Beneficios:
- Salario competitivo
Ubicación
Boston, MA
Boston, MA
Nivel de experiencia
Nivel Senior (5 a 8 o más años de experiencia)
Nivel Senior (5 a 8 o más años de experiencia)
Resumen del rol
El Analista Senior de Gobernanza Tecnológica supervisa el marco de gobernanza tecnológica empresarial, los procesos de gestión del ciclo de vida y las políticas de cumplimiento de TI. Este puesto diseña, implementa y mantiene los estándares y procedimientos de TI, asegurando que todos los activos tecnológicos se registren desde la adquisición hasta su jubilación. Apoyándose en auditoría tecnológica, gestión de riesgos y seguridad de la información, el analista conecta la brecha entre las operaciones técnicas y el cumplimiento normativo, asegurando que la infraestructura siga siendo segura, resiliente y completamente alineada con los requisitos empresariales. Este es un puesto por contrato de 6 meses o más.
El Analista Senior de Gobernanza Tecnológica supervisa el marco de gobernanza tecnológica empresarial, los procesos de gestión del ciclo de vida y las políticas de cumplimiento de TI. Este puesto diseña, implementa y mantiene los estándares y procedimientos de TI, asegurando que todos los activos tecnológicos se registren desde la adquisición hasta su jubilación. Apoyándose en auditoría tecnológica, gestión de riesgos y seguridad de la información, el analista conecta la brecha entre las operaciones técnicas y el cumplimiento normativo, asegurando que la infraestructura siga siendo segura, resiliente y completamente alineada con los requisitos empresariales. Este es un puesto por contrato de 6 meses o más.
Responsabilidades clave
Normas, políticas y procedimientos
• Redactar, revisar y actualizar políticas, procedimientos y estándares técnicos de TI integrales para alinearlos con marcos industriales como ISO, COBIT, NIST e ITIL.
• Impulsar la adopción de estándares tecnológicos a nivel organizacional mediante formación, documentación estructurada y un intercambio claro de conocimientos.
• Evaluar regularmente los procesos existentes de gobernanza tecnológica, cumplimiento y riesgos para identificar lagunas, ineficiencias operativas y oportunidades de optimización de procesos.
Normas, políticas y procedimientos
• Redactar, revisar y actualizar políticas, procedimientos y estándares técnicos de TI integrales para alinearlos con marcos industriales como ISO, COBIT, NIST e ITIL.
• Impulsar la adopción de estándares tecnológicos a nivel organizacional mediante formación, documentación estructurada y un intercambio claro de conocimientos.
• Evaluar regularmente los procesos existentes de gobernanza tecnológica, cumplimiento y riesgos para identificar lagunas, ineficiencias operativas y oportunidades de optimización de procesos.
Gestión del ciclo de vida tecnológico (TLM)
• Gestionar el ciclo de vida de extremo a extremo de hardware, software y aplicaciones empresariales, haciendo seguimiento de la salud de los activos, el estado de soporte y los riesgos de obsolescencia.
• Mantener los datos definitivos de Gestión de Activos de Software (SAM) y la Base de Datos de Gestión de Configuración de hardware (CMDB).
• Colaborar con los equipos de Ingeniería, Finanzas y Gestión de Riesgos de Proveedores para planificar y ejecutar actualizaciones del sistema, migraciones de datos y desmantelamiento de plataformas heredadas.
• Actuar como gestor técnico de relaciones con proveedores para socios técnicos de tecnología e infraestructura seleccionados.
• Gestionar el ciclo de vida de extremo a extremo de hardware, software y aplicaciones empresariales, haciendo seguimiento de la salud de los activos, el estado de soporte y los riesgos de obsolescencia.
• Mantener los datos definitivos de Gestión de Activos de Software (SAM) y la Base de Datos de Gestión de Configuración de hardware (CMDB).
• Colaborar con los equipos de Ingeniería, Finanzas y Gestión de Riesgos de Proveedores para planificar y ejecutar actualizaciones del sistema, migraciones de datos y desmantelamiento de plataformas heredadas.
• Actuar como gestor técnico de relaciones con proveedores para socios técnicos de tecnología e infraestructura seleccionados.
Riesgo tecnológico y seguridad de la información
• Realizar evaluaciones técnicas de riesgos sobre la infraestructura existente, las tecnologías propuestas recientemente y las canalizaciones automatizadas de liberación.
• Colaborar con equipos de Seguridad de la Información para validar que las políticas de seguridad de datos cumplen con estrictas normativas de protección de datos.
• Identificar patrones de vulnerabilidad e integrar líneas de base seguras en el ciclo de vida del despliegue, apoyando puertas de revisión y aprobación dentro de un Ciclo de Vida de Desarrollo Seguro de Software (SSDLC).
• Desarrollar estrategias de mitigación de riesgos y mantener registros centrales de riesgos conocidos, criterios de aceptación y plazos periódicos de renovación y cierre en coordinación con Enterprise Risk.
• Realizar evaluaciones técnicas de riesgos sobre la infraestructura existente, las tecnologías propuestas recientemente y las canalizaciones automatizadas de liberación.
• Colaborar con equipos de Seguridad de la Información para validar que las políticas de seguridad de datos cumplen con estrictas normativas de protección de datos.
• Identificar patrones de vulnerabilidad e integrar líneas de base seguras en el ciclo de vida del despliegue, apoyando puertas de revisión y aprobación dentro de un Ciclo de Vida de Desarrollo Seguro de Software (SSDLC).
• Desarrollar estrategias de mitigación de riesgos y mantener registros centrales de riesgos conocidos, criterios de aceptación y plazos periódicos de renovación y cierre en coordinación con Enterprise Risk.
Colaboración en auditoría y gobernanza de identidad
• Actuar como enlace principal entre los equipos internos y externos de auditoría tecnológica, recopilando, validando y organizando pruebas de auditoría.
• Hacer seguimiento de los hallazgos de auditoría y los planes de remediación, asegurando que los equipos técnicos resuelvan las deficiencias de control identificadas dentro del calendario.
• Realizar evaluaciones de preparación previas a la auditoría para identificar, probar y resolver proactivamente las brechas de cumplimiento.
• Ayudar en la ejecución y mejora de los procesos de gestión de acceso, apoyar las solicitudes de acceso de usuarios y coordinar revisiones periódicas de acceso para cuentas de usuario y operativas.
• Actuar como enlace principal entre los equipos internos y externos de auditoría tecnológica, recopilando, validando y organizando pruebas de auditoría.
• Hacer seguimiento de los hallazgos de auditoría y los planes de remediación, asegurando que los equipos técnicos resuelvan las deficiencias de control identificadas dentro del calendario.
• Realizar evaluaciones de preparación previas a la auditoría para identificar, probar y resolver proactivamente las brechas de cumplimiento.
• Ayudar en la ejecución y mejora de los procesos de gestión de acceso, apoyar las solicitudes de acceso de usuarios y coordinar revisiones periódicas de acceso para cuentas de usuario y operativas.
Cualificaciones requeridas
• 5 a 8 o más años de experiencia profesional en gobernanza de TI, auditoría tecnológica, seguridad de la información o gestión de riesgos de TI.
• Conocimiento profundo de los marcos NIST, ISO/IEC 27001, COBIT e ITIL.
• Experiencia práctica utilizando ITAM y herramientas ITSM (como ServiceNow, Jira o Flexera) para gestionar directorios y configuraciones.
• Sólido conocimiento de las normas internas de auditoría, pruebas de riesgos y metodologías de validación de control.
• Experiencia en la implementación de puertas de revisión y aprobación dentro de un Ciclo de Vida Seguro de Desarrollo de Software (SSDLC), incluyendo procesos automatizados dentro de las canalizaciones CI/CD.
