10 oct
|
Bolsa Mexicana de Valores
|
Xico
10 oct
Bolsa Mexicana de Valores
Xico
MISIÓN / OBJETIVO
Coordinar y gestionar de forma integral la atención de auditorías internas, externas, regulatorias y de certificación relacionadas con Tecnología de Información, asegurando la entrega oportuna de evidencias, el seguimiento a observaciones, la definición de planes de acción y el cumplimiento de los requerimientos normativos, regulatorios y de gobierno corporativo aplicables a la organización.
FUNCIONES DE PUESTO.
Coordinar la atención de auditorías de TI realizadas por organismos reguladores, auditoría interna, auditoría externa y terceros.
Administrar el ciclo completo de requerimientos de auditoría, desde la recepción hasta el cierre de observaciones.
Recopilar, validar, organizar y resguardar evidencias requeridas durante los procesos de auditoría. Coordinar con las áreas de Redes y Telecomunicaciones, Desarrollo, Ciberseguridad, Operaciones y Mesa de Servicios la integración de evidencias y documentación solicitada.
Dar seguimiento a observaciones, hallazgos y recomendaciones derivadas de auditorías. Elaborar y mantener actualizados planes de acción para la atención de observaciones.
Reportar avances, riesgos, retrasos y estatus de cumplimiento a la Dirección de TI y áreas involucradas. Mantener actualizada la documentación relacionada con procesos, procedimientos, controles, arquitectura, configuraciones y demás información requerida para auditorías.
Identificar oportunidades de mejora en controles tecnológicos y procesos operativos.
Participar en revisiones de cumplimiento respecto a normativas, políticas internas y mejores prácticas.
EDUCACIÓN LICENCIATURA / INGENIERÍA:
SISTEMAS o TECNOLOGÍAS DE LA INFORMACIÓN MAESTRÍA/CERTIFICACIONES
Deseable certificación en:
ITIL Foundation.
ISO *****.
COBIT.
Auditor Interno ISO
CISA
Auditoría de TI, cumplimiento, riesgos tecnológicos o gobierno de TI.
Atención de auditorías regulatorias y financieras. Gestión y seguimiento de planes de acción.
Recopilación y administración de evidencias de auditoría.
Elaboración de reportes ejecutivos y métricos de cumplimiento.
HABILIDADES
Conocimiento en gestionar vulnerabilidades, configuraciones seguras y segmentación de redes cloud Conocimiento de marcos de trabajo tecnológicos (ITIL, COBIT)
Conocimiento en atención de auditorías regulatorias o de seguridad
Conocimiento en evaluación de riesgos tecnológicos, análisis de brechas y diseño de planes de remediación arquitectónica
Conocimiento en infraestructura, seguridad y planos técnicos
Evaluación de riesgos tecnológicos y arquitectónicos
Gestión de Auditorías de Tecnologías de la Información
Negociación e influencia en la adopción de controles y procesos
📌 Experto Normativo Telecomunicaciones En Spei (Xico)
🏢 Bolsa Mexicana de Valores
📍 Xico