Descripción
### **Fuerza basada en la confianza**
La misión de OneTrust es posibilitar la innovación mediante el uso responsable de los datos y la inteligencia artificial (IA). Creemos que garantizar la confianza en los datos no debería ralentizar a los equipos, sino acelerar lo que es posible. Esto nos llevó a desarrollar en 2016 la primera plataforma tecnológica para el uso responsable de los datos. Hoy, con la IA representando la expansión más reciente y de mayor impacto de los datos hasta la fecha, OneTrust vuelve a definir qué aspecto tiene la innovación responsable. OneTrust, la Plataforma de Gobernanza Preparada para la IA™, integra inteligencia regulatoria, automatización y flujos de trabajo de gobernanza interconectados, permitiendo así que las empresas sigan avanzando a la velocidad de la IA mientras aseguran una buena gobernanza para prevenir el uso indebido de los datos a gran escala. Confiado por miles de organizaciones en todo el mundo, OneTrust está moldeando el futuro en el que los datos de confianza se convierten en una fuerza transformadora para los negocios y la sociedad.
### **El desafío**
Buscamos un dinámico Analista de GRC en Seguridad de la Información para apoyar a los departamentos de TI y Seguridad de la Información (InfoSec), realizando diversas actividades de gobernanza, gestión de riesgos y cumplimiento normativo como parte del equipo de GRC en Seguridad de la Información de OneTrust.
### **Tu misión**
**Tu experiencia incluye**
### **Garantía de seguridad para clientes y cuestionarios**
* Gestionar de forma **integral y a gran volumen** la finalización de **cuestionarios de seguridad de clientes (CAQs)**, secciones de seguridad en propuestas de solicitud de información (RFP), y otros documentos de garantía (por ejemplo, SIG, CAIQ, cuestionarios personalizados).
* Proporcionar respuestas precisas, coherentes y sustentables aprovechando repositorios internos de evidencias (informes SOC, certificados ISO, políticas, estándares, diagramas, resúmenes de pruebas de penetración, etc.).
* Colaborar con partes interesadas internas (Ventas, Marketing, Éxito del Cliente, Seguridad, Ingeniería, Privacidad, Legal, Cumplimiento, Producto) para validar las respuestas y resolver brechas.
### **Interacción con clientes y discusiones sobre seguridad**
* Reunirse con clientes y prospectos para **explicar los controles de seguridad, la postura frente al riesgo y los compromisos de cumplimiento normativo**.
* Presentar temas de seguridad con confianza y claridad, adaptando su profundidad según audiencias técnicas o no técnicas.
* Apoyar a Ventas y Éxito del Cliente abordando objeciones relacionadas con la seguridad, aclarando el alcance de las auditorías solicitadas por los clientes y facilitando los ciclos de adquisición.
### **Revisión de contratos y seguridad**
* Realizar revisiones de seguridad de contratos, acuerdos de procesamiento de datos (DPAs), anexos de seguridad y cláusulas de seguridad para clientes.
* Identificar requisitos de seguridad, obligaciones no estándar y áreas de riesgo; proponer medidas correctoras y colaborar con los líderes legales y de seguridad en la definición de posiciones negociadoras.
* Hacer seguimiento de los compromisos contractuales en materia de seguridad y ayudar a garantizar que sean factibles desde el punto de vista operativo y estén alineados con la cobertura de los controles.
### **Excelencia operativa**
* **Mejorar la eficiencia del equipo** mediante la estandarización, manuales de procedimientos y la mejora continua de bibliotecas de respuestas.
* **Demostrar capacidad comprobada para gestionar, priorizar y ejecutar un alto volumen** de solicitudes simultáneas con precisión y coherencia, cumpliendo los acuerdos de nivel de servicio (SLA) y manteniendo los estándares de calidad en un entorno dinámico.
* Contribuir a la preparación interna manteniendo actualizadas las evidencias, identificando brechas en la documentación de controles y recomendando mejoras de procesos.
### **Tú eres**
### **Tu experiencia incluye**
* Entre 3 y 6 años de experiencia relevante en seguridad de la información, cumplimiento normativo en materia de seguridad, GRC, garantía de seguridad, gestión del riesgo de terceros o funciones relacionadas con la confianza de los clientes.
* Experiencia comprobada respondiendo cuestionarios de seguridad de clientes y solicitudes de debida diligencia en materia de seguridad.
* Conocimiento de marcos y certificaciones comunes: SOC 2, ISO 27001, NIST, CIS, PCI DSS, HIPAA, GDPR, etc.
* Buen conocimiento de los fundamentos de seguridad (por ejemplo, control de acceso, cifrado, gestión de vulnerabilidades, ciclo de vida seguro del desarrollo de software [secure SDLC], respuesta ante incidentes, registro y supervisión [logging/monitoring], riesgo de proveedores).
* Experiencia colaborando transversalmente (Seguridad, Legal, Privacidad, Ingeniería, Ventas).
* Excelentes habilidades comunicativas escritas y orales: capacidad para traducir controles técnicos en respuestas claras y listas para clientes.
* Fuertes habilidades organizativas y capacidad para gestionar múltiples solicitudes con plazos concurrentes y en competencia.
### **Valor añadido excepcional**
* Certificaciones profesionales del sector, como **CISA** y/o **CISM** (o equivalentes).
* Experiencia revisando/negociando cláusulas de seguridad en contratos, anexos de seguridad y lenguaje de garantía para clientes.
* Antecedentes en garantía de seguridad para SaaS/nube o apoyo a clientes empresariales.
### **Competencias clave**
* Mentalidad **orientada al cliente**, capaz de mantener el rigor en materia de seguridad mientras impulsa los resultados comerciales.
* Pensamiento **basado en el riesgo**: saber cuándo elevar un asunto, cuándo proponer medidas correctoras y cómo documentar las decisiones.
* **Atención al detalle** y compromiso con la coherencia, la sustentabilidad y las respuestas basadas en evidencias.
* **Capacidad para trabajar con ambigüedad** y fuerte habilidad para impulsar resultados en un entorno dinámico.
* **Ejecución de alto rendimiento**: capacidad para gestionar y entregar eficientemente un elevado volumen de solicitudes de garantía de seguridad, manteniendo la calidad, la precisión y la puntualidad.
### **Qué significa el éxito (primeros 90 días)**
* Gestionar de forma independiente un volumen constante de cuestionarios con alta precisión y tiempos de ciclo mejorados.
* Construir asociaciones de confianza con los departamentos Legal/Privacidad/Seguridad para agilizar las aprobaciones y las escalaciones.
* Liderar eficazmente las llamadas de seguridad con clientes y contribuir al avance de los acuerdos comerciales.
* Establecer patrones de respuesta reutilizables y orientar al personal junior para elevar la calidad general del equipo.
### **Dónde trabajamos**
Adoptamos una cultura centrada en la oficina, animando a la mayoría de los puestos a trabajar tres días por semana presencialmente, con oportunidades significativas de colaboración y celebración en persona.
Cada puesto puede tener requisitos específicos o flexibilidad dependiendo de su alcance, por lo que te animamos a verificarlo con tu reclutador durante tu primera entrevista.
### **Beneficios**
Como empleado de OneTrust, formarás parte de OneTeam. Esto significa que recibirás apoyo físico, mental y emocional para poder hacer tu mejor trabajo tanto dentro como fuera de la oficina. Esto incluye cobertura integral de atención médica, permisos pagados flexibles, acciones restringidas (RSUs), oportunidades anuales de bonificación por desempeño, apoyo para cuentas de jubilación, licencia parental remunerada de 14 semanas o más, oportunidades de desarrollo profesional, pago por parte de la empresa de los exámenes de certificación en privacidad, y mucho más. Los beneficios específicos varían según el país. Para obtener más información, habla con tu reclutador o visita onetrust.com/careers.
### **Recursos**
Consulta los siguientes recursos para conocer mejor a OneTrust y a sus personas:
* Carreras en OneTrust en YouTube
* @LifeatOneTrust en Instagram
### **Tus datos**
Tienes derecho a actualizar o eliminar tus datos personales. También tienes derecho a obtener una copia de la información que OneTrust guarda sobre ti. Más detalles sobre estos derechos están disponibles en nuestro sitio web, en la página Resumen de privacidad**.** Puedes cambiar de opinión en cualquier momento y solicitar la eliminación de tus datos personales de nuestra base de datos. Para ello, debes ponerte en contacto con nosotros e indicarnos que deseas ser eliminado. La solicitud debe realizarse mediante el Formulario de solicitud del interesado.
Advertencia sobre fraude en reclutamiento: OneTrust tiene conocimiento de estafas que implican ofertas falsas de empleo con nuestra empresa. Dichos trabajos fraudulentos, entrevistas y ofertas de empleo utilizan sitios web falsos, direcciones de correo electrónico falsas, chats grupales y mensajes de texto. Ten en cuenta que nunca solicitamos a los candidatos información personal, identificaciones ni datos bancarios durante el proceso de entrevista. No realizamos entrevistas con candidatos potenciales mediante mensajería instantánea ni chats grupales, ni exigimos a los candidatos que compren productos o servicios ni realicen pagos en nuestro nombre como condición para ninguna oferta de empleo. Ten en cuenta que cualquier solicitud legítima de disponibilidad para entrevistas provendrá directamente de un reclutador de OneTrust con una dirección de correo electrónico "@onetrust.com". Asimismo, puedes recibir correos electrónicos legítimos desde "@us.greenhouse\-mail.io". Los reclutadores solo contactarán a los candidatos que hayan aplicado a un puesto a través de nuestro sistema de gestión de talento (ATS, Greenhouse) o a prospectos mediante mensajes directos de LinkedIn InMail. Las ofertas de empleo serán enviadas por un reclutador y podrían provenir de una dirección de correo electrónico "@docusign.net". Para obtener más información o si has sido víctima de una estafa, ponte en contacto con askrecruiting@onetrust.com.
### **Nuestro compromiso contigo**
Al unirte a OneTrust, estarás subiendo a una plataforma de lanzamiento: ¡el conteo regresivo ha comenzado! ¿Cuál es el destino? Una carrera sin límites, trabajando junto a un equipo diverso e inclusivo apasionado por realizar un trabajo significativo. Como pionero, tu voz y tu experiencia ayudarán a trazar el rumbo de una categoría completamente nueva. Nuestro compromiso de colocar a las personas en primer lugar comienza contigo. Tu crecimiento forma parte de la misión. Nuestro objetivo es darte el poder para embarcarte en la siguiente fase de tu carrera, única e inigualable.
OneTrust brinda oportunidades iguales de empleo a todos sus empleados y solicitantes, prohibiendo toda forma de discriminación y acoso, sin importar raza, color, religión, edad, sexo, origen nacional, condición de discapacidad, genética, estatus de veterano protegido, orientación sexual, identidad o expresión de género, o cualquier otra característica protegida por las leyes locales.