Xideral
Xideral

Analista de GRC - 2873

TLDR

Fortalece Gobierno, Riesgo y Cumplimiento mediante auditorías ISO, gobierno de IA, SOC, TPRM y continuidad de TI.

Analista de GRC - Híbrido CDMX

Buscamos un profesional capaz de equilibrar el lado documental y normativo -auditoría y marcos ISO- con el lado técnico-operativo -SOC, gestión de riesgo de terceros y continuidad de TI-. El rol es clave para fortalecer el programa de Gobierno, Riesgo y Cumplimiento, con especial foco en Gobierno de IA, tema que la organización está implementando actualmente.

Requisitos:

  • Ingeniería en Sistemas de Información, Informática, Computación o afín.
  • Experiencia en gestión de riesgo end-to-end con evidencia verificable: sesiones con dueños de proceso, planes de acción firmados y seguimiento del ciclo completo.
  • Dominio aplicado de marcos: ISO/IEC 27001 y 27005 | NIST CSF | PCI DSS | LFPDPPP
  • Auditorías de TI y gestión de incidentes con casos reales, incluyendo documentación y coordinación con Legal.
  • Gobierno de IA: Contacto real con gobierno de inteligencia artificial: ISO/IEC 42001 y/o ISO/IEC 23894.
  • Elaboración de BIA formal, BCP y DRP reales, no solo simulacros.
  • Manejo del vocabulario y métricas de continuidad: RTO | RPO | MTPD
  • Experiencia SOC verificable: SIEM: Splunk, Microsoft Sentinel, Protección de endpoint: Sophos, Defender
  • Controles técnicos de protección: Cifrado | MFA | DLP | Aislamiento de servidores
  • Third-Party Risk Management (TPRM), liderando el análisis, no solo como rol de apoyo (Tipo de dato, Madurez del proveedor, Medidas compensatorias, Cláusulas contractuales).
  • Inglés: Nivel intermedio - alto.

Competencias:

  • Comunicación clara y estructurada, capaz de explicar temas técnicos y normativos con orden.
  • Pensamiento analítico y orientación al detalle.
  • Capacidad de coordinación con áreas de negocio, legal y equipos técnicos.

Deseable:

  • Maestría o especialización en Seguridad de la Información / Seguridad Informática.
  • Familiaridad con MAGERIT.
  • Manejo de Global Suite o ServiceNow.

Detalles de la oferta:

  • Proyecto por 6 meses con posibilidad de extensión a 1 año.
  • Posición híbrida en Miguel Hidalgo, Ciudad de México. 
  • Horario L-V 09:00-18:00

Si cuentas con una base normativa sólida, experiencia como auditor ISO y conocimientos aplicados en riesgo y cumplimiento, además de capacidad técnico-operativa en SOC, TPRM y continuidad de TI, ¡esta oportunidad es para ti!

Xideral builds advanced network operations and telecom solutions that emphasize security and performance for enterprise environments. They specialize in automation and integration, enhancing operational efficiency while ensuring robust cybersecurity practices.

View company profile