
Auditor TI (Seguridad de la Información y Ciberseguridad) - Bogotá
3 años de experiencia, Profesional
Salario a convenir
Bogotá, D.C.
Requisitos para aplicar a la vacante:
Auditor TI (Seguridad de la Información y Ciberseguridad) - Bogotá
En Colfondos estamos buscando un Auditor TI con experiencia en auditoría interna del sector financiero para la evaluación del gobierno corporativo, la gestión de riesgos y el sistema de control interno sobre la infraestructura tecnológica y la seguridad de la información. La posición está orientada a la planeación y ejecución de auditorías con enfoque en riesgos sobre procesos, productos, servicios y canales soportados en tecnología, ciberseguridad y servicios en la nube en una entidad financiera. El cargo de IT Auditor tiene como finalidad ejecutar auditorías internas de tecnología de la información, seguridad de la información y ciberseguridad, alineadas con normas internacionales de auditoría y con la regulación aplicable al sector financiero en Colombia. Las auditorías internas de TI, seguridad de la información y ciberseguridad son fundamentales para aportar valor a la organización, fortalecer la gestión de riesgos y contribuir al cumplimiento regulatorio (SFC, AMV) y a los estándares de auditoría. Este rol permite exposición a diferentes áreas del negocio financiero, interacción con gobierno de TI y riesgos, y participación en proyectos de automatización de pruebas de auditoría y auditoría continua, lo que favorece el desarrollo técnico en ciberseguridad, riesgo tecnológico, análisis de datos (ACL, SQL, BI) y marcos como ISO 27000 y COBIT.
- Planear y ejecutar auditorías internas sobre gobierno corporativo gestión de riesgos y control interno de la infraestructura tecnológica comunicaciones seguridad de la información y ciberseguridad.
- Aportar valor a la organización fortalecer la gestión de riesgos y contribuir al cumplimiento regulatorio (SFC AMV) y a los estándares de auditoría.
- Realizar auditorías con enfoque en riesgos que impactan productos procesos servicios y canales de la entidad así como la continuidad del negocio (BCP/DRP).
- Participar en proyectos de automatización de pruebas de auditoría y auditoría continua.
- Desarrollar habilidades técnicas en ciberseguridad riesgo tecnológico análisis de datos (ACL SQL BI) y marcos como ISO 27000 y COBIT.
- Interactuar con gobierno de TI y áreas de riesgo.
- Colaborar con el comité de auditoría y la gerencia de auditoría.
- Evaluar la infraestructura tecnológica comunicaciones seguridad de la información y ciberseguridad.
- Asegurar el cumplimiento de normativas y estándares aplicables al sector financiero.
- Identificar y evaluar riesgos tecnológicos y de seguridad de la información.
- Profesional en Ingeniería de Sistemas o afines técnicos con especialización o certificaciones en auditoría riesgos o seguridad de la información (deseable).
- 3 años de experiencia en auditoría interna del sector financiero o áreas con roles similares en entidades financieras (Ej.: Riesgos y Control Interno) o firmas de auditoria.
- Conocimiento en gobierno corporativo gestión de riesgos y control interno de la infraestructura tecnológica comunicaciones seguridad de la información y ciberseguridad.
- Experiencia en la planeación y ejecución de auditorías internas de TI seguridad de la información y ciberseguridad.
- Conocimiento de normas internacionales de auditoría y regulación del sector financiero (SFC AMV).
- Familiaridad con estándares como ISO 27000 y COBIT.
- Experiencia en auditoría continua y automatización de pruebas de auditoría.
- Conocimiento en análisis de datos utilizando herramientas como ACL SQL y Business Intelligence (BI).
- Experiencia en BCP y DRP.
- Conocimiento en ethical hacking pruebas de vulnerabilidad y penetración.
- Conocimiento en bases de datos servicios en la nube ciberseguridad y seguridad de la información.
- Capacidad para interactuar con gobierno de TI y áreas de riesgo.
- Habilidad para participar en proyectos de mejora y automatización.
Habilidades
- ISO 27000
- COBIT
- CRISC
- CISA
- Ethical hacking
- Pruebas de vulnerabilidad
- Pruebas de penetración
- BCP
- DRP
- SQL
Palabras clave:
Auditor TI, Auditor de Sistemas, IT Auditor, Auditor de Seguridad de la Información, Auditor de Ciberseguridad
Ver empresa: Colfondos S.A
