🎁 Antes de postularte, practica esta entrevista. Crea tu cuenta gratis en WorkMundi y recibe un Entrenamiento de Entrevista en HelpsYouSpeak — sin costo, sin tarjeta. Quiero mi entrenamiento →
Auditor TI (Seguridad de la Información y Ciberseguridad) - Bogotá En Colfondos estamos buscando un Auditor TI con experiencia en auditoría interna del sector financiero para la evaluación del gobierno corporativo, la gestión de riesgos y el sistema de control interno sobre la infraestructura tecnológica y la seguridad de la información. La posición está orientada a la planeación y ejecución de auditorías con enfoque en riesgos sobre procesos, productos, servicios y canales soportados en tecnología, ciberseguridad y servicios en la nube en una entidad financiera. El cargo de IT Auditor tiene como finalidad ejecutar auditorías internas de tecnología de la información, seguridad de la información y ciberseguridad, alineadas con normas internacionales de auditoría y con la regulación aplicable al sector financiero en Colombia. Las auditorías internas de TI, seguridad de la información y ciberseguridad son fundamentales para aportar valor a la organización, fortalecer la gestión de riesgos y contribuir al cumplimiento regulatorio (SFC, AMV) y a los estándares de auditoría. Este rol permite exposición a diferentes áreas del negocio financiero, interacción con gobierno de TI y riesgos, y participación en proyectos de automatización de pruebas de auditoría y auditoría continua, lo que favorece el desarrollo técnico en ciberseguridad, riesgo tecnológico, análisis de datos (ACL, SQL, BI) y marcos como ISO 27000 y COBIT. Responsabilidades: Planear y ejecutar auditorías internas sobre gobierno corporativo gestión de riesgos y control interno de la infraestructura tecnológica comunicaciones seguridad de la información y ciberseguridad. Aportar valor a la organización fortalecer la gestión de riesgos y contribuir al cumplimiento regulatorio (SFC AMV) y a los estándares de auditoría. Realizar auditorías con enfoque en riesgos que impactan productos procesos servicios y canales de la entidad así como la continuidad del negocio (BCP/DRP). Participar en proyectos de automatización de pruebas de auditoría y auditoría continua. Desarrollar habilidades técnicas en ciberseguridad riesgo tecnológico análisis de datos (ACL SQL BI) y marcos como ISO 27000 y COBIT. Interactuar con gobierno de TI y áreas de riesgo. Colaborar con el comité de auditoría y la gerencia de auditoría. Evaluar la infraestructura tecnológica comunicaciones seguridad de la información y ciberseguridad. Asegurar el cumplimiento de normativas y estándares aplicables al sector financiero. Identificar y evaluar riesgos tecnológicos y de seguridad de la información. Requerimientos: Profesional en Ingeniería de Sistemas o afines técnicos con especialización o certificaciones en auditoría riesgos o seguridad de la información (deseable). 3 años de experiencia en auditoría interna del sector financiero o áreas con roles similares en entidades financieras (Ej.: Riesgos y Control Interno) o firmas de auditoria. Conocimiento en gobierno corporativo gestión de riesgos y control interno de la infraestructura tecnológica comunicaciones seguridad de la información y ciberseguridad. Experiencia en la planeación y ejecución de auditorías internas de TI seguridad de la información y ciberseguridad. Conocimiento de normas internacionales de auditoría y regulación del sector financiero (SFC AMV). Familiaridad con estándares como ISO 27000 y COBIT. Experiencia en auditoría continua y automatización de pruebas de auditoría. Conocimiento en análisis de datos utilizando herramientas como ACL SQL y Business Intelligence (BI). Experiencia en BCP y DRP. Conocimiento en ethical hacking pruebas de vulnerabilidad y penetración. Conocimiento en bases de datos servicios en la nube ciberseguridad y seguridad de la información. Capacidad para interactuar con gobierno de TI y áreas de riesgo. Habilidad para participar en proyectos de mejora y automatización.