About this role
Analista de GRC - Híbrido CDMX Buscamos un profesional capaz de equilibrar el lado documental y normativo -auditoría y marcos ISO- con el lado técnico-operativo -SOC, gestión de riesgo de terceros y continuidad de TI-. El rol es clave para fortalecer el programa de Gobierno, Riesgo y Cumplimiento, con especial foco en Gobierno de IA, tema que la organización está implementando actualmente. Requisitos: Ingeniería en Sistemas de Información, Informática, Computación o afín. Experiencia en gestión de riesgo end-to-end con evidencia verificable: sesiones con dueños de proceso, planes de acción firmados y seguimiento del ciclo completo. Dominio aplicado de marcos: ISO/IEC 27001 y 27005 | NIST CSF | PCI DSS | LFPDPPP Auditorías de TI y gestión de incidentes con casos reales, incluyendo documentación y coordinación con Legal. Gobierno de IA: Contacto real con gobierno de inteligencia artificial: ISO/IEC 42001 y/o ISO/IEC 23894. Elaboración de BIA formal, BCP y DRP reales, no solo simulacros. Manejo del vocabulario y métricas de continuidad: RTO | RPO | MTPD Experiencia SOC verificable: SIEM: Splunk, Microsoft Sentinel, Protección de endpoint: Sophos, Defender Controles técnicos de protección: Cifrado | MFA | DLP | Aislamiento de servidores Third-Party Risk Management (TPRM), liderando el análisis, no solo como rol de apoyo (Tipo de dato, Madurez del proveedor, Medidas compensatorias, Cláusulas contractuales). Inglés: Nivel intermedio - alto. Competencias: Comunicación clara y estructurada, capaz de explicar temas técnicos y normativos con orden. Pensamiento analítico y orientación al detalle. Capacidad de coordinación con áreas de negocio, legal y equipos técnicos. Deseable: Maestría o especialización en Seguridad de la Información / Seguridad Informática. Familiaridad con MAGERIT. Manejo de Global Suite o ServiceNow. Detalles de la oferta: Proyecto por 6 meses con posibilidad de extensión a 1 año. Posición híbrida en Miguel Hidalgo, Ciudad de México. Horario L-V 09:00-18:00 Si cuentas con una base normativa sólida, experiencia como auditor ISO y conocimientos aplicados en riesgo y cumplimiento, además de capacidad técnico-operativa en SOC, TPRM y continuidad de TI, ¡esta oportunidad es para ti!