Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información solicita:
IT Risk & Controls Specialist
Ingles conversacional obligatorio
Trabajo en esquema hibrido en CDMX
- Experiencia sólida en gestión de riesgos tecnológicos, controles de TI, auditoría o GRC.
- Conocimiento práctico de COBIT, ISO 27001, NIST CSF, ISO 31000 y marcos de gestión de riesgos.
- Experiencia participando en auditorías, cumplimiento regulatorio y evaluación de controles.
- Conocimiento de herramientas GRC como ServiceNow GRC, RSA Archer, OneTrust o similares.
- Familiaridad con IAM/PAM, ITSM, CMDB y controles de seguridad en entornos cloud (AWS, Azure u OCI).
- Capacidad para interactuar con stakeholders técnicos y ejecutivos.
- Certificaciones CRISC, CISA, CISM, CISSP o ISO 27001 Lead Auditor.
- Experiencia en sectores regulados como banca, seguros, fintech, telecomunicaciones o energía.
- Liderar evaluaciones de riesgo tecnológico y definir estrategias de mitigación.
- Diseñar, implementar y dar seguimiento a controles de TI alineados con mejores prácticas y marcos de referencia internacionales.
- Evaluar la efectividad de controles existentes e impulsar planes de remediación y mejora continua.
- Coordinar auditorías internas y externas, atendiendo requerimientos de auditoría, reguladores y áreas de cumplimiento.
- Gestionar procesos de Third Party Risk Management (TPRM) para proveedores y socios estratégicos.
- Definir y monitorear indicadores de riesgo (KRIs) y desempeño (KPIs), generando reportes ejecutivos para la alta dirección.
- Participar en la definición y actualización de políticas, estándares y lineamientos de gobierno de TI y seguridad de la información.
- Brindar liderazgo técnico y acompañamiento a integrantes del equipo en temas de riesgo y control.
Ofrecemos:
-
Horario de Oficina
-
Esquema 100% nomina
-
Sueldo abierto a negociación de acuerdo a experiencia
-
Prestaciones de Ley
-
Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)