xico