Beneficios:
- Salario competitivo
Ubicación
Remoto
Remoto
Nivel de experiencia
Nivel Inicial–Intermedio (1 o más años de experiencia)
Nivel Inicial–Intermedio (1 o más años de experiencia)
Resumen del rol
El consultor ITGC apoya el Programa de Riesgos y Control de TI dentro de la organización de Seguridad de la Información. Este puesto se centra en ejecutar pruebas de Controles Generales de TI (ITGC), incluyendo revisión de pruebas, documentación de pruebas, informes de estado y análisis de riesgos. Además, el consultor apoya evaluaciones de madurez en ciberseguridad, actividades de riesgo tecnológico y solicitudes de pruebas relacionadas con SOX según surjan necesidades del proyecto.
El consultor ITGC apoya el Programa de Riesgos y Control de TI dentro de la organización de Seguridad de la Información. Este puesto se centra en ejecutar pruebas de Controles Generales de TI (ITGC), incluyendo revisión de pruebas, documentación de pruebas, informes de estado y análisis de riesgos. Además, el consultor apoya evaluaciones de madurez en ciberseguridad, actividades de riesgo tecnológico y solicitudes de pruebas relacionadas con SOX según surjan necesidades del proyecto.
Responsabilidades clave
Evaluación de Pruebas y Controles del ITGC
• Ejecutar pruebas de los Controles Generales de TI (ITGCs) en aplicaciones, sistemas y procesos tecnológicos asignados.
• Realizar pruebas del diseño de controles y de la efectividad operativa, revisando descripciones de controles y riesgos tecnológicos subyacentes.
• Solicitar, recopilar, revisar y validar pruebas de apoyo de los propietarios de control para asegurar que los controles funcionen según lo diseñado.
• Preparar documentos de trabajo completos, precisos y listos para auditoría, documentando procedimientos de prueba, revisiones de pruebas, resultados y conclusiones.
• Identificar lagunas de control, excepciones y deficiencias, escalar los problemas de forma adecuada y realizar pruebas de validación de remediación.
• Ejecutar pruebas de los Controles Generales de TI (ITGCs) en aplicaciones, sistemas y procesos tecnológicos asignados.
• Realizar pruebas del diseño de controles y de la efectividad operativa, revisando descripciones de controles y riesgos tecnológicos subyacentes.
• Solicitar, recopilar, revisar y validar pruebas de apoyo de los propietarios de control para asegurar que los controles funcionen según lo diseñado.
• Preparar documentos de trabajo completos, precisos y listos para auditoría, documentando procedimientos de prueba, revisiones de pruebas, resultados y conclusiones.
• Identificar lagunas de control, excepciones y deficiencias, escalar los problemas de forma adecuada y realizar pruebas de validación de remediación.
Soporte al Programa de Riesgos y Control de TI
• Apoyar la ejecución continua del Programa de Riesgos y Control de TI, asistiendo con las evaluaciones de riesgos tecnológicos y las evaluaciones de control.
• Analizar los resultados de los controles, identificar posibles riesgos de seguridad y mantener rastreadores de pruebas, informes de estado y registros de apoyo.
• Informar sobre la efectividad del control, el estado de las pruebas, las excepciones y el progreso de la remediación para cumplir con los plazos establecidos.
• Apoyar la ejecución continua del Programa de Riesgos y Control de TI, asistiendo con las evaluaciones de riesgos tecnológicos y las evaluaciones de control.
• Analizar los resultados de los controles, identificar posibles riesgos de seguridad y mantener rastreadores de pruebas, informes de estado y registros de apoyo.
• Informar sobre la efectividad del control, el estado de las pruebas, las excepciones y el progreso de la remediación para cumplir con los plazos establecidos.
Madurez en ciberseguridad y soporte SOX
• Apoyar las evaluaciones de madurez en ciberseguridad recopilando documentación, evaluando controles en el estado actual y documentando riesgos y recomendaciones.
• Asistir con pruebas de control SOX de TI, recorridos guiados, recopilación de pruebas y seguimiento de remediación para aplicaciones e infraestructuras relevantes para SOX.
• Responder a solicitudes de auditoría relacionadas con SOX y coordinarse con los responsables de control tecnológico.
• Apoyar las evaluaciones de madurez en ciberseguridad recopilando documentación, evaluando controles en el estado actual y documentando riesgos y recomendaciones.
• Asistir con pruebas de control SOX de TI, recorridos guiados, recopilación de pruebas y seguimiento de remediación para aplicaciones e infraestructuras relevantes para SOX.
• Responder a solicitudes de auditoría relacionadas con SOX y coordinarse con los responsables de control tecnológico.
Cualificaciones requeridas
• 1 o más años de experiencia profesional en Controles Generales de TI (ITGC), auditoría de TI, riesgo tecnológico, riesgo de ciberseguridad o SOX de TI.
• Experiencia práctica probando controles tecnológicos y evaluando el diseño y la eficacia operativa de los controles.
• Capacidad demostrada para recopilar, evaluar y validar pruebas de control que lo respalden.
• Capacidad probada para preparar documentación de pruebas clara y defendible y documentos de trabajo.
• Conocimiento de dominios comunes de control de TI, incluyendo acceso lógico, provisión de usuarios, acceso privilegiado, gestión de cambios, operaciones informáticas y controles de seguridad.
• Capacidad para trabajar de forma independiente en un entorno totalmente remoto, asumiendo la responsabilidad de los entregables con supervisión mínima.
• 1 o más años de experiencia profesional en Controles Generales de TI (ITGC), auditoría de TI, riesgo tecnológico, riesgo de ciberseguridad o SOX de TI.
• Experiencia práctica probando controles tecnológicos y evaluando el diseño y la eficacia operativa de los controles.
• Capacidad demostrada para recopilar, evaluar y validar pruebas de control que lo respalden.
• Capacidad probada para preparar documentación de pruebas clara y defendible y documentos de trabajo.
• Conocimiento de dominios comunes de control de TI, incluyendo acceso lógico, provisión de usuarios, acceso privilegiado, gestión de cambios, operaciones informáticas y controles de seguridad.
• Capacidad para trabajar de forma independiente en un entorno totalmente remoto, asumiendo la responsabilidad de los entregables con supervisión mínima.
Cualificaciones Preferidas
• Experiencia previa en pruebas SOX de TI y exposición a evaluaciones de madurez en ciberseguridad.
• Familiaridad con ciberseguridad ya establecida, marcos de control informático y herramientas GRC.
• Experiencia trabajando junto a equipos de Auditoría Interna, auditores externos, Seguridad de la Información o Riesgos Tecnológicos.
• Experiencia documentando deficiencias en el control y siguiendo planes de remediación.
• Certificaciones profesionales relevantes o avances hacia certificaciones (por ejemplo, CISA, Security+, CRISC).
• Experiencia previa en pruebas SOX de TI y exposición a evaluaciones de madurez en ciberseguridad.
• Familiaridad con ciberseguridad ya establecida, marcos de control informático y herramientas GRC.
• Experiencia trabajando junto a equipos de Auditoría Interna, auditores externos, Seguridad de la Información o Riesgos Tecnológicos.
• Experiencia documentando deficiencias en el control y siguiendo planes de remediación.
• Certificaciones profesionales relevantes o avances hacia certificaciones (por ejemplo, CISA, Security+, CRISC).
Habilidades y atributos básicos
• Sólidas habilidades analíticas, de resolución de problemas y evaluación de riesgos con una atención excepcional al detalle.
• Excelentes habilidades de comunicación escrita y verbal para interactuar con los responsables de control y el liderazgo del programa.
• Alta responsabilidad, autosuficiencia y capacidad de gestión del tiempo para gestionar múltiples tareas y cumplir con plazos.
• Actitud profesional con un fuerte compromiso con la elaboración de trabajos de alta calidad.
• Sólidas habilidades analíticas, de resolución de problemas y evaluación de riesgos con una atención excepcional al detalle.
• Excelentes habilidades de comunicación escrita y verbal para interactuar con los responsables de control y el liderazgo del programa.
• Alta responsabilidad, autosuficiencia y capacidad de gestión del tiempo para gestionar múltiples tareas y cumplir con plazos.
• Actitud profesional con un fuerte compromiso con la elaboración de trabajos de alta calidad.
Este es un puesto remoto.
Fundada en 2004, Smart Tech Skills es una empresa de primer nivel en tecnología y servicios profesionales especializada en tecnologías innovadoras.
Con sede en Marlborough, MA, la empresa responde eficazmente a las necesidades tecnológicas de los clientes a nivel nacional, facilitando la gestión avanzada de tecnología.
Con sede en Marlborough, MA, la empresa responde eficazmente a las necesidades tecnológicas de los clientes a nivel nacional, facilitando la gestión avanzada de tecnología.
(si ya tienes un currículum en Indeed)