• Licenciatura o máster en Informática, Sistemas de Información, Ciberseguridad o un campo técnico relacionado.
• 5 a 8 o más años de experiencia profesional en gobernanza de TI, auditoría tecnológica, seguridad de la información o gestión de riesgos de TI.
• Conocimiento profundo de los marcos NIST, ISO/IEC 27001, COBIT e ITIL.
• Experiencia práctica utilizando ITAM y herramientas ITSM (como ServiceNow, Jira o Flexera) para gestionar directorios y configuraciones.
• Sólido conocimiento de las normas internas de auditoría, pruebas de riesgos y metodologías de validación de control.
• Experiencia en la implementación de puertas de revisión y aprobación dentro de un Ciclo de Vida Seguro de Desarrollo de Software (SSDLC), incluyendo procesos automatizados dentro de las canalizaciones CI/CD.
• Licenciatura o máster en Informática, Sistemas de Información, Ciberseguridad o un campo técnico relacionado.
Cualificaciones Preferidas
• Certificaciones profesionales, como Auditor Certificado de Sistemas de Información (CISA), Certificado en Control de Riesgos y Sistemas de Información (CRISC) o Profesional Certificado en Seguridad de Sistemas de Información (CISSP).
• Experiencia previa gestionando el cumplimiento, registros ITAM o remediaciones de auditorías en entornos altamente regulados (como servicios financieros o gestión de inversiones).
• Experiencia coordinando directamente evaluaciones de riesgos de proveedores externos y marcos de gestión de contratos.
• Certificaciones profesionales, como Auditor Certificado de Sistemas de Información (CISA), Certificado en Control de Riesgos y Sistemas de Información (CRISC) o Profesional Certificado en Seguridad de Sistemas de Información (CISSP).
• Experiencia previa gestionando el cumplimiento, registros ITAM o remediaciones de auditorías en entornos altamente regulados (como servicios financieros o gestión de inversiones).
• Experiencia coordinando directamente evaluaciones de riesgos de proveedores externos y marcos de gestión de contratos.
Habilidades y atributos básicos
• Habilidades excepcionales de comunicación escrita y verbal, con una capacidad probada para traducir conceptos técnicos complejos en un lenguaje político claro y accesible.
• Fuerte capacidad de pensamiento crítico, resolución de problemas y analítica, con gran atención a los detalles regulatorios y procedimentales.
• Habilidades destacadas para la organización y la creación de relaciones para colaborar productivamente entre equipos de ingeniería, finanzas y seguridad transversales.
• Automotivado con un enfoque disciplinado para registrar hitos, resolver hallazgos de auditorías y gestionar plazos.
• Habilidades excepcionales de comunicación escrita y verbal, con una capacidad probada para traducir conceptos técnicos complejos en un lenguaje político claro y accesible.
• Fuerte capacidad de pensamiento crítico, resolución de problemas y analítica, con gran atención a los detalles regulatorios y procedimentales.
• Habilidades destacadas para la organización y la creación de relaciones para colaborar productivamente entre equipos de ingeniería, finanzas y seguridad transversales.
• Automotivado con un enfoque disciplinado para registrar hitos, resolver hallazgos de auditorías y gestionar plazos.
Opciones flexibles de teletrabajo disponibles.
Fundada en 2004, Smart Tech Skills es una empresa de primer nivel en tecnología y servicios profesionales especializada en tecnologías innovadoras.
Con sede en Marlborough, MA, la empresa responde eficazmente a las necesidades tecnológicas de los clientes a nivel nacional, facilitando la gestión avanzada de tecnología.
Con sede en Marlborough, MA, la empresa responde eficazmente a las necesidades tecnológicas de los clientes a nivel nacional, facilitando la gestión avanzada de tecnología.
(si ya tienes un currículum en Indeed)
