Auditor de Sistemas, Procesos y Ciberseguridad
Bancom Perú · Lima
Descripcion del puesto
Acerca del puesto
Ejecutar auditorías especializadas sobre los entornos tecnológicos, plataformas y canales digitales y procesos automatizados del Banco, proporcionando una evaluación independiente, técnica y basada en riesgos que permita determinar el grado de madurez de los controles, la eficacia de la gestión de seguridad de la información y el nivel de cumplimiento de las disposiciones regulatorias y normativas internas. Formar parte del equipo de Auditoría de Bancom, un banco 100% peruano.
Responsabilidades principales
- Planificar y ejecutar auditorías de sistemas y ciberseguridad con la finalidad de evaluar de manera independiente los riesgos tecnológicos y la efectividad de los controles del Banco.
- Evaluar el diseño y la efectividad operativa de controles de TI y ciberseguridad para identificar brechas y oportunidades de fortalecimiento del control interno.
- Liderar auditorías técnicas de alta complejidad (banca digital, accesos, incidentes, vulnerabilidades y continuidad) para asegurar la resiliencia y seguridad de los activos críticos de información.
- Verificar el cumplimiento de normativas internas, regulatorias y marcos de referencia (SBS, NIST, OWASP, ISO) con el fin de mitigar riesgos legales, regulatorios y reputacionales.
- Documentar hallazgos, sustentar observaciones y elaborar informes de auditoría ejecutivos, asegurando claridad, rigor técnico y foco en riesgos críticos.
- Dar seguimiento a planes de acción derivados de auditorías, validando la implementación oportuna y efectiva de las recomendaciones.
- Gestionar de manera eficiente los recursos y tiempos asignados a cada auditoría, garantizando el cumplimiento de plazos, calidad técnica y uso óptimo del presupuesto de horas.
Perfil requerido
- Profesional en Ingeniería de Sistemas, Informática, Electrónica, Computación o carreras afines.
- Experiencia de 4 años en auditoría de TI, ciberseguridad o evaluación de controles tecnológicos en entidades financieras, empresas reguladas o firmas de auditoría.
Habilidades requeridas
- Auditoría y gestión de riesgos tecnológicos bajo marcos: NIST, OWASP, COBIT, ISO/IEC 27001.
- Estándares de continuidad del negocio y resiliencia operativa (ISO 22301 u otros equivalentes).
- Evaluación de controles de seguridad de la información, gestión de accesos, continuidad del negocio, incidentes, monitoreo de vulnerabilidades, plataformas de banca digital y servicios electrónicos.
- Conocimiento del marco regulatorio SBS aplicable a tecnología, ciberseguridad y continuidad operativa.
- Técnicas de análisis de datos orientadas a auditoría, manejo de herramientas de consulta y explotación de bases de datos (ACL, SQL u otras).
- Conocimientos sólidos en tecnologías modernas, incluyendo entornos cloud, arquitecturas, controles de seguridad y riesgos asociados.
- Certificaciones valoradas: CISA, CISM, CISSP, ISO 27001 Lead Auditor, Security+.
Lo que ofrecemos
- EPS cubierta al 85% (aplica para el colaborador y derechohabientes).
- Seguro oncológico cubierto al 85% (aplica para el colaborador y derechohabientes).
- Utilidades de Ley.
- Bono por escolaridad, cuando corresponda.
- Convenios educativos (para estudios de pregrado y postgrado).
- Flex-time.
Questions fréquentes
Por que reporta esta oferta?
Explorar más
Salarios, guías y búsquedas en Perú.
Salarios por profesión
Postula en 30 segundos
Ingresa tu email para postular. Se creara una cuenta automaticamente.
Al continuar, aceptas nuestras condiciones de uso.
Ya tienes cuenta? Iniciar sesion
¿Una pregunta sobre esta oferta?
Hágala aquí: recibirá el resumen completo por correo, de inmediato.
Publicado hace 2 semanas
Expira en 1 mes
32 vistas · 0 interested
Aumenta tus posibilidades
Sube tu CV: te propondremos las ofertas que coinciden con tu perfil.
Analizando tu CV...
Bancom Perú
Lima