DESCRIPCIóN
Importante empresa multinacional del sector de operaciones portuarias, transporte naviero e intermodal se encuentra en búsqueda de un GRC Analyst LATAM para liderar iniciativas de Gobierno, Riesgo y Cumplimiento de TI, con especial enfoque en ISO/IEC 27001 y preparación para TISAX.
Buscamos un perfil con experiencia práctica en IT GRC, IT Audit, Information Security, IT Compliance o Internal Controls, capaz de coordinar proyectos de cumplimiento y auditoría de manera transversal con equipos de México, LATAM y Estados Unidos.
Actividades
Liderar la preparación e implementación de ISO 27001 / TISAX para operaciones de LATAM.
Coordinar la implementación y mantenimiento del ISMS.
Identificar brechas y dar seguimiento a acciones correctivas y planes de remediación.
Coordinar la recopilación y validación de evidencias para auditorías.
Dar seguimiento a hallazgos, riesgos, no conformidades y compromisos hasta su cierre.
Coordinarse con equipos de IT, Cybersecurity, Infraestructura, Operaciones y áreas de negocio.
Participar en auditorías internas, externas y evaluaciones de cumplimiento.
Elaborar reportes de avance y comunicar riesgos, retrasos y resultados a stakeholders.
Colaborar con equipos de México, LATAM y Estados Unidos.
La posición no tiene personal a cargo; el liderazgo se ejerce de manera transversal con equipos y responsables que no reportan directamente a la posición.
Ofrecemos
Sueldo bruto mensual de $67,000 en adelante de acuerdo con experiencia.
Prestaciones superiores a las de ley.
Aguinaldo de 30 a 50 días, dependiendo de antigüedad.
Prima vacacional del 35%.
Fondo de ahorro del 10%.
Vales de despensa del 10%.
Seguro de vida.
SGMM para colaborador y familiares directos.
Capacitación técnica e idiomas.
Ubicación y esquema de trabajo:
Zona: Insurgentes Sur, Ciudad de México.
Modalidad: Híbrida, 2 días en oficina y 3 días home office.
Horario: lunes a viernes de 8:00 a 17:00 hrs.
Disponibilidad para viajes ocasionales a México y LATAM.
REQUISITOS
Requisitos
Licenciatura en Sistemas, Informática, Tecnologías de la Información, Seguridad de la Información, Auditoría, Riesgos, Ingeniería o carrera afín.
3+ años de experiencia en IT GRC, IT Audit, Information Security, IT Compliance, Internal Controls o áreas relacionadas.
Experiencia práctica en ISO/IEC 27001, participando en implementación, preparación para auditoría, auditoría interna o mantenimiento de ISMS.
Experiencia coordinando auditorías, evidencias, identificación de brechas y planes de remediación.
Conocimiento de gestión de riesgos, controles de seguridad, cumplimiento y auditoría de TI.
Experiencia coordinando proyectos y trabajando con diferentes áreas y stakeholders.
Experiencia en ambientes multinacionales o regionales; deseable interacción con equipos de Estados Unidos.
Inglés avanzado/fluido, indispensable.
Radicar en Ciudad de México y contar con disponibilidad para esquema híbrido.
Disponibilidad para viajes ocasionales a terminales en México y eventualmente LATAM.
Deseable:
Experiencia con TISAX / VDA ISA.
Certificación ISO 27001 Lead Implementer / Lead Auditor, CISA, CISM, CRISC o CISSP.
Experiencia en empresas multinacionales o proyectos multi-site.
Importante: La experiencia práctica en ISO 27001 es indispensable. No buscamos perfiles únicamente administrativos de cumplimiento.