Chat rápido, mejores ofertas — Descargar

Analista de GRC en Seguridad de la Información

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experienciaSin requisito de experiencia
Nivel educativoSin requisito de título

Descripción

Resumen: OneTrust busca un analista dinámico de GRC en Seguridad de la Información para apoyar a TI y Seguridad de la Información mediante la realización de diversas actividades de gobernanza, gestión de riesgos y cumplimiento normativo. Aspectos destacados: 1. Gestionar de extremo a extremo un elevado volumen de cuestionarios de seguridad de clientes (CAQs) 2. Reunirse con los clientes para explicar los controles de seguridad, la postura de riesgo y el cumplimiento normativo 3. Realizar revisiones de seguridad de contratos, acuerdos de procesamiento de datos (DPAs) y anexos de seguridad ### **Fortaleza basada en la confianza** La misión de OneTrust es posibilitar la innovación mediante el uso responsable de los datos y la inteligencia artificial (IA). Creemos que garantizar la confianza en los datos no debería ralentizar a los equipos, sino acelerar lo que es posible. Esto nos llevó a desarrollar en 2016 la primera plataforma tecnológica para el uso responsable de los datos. Hoy, con la IA representando la expansión más reciente e impactante de los datos hasta la fecha, OneTrust vuelve a redefinir qué aspecto tiene la innovación responsable. OneTrust, la Plataforma de Gobernanza Preparada para la IA™, integra inteligencia regulatoria, automatización y flujos de trabajo de gobernanza interconectados, permitiendo así que las empresas sigan avanzando a la velocidad de la IA mientras garantizan una buena gobernanza para prevenir el uso indebido de los datos a gran escala. Confiada por miles de organizaciones en todo el mundo, OneTrust está configurando el futuro en el que los datos de confianza se convierten en una fuerza transformadora para los negocios y la sociedad. ### **El desafío** Buscamos un analista dinámico de GRC en Seguridad de la Información para apoyar a TI y Seguridad de la Información mediante la realización de diversas actividades de gobernanza, gestión de riesgos y cumplimiento normativo como parte del equipo de GRC en Seguridad de la Información de OneTrust. ### **Tu misión** * **Aseguramiento de la seguridad de los clientes \& cuestionarios** * + Gestionar de extremo a extremo un **elevado volumen** de **cuestionarios de seguridad de clientes (CAQs)**, secciones de seguridad de propuestas de trabajo (RFP) y otros documentos de aseguramiento (p. ej., SIG, CAIQ, cuestionarios personalizados). + Proporcionar respuestas precisas, coherentes y sustentables aprovechando repositorios internos de evidencias (informes SOC, certificados ISO, políticas, estándares, diagramas, resúmenes de pruebas de penetración, etc.). + Colaborar con partes interesadas internas (Ventas, Marketing, Éxito del Cliente, Seguridad, Ingeniería, Privacidad, Legal, Cumplimiento, Producto) para validar las respuestas y resolver brechas. * #### **Participación con los clientes \& discusiones sobre seguridad** + Reunirse con clientes y prospectos para **explicar los controles de seguridad, la postura de riesgo y los compromisos de cumplimiento normativo**. + Presentar temas de seguridad con confianza y claridad, adaptando su profundidad según audiencias técnicas o no técnicas. + Apoyar a Ventas y al Éxito del Cliente abordando objeciones relacionadas con la seguridad, aclarando el alcance de las auditorías solicitadas por los clientes y facilitando los ciclos de adquisición. * #### **Revisión de contratos \& seguridad** + Realizar revisiones de seguridad de contratos, acuerdos de procesamiento de datos (DPAs), anexos de seguridad y cláusulas de seguridad de los clientes. + Identificar requisitos de seguridad, obligaciones no estándar y áreas de riesgo; proponer medidas correctoras y colaborar con los líderes legales y de seguridad en la definición de posiciones de negociación. + Hacer un seguimiento de los compromisos contractuales de seguridad y ayudar a garantizar que sean operativamente viables y estén alineados con la cobertura de los controles. * #### **Excelencia operativa** + **Mejorar la eficiencia del equipo** mediante la estandarización, manuales operativos y la mejora continua de bibliotecas de respuestas. + **Demostrada capacidad para gestionar, priorizar y ejecutar un elevado volumen** de solicitudes simultáneas con precisión y coherencia, cumpliendo los acuerdos de nivel de servicio (SLA) y manteniendo los estándares de calidad en un entorno acelerado. + Contribuir a la preparación interna manteniendo actualizada la evidencia, identificando brechas en la documentación de controles y recomendando mejoras de proceso. ### **Tú eres** * + Experiencia relevante de **2\-5 años** en seguridad de la información, cumplimiento normativo en materia de seguridad, GRC, aseguramiento de la seguridad, gestión de riesgos de terceros o funciones relacionadas con la confianza de los clientes. + Experiencia demostrable en la respuesta a **cuestionarios de seguridad de clientes** y solicitudes de debida diligencia en materia de seguridad. + Conocimiento de marcos y certificaciones comunes: **SOC 2**, **ISO 27001**, **NIST**, **CIS**, **PCI DSS**, **HIPAA**, **GDPR**, etc. + Profundo conocimiento de los fundamentos de la seguridad (p. ej., control de acceso, cifrado, gestión de vulnerabilidades, ciclo de vida seguro del desarrollo de software (SDLC), respuesta ante incidentes, registro/monitorización, riesgo de proveedores). + Experiencia colaborando transversalmente (Seguridad, Legal, Privacidad, Ingeniería, Ventas). + Excelentes habilidades comunicativas escritas y orales, capaz de traducir controles técnicos en respuestas claras y listas para los clientes. + Fuertes habilidades organizativas y capacidad para gestionar múltiples solicitudes con plazos de entrega concurrentes y competitivos. * #### **Preferible / Deseable** + Certificaciones profesionales del sector, como **CISA** y/o **CISM** (o equivalentes). + Experiencia revisando/negociando cláusulas de seguridad en contratos, anexos de seguridad y lenguaje de aseguramiento de los clientes. + Antecedentes en aseguramiento de la seguridad SaaS/nube o en el apoyo a clientes empresariales. * #### **Competencias clave** + **Mentalidad centrada en el cliente**, capaz de mantener el rigor en materia de seguridad mientras impulsa los resultados comerciales. + **Pensamiento basado en el riesgo**: sabe cuándo elevar un asunto, cuándo proponer medidas correctoras y cómo documentar las decisiones. + **Atención al detalle** y compromiso con la coherencia, la sustentabilidad y las respuestas basadas en evidencias. + **Capacidad para trabajar con ambigüedad** y fuerte habilidad para impulsar resultados en un entorno acelerado. + **Ejecución de alto rendimiento**: capacidad para gestionar y entregar eficientemente un elevado volumen de solicitudes de aseguramiento de la seguridad, manteniendo calidad, precisión y puntualidad. * #### **Qué significa el éxito (primeros 90 días)** + Gestionar de forma independiente un volumen constante de cuestionarios con alta precisión y tiempos de ciclo mejorados. + Establecer alianzas de confianza con los departamentos Legal/Privacidad/Seguridad para agilizar las aprobaciones y las escalaciones. + Liderar eficazmente las llamadas de seguridad con los clientes y contribuir al avance de los acuerdos comerciales. + Establecer patrones de respuesta reutilizables y orientar al personal junior para elevar la calidad general del equipo. ### **Dónde trabajamos** Estamos adoptando una cultura centrada en la oficina, fomentando la presencia física tres días a la semana para la mayoría de los puestos, con oportunidades significativas de colaboración y celebración en persona. Cada puesto puede tener requisitos específicos o flexibilidad dependiendo del alcance del rol, por lo que te animamos a verificarlo con tu reclutador durante tu primera entrevista. ### **Beneficios** Como empleado de OneTrust, formarás parte de OneTeam. Eso significa que recibirás apoyo físico, mental y emocional para poder realizar tu mejor trabajo tanto dentro como fuera de la oficina. Esto incluye cobertura integral de atención médica, permisos pagados flexibles, derechos sobre acciones (RSUs), oportunidades anuales de bonificación por desempeño, apoyo para cuentas de jubilación, licencia parental remunerada de 14\+ semanas, oportunidades de desarrollo profesional, exámenes de certificación en privacidad financiados por la empresa y mucho más. Los beneficios específicos varían según el país. Para obtener más información, habla con tu reclutador o visita onetrust.com/careers. ### **Recursos** Consulta lo siguiente para conocer más sobre OneTrust y sus personas: * Carreras en OneTrust en YouTube * @LifeatOneTrust en Instagram ### **Tus datos** Tienes derecho a actualizar o eliminar tus datos personales. También tienes derecho a obtener una copia de la información que OneTrust guarda sobre ti. Más detalles sobre estos derechos están disponibles en nuestro sitio web, en la página Resumen de privacidad**.** Puedes cambiar de opinión en cualquier momento y solicitar la eliminación de tus datos personales de nuestra base de datos. Para ello, debes contactarnos y notificarnos tu deseo de ser eliminado. La solicitud debe presentarse mediante el Formulario de solicitud del interesado. Advertencia sobre fraude en reclutamiento: OneTrust tiene conocimiento de estafas que implican ofertas falsas de empleo con nuestra empresa. Dichos trabajos fraudulentos, entrevistas y ofertas de empleo utilizan sitios web falsos, direcciones de correo electrónico falsas, chats grupales y mensajes de texto. Ten en cuenta que nunca solicitamos a los candidatos información personal, identificaciones ni datos bancarios durante el proceso de entrevista. No realizamos entrevistas con candidatos potenciales mediante mensajería instantánea ni chats grupales, y no exigimos que los candidatos compren productos o servicios ni realicen pagos en nuestro nombre como condición para ninguna oferta de empleo. Ten presente que cualquier solicitud legítima de disponibilidad para entrevistas provendrá directamente de un reclutador de OneTrust con una dirección de correo electrónico "@onetrust.com". También puedes recibir correos electrónicos legítimos desde "@us.greenhouse\-mail.io". Los reclutadores solo se pondrán en contacto con los candidatos que hayan aplicado a un puesto a través de nuestro sistema de seguimiento de candidatos (ATS, Greenhouse) o con prospectos mediante mensajes directos en LinkedIn InMail. Las ofertas de empleo provendrán de un reclutador y pueden tener una dirección de correo electrónico "@docusign.net". Para obtener más información o si has sido víctima de una estafa, comunícate con askrecruiting@onetrust.com. ### **Nuestro compromiso contigo** Al unirte a OneTrust, te subes a una plataforma de lanzamiento: ¡ha comenzado la cuenta atrás! ¿Cuál es el destino? Una carrera sin límites, trabajando junto a un equipo diverso e inclusivo apasionado por realizar un trabajo significativo. Como pionero, tu voz y tu experiencia ayudarán a trazar la dirección de una categoría completamente nueva. Nuestro compromiso de poner a las personas primero comienza contigo. Tu crecimiento forma parte de la misión. Nuestro objetivo es darte el poder para emprender la siguiente fase de tu carrera única e inigualable. OneTrust ofrece oportunidades iguales de empleo a todos los empleados y solicitantes, prohibiendo toda forma de discriminación y acoso, sin importar raza, color, religión, edad, sexo, origen nacional, situación de discapacidad, genética, condición de veterano protegido, orientación sexual, identidad o expresión de género, o cualquier otra característica protegida por las leyes locales.

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Analista de GRC en Seguridad de la Información empleo de Indeed en 2026 | ok.com