Kyndryl

Auditor de Implementación de Sistemas de TI

Show original

Remoto

Brasil

Rango salarial

BRL

Empleado(a)

Nivel de experiencia

Senior

Requisitos

5+ años de experiencia en la carrera
Inglés avanzado
ITIL
IT Audit
ERP Implementations
Risk Management
Cybersecurity
NIST
ISO 27001
COBIT
COSO
SOX

Habilidades deseadas

Google Cloud
Configuration Management
Access Management
Third-Party Risk Management
AI Solutions
CIA
Incident Response
System Integration
Cloud Migration
SDLC
Vulnerability Management
CISA
Penetration Testing
Microsoft Azure
SAP
CRISC
AWS
Disaster Recovery
CISM
Data Migration
CDPSE
SaaS
CISSP

Tareas y Responsabilidades

Show original

Sobre la empresa

Kyndryl es una empresa en la que personas de todas las culturas, orígenes y experiencias son bienvenidas. A través de iniciativas como las Kyndryl Inclusion Networks, la empresa construye un lugar de trabajo en el que todos pueden llevar su yo completo al trabajo, individual y colectivamente, y apoyar una cultura equitativa. Ese es el Kyndryl Way.

Sobre el rol

Buscamos un Auditor de Implementación de Sistemas de TI con experiencia para ejecutar auditorías basadas en riesgo y Revisiones de Preimplementación de Sistemas (SPIRs) para iniciativas de transformación tecnológica. Esto incluye implementaciones de Planificación de Recursos Empresariales (ERP), migraciones a la nube, despliegues de Software como Servicio (SaaS), integraciones de sistemas y soluciones de IA. El rol combina un profundo conocimiento de ciberseguridad, controles internos, auditoría y marcos de gestión de riesgos con liderazgo práctico de equipos de auditoría de TI.

Responsabilidades

  • Ejecutar auditorías basadas en riesgo y Revisiones de Preimplementación de Sistemas (SPIRs) definiendo objetivos, evaluando procesos y riesgos relacionados, y diseñando y realizando pruebas de controles.
  • Evaluar si los controles mitigan eficazmente los riesgos y comunicar los impactos en los objetivos.
  • Desarrollar recomendaciones y preparar informes finales que declaren claramente la eficacia de los controles para cada riesgo identificado.
  • Liderar equipos de auditores de TI en la realización de SPIRs para iniciativas de transformación tecnológica, incluyendo implementaciones de ERP, migraciones a la nube, despliegues de SaaS, integraciones de sistemas y soluciones de IA.
  • Evaluar la gobernanza del proyecto, el diseño de la solución, los controles de seguridad, la migración de datos, las pruebas, la segregación de funciones, la preparación operativa y los riesgos de go-live.
  • Auditar o revisar controles, procesos y configuraciones de seguridad de TI, incluyendo cambios, incidentes, acceso, parches, API, inventario, vulnerabilidades, operaciones, base de datos y gestión de riesgos.
  • Revisar autenticación y autorización, configuración segura de sistemas y aplicaciones, integridad y protección de datos, migración de datos, integraciones de sistemas, controles de aplicaciones, evaluaciones de seguridad y continuidad de negocio y recuperación ante desastres.
  • Comunicar problemas, riesgos e información técnica de manera clara y profesional en inglés a audiencias técnicas y no técnicas.

Requisitos

  • 5+ años de experiencia profesional en Tecnología de la Información, Auditoría de TI, Riesgo Tecnológico, Implementaciones de Sistemas, Operaciones de TI, Desarrollo de Aplicaciones, Tecnologías en la Nube o un campo técnico relacionado.
  • Experiencia participando o evaluando implementaciones tecnológicas a gran escala, transformaciones de ERP, migraciones a la nube, despliegues de SaaS, integraciones de sistemas, iniciativas de IA u otros programas de transformación empresarial.
  • Experiencia en ciberseguridad, SOX, gestión de riesgos o auditoría de TI.
  • Sólido conocimiento de leyes, regulaciones y normas de ciberseguridad.
  • Familiaridad con COBIT, ISO 27001/27002, NIST, COSO y prácticas generales de seguridad.
  • Capacidad para ejecutar auditorías basadas en riesgo definiendo objetivos, evaluando procesos y riesgos, probando la eficacia de los controles, comunicando impactos, desarrollando recomendaciones y reportando una conclusión de eficacia para cada riesgo.
  • Sólido conocimiento de procesos y conceptos de ciberseguridad, incluyendo respuesta a incidentes, desarrollo seguro de software, gobernanza de seguridad, computación en la nube, SDLC, gestión de riesgos de terceros, pruebas de penetración, gestión de vulnerabilidades, recuperación ante desastres, segregación de funciones, registros de auditoría, seguridad física, gestión de acceso y gestión de configuración.
  • Experiencia liderando auditorías y revisiones de ciberseguridad y realizando evaluaciones de seguridad para una organización global.
  • Capacidad para comunicar problemas, riesgos e información técnica de manera clara y profesional en inglés y portugués a audiencias técnicas y no técnicas.

Deseable

  • 7+ años de experiencia profesional en Tecnología de la Información, Auditoría de TI, Riesgo Tecnológico, Implementaciones de Sistemas, Cumplimiento de TI, Tecnologías en la Nube, implementaciones de ERP (preferiblemente SAP) o funciones relacionadas de gobernanza y aseguramiento tecnológico.
  • Grado o maestría en Seguridad de la Información, Sistemas de Información, Ciencias de la Computación o un campo relacionado.
  • Una o más certificaciones profesionales relevantes, como CISA, CISSP, CISM, CRISC, CIA, CDPSE, ITIL, certificaciones en la nube (Microsoft Azure, AWS, Google Cloud), certificaciones SAP u otras certificaciones relacionadas con TI, auditoría, riesgo, seguridad o gobernanza.
  • La experiencia en SOX es un plus.

Habilidades blandas

  • Fuertes habilidades analíticas y de pensamiento crítico.
  • Excelentes habilidades de gestión del tiempo.
  • Mentalidad de crecimiento, con gran interés en impulsar su propio desarrollo personal y profesional.
  • Enfoque en el cliente, priorizando el éxito del cliente en su trabajo.
  • Abierto y sin fronteras, naturalmente inclusivo en la forma en que trabaja con otros.

Modelo de trabajo y ubicación

Este es un puesto remoto basado en Brasil. El horario de trabajo es de 8:00 a. m. a 5:00 p. m., de lunes a viernes.

Cómo postularse

Las postulaciones se realizan en esta página, directamente con la empresa. Necesitas un currículum en PDF y un correo electrónico para confirmar la postulación.

Compartir vacante:

Cómo postularse

Las postulaciones se realizan en esta página, directamente con la empresa. Necesitas un currículum en PDF y un correo electrónico para confirmar la postulación.

Compartir vacante: