
Analista de Auditoría TI
- Mixta (Teletrabajo + Presencial)
- Analista
- Región Metropolitana de Santiago
- Las Condes
Importante organización busca incorporar a su equipo a un/a Analista de Auditoría TI, quien tendrá como principal objetivo evaluar de manera independiente la efectividad de los controles asociados a tecnología, sistemas de información, seguridad y procesos habilitados por TI, identificando brechas y oportunidades de mejora que contribuyan al fortalecimiento del ambiente de control de la Compañía.
Principales Responsabilidades
Ejecución de auditorías TI: Participar en la planificación y ejecución de auditorías relacionadas con sistemas de información, infraestructura tecnológica, ciberseguridad, gestión de accesos, continuidad operacional, proveedores tecnológicos y procesos de TI.
Evaluación de controles: Levantar, documentar y evaluar el diseño y efectividad operativa de controles tecnológicos, identificando riesgos, brechas y oportunidades de mejora.
Pruebas de auditoría: Diseñar y ejecutar pruebas de controles, análisis de evidencias, revisión de configuraciones, trazabilidad de procesos y validación del cumplimiento de políticas y procedimientos internos.
Gestión de hallazgos: Documentar observaciones y hallazgos de auditoría, determinando su nivel de riesgo, causa, impacto y recomendación, además de realizar seguimiento a los planes de acción comprometidos por las áreas responsables.
Cumplimiento y normativa: Evaluar el cumplimiento de políticas internas, procedimientos y marcos regulatorios aplicables a tecnología y seguridad de la información.
Seguridad de la información y ciberseguridad: Participar en revisiones de controles asociados a gestión de identidades y accesos, protección de información, gestión de vulnerabilidades, incidentes de seguridad y otros controles relacionados con ciberseguridad.
Continuidad y recuperación: Evaluar controles relacionados con continuidad operacional, respaldo de información, recuperación ante desastres y disponibilidad de servicios tecnológicos.
Proveedores tecnológicos: Participar en la evaluación de controles y riesgos asociados a proveedores críticos y servicios tecnológicos externalizados.
Auditoría de sistemas y datos: Apoyar revisiones sobre aplicaciones y sistemas críticos, realizando análisis de datos que permitan identificar inconsistencias, excepciones o situaciones de riesgo.
Reportabilidad: Elaborar informes de auditoría y reportes ejecutivos, comunicando resultados, principales riesgos, hallazgos y recomendaciones a las áreas involucradas.
Mejora continua: Proponer oportunidades para fortalecer el ambiente de control, automatizar pruebas de auditoría y mejorar los procesos de gestión y control tecnológico.
Perfil deseado
Titulado/a de Ingeniería Civil Industrial, Ingeniería Civil Informática, Ingeniería en Informática, Ingeniería en Computación, Ingeniería en Control de Gestión, Auditoría o carrera afín.
Experiencia
Idealmente entre 1 y 3 años de experiencia profesional, deseable en auditoría interna, auditoría TI, riesgos tecnológicos, control interno, ciberseguridad o áreas relacionadas.
Conocimientos y Marcos de Referencia
Auditoría de Tecnologías de Información.
Control interno y gestión de riesgos tecnológicos.
COBIT.
ISO 27001 / ISO 27002.
ITIL.
NIST Cybersecurity Framework.
Conocimientos de ISO 31000 e ISO 22301.
Deseable conocimiento de estándares y metodologías de auditoría como IIA, COSO o similares.
Deseable conocimiento de normativa aplicable a entidades financieras y/o reguladas.
Deseable conocimiento de SQL, Power BI, Python o herramientas de automatización.
- Experiencia hasta 3 años
- Estudios mínimos: Técnico profesional superior
- Graduado
- Informática
- Ingeniería en Informática / Sistemas
- Ingeniería Civil en Computación e Informática
- Ingeniería en Computación
- Ingeniería en Computación e Informática
- Ingeniería Civil Industrial
- Ingeniería Computación Informática y Comunicaciones
Ubicación del empleo
¿Algún comentario? Ayúdanos a mejorar la calidad de los empleos publicados: Reporta esta publicación