Para BanBajío las personas son el Centro, por ello formamos una comunidad con el mejor ambiente y cultura de la Banca
Puesto : Subdirector Auditoría Preventiva y Sistemas
Funciones :
Seguimiento al cumplimiento de la planeación de auditorías Preventivas y de Sistemas.
Supervisar el desarrollo de revisiones de manera general en auditorías Preventivas y de Sistemas, con el propósito de determinar el grado de cumplimiento de la reglamentación y el grado de riesgo.
Examinar que las medidas implementadas por la Institución sean efectivas para mitigar riesgos.
Comunicación directa con Directores Corporativos para informar sobre las observaciones detectadas en las revisiones de Auditoría Continua / Preventiva y Sistemas.
Preparar la información que se presenta en el Comité de Auditoria.
Responsabilidades :
- Auditoría interna o externa con enfoque tecnológico (deseable orientada a sector financiero).
- Implementación y auditoría de conformidad sobre marcos internaciones y estándares en materia de protección de datos / información tales como PCI-DSS, ISO27001."
- Data analytics y automatización (diseño y construcción de indicadores de riesgo KRI´s y / o de efectividad de control KCI´s).
- Modelado de datos (entendimiento sobre cómo se estructuran las bases de datos relacionales y no relacionales.
- Gobernanza de datos (calidad de los datos, integridad, trazabilidad de la información).
- Fundamentos de analítica descriptiva, diagnóstica y predictiva.
- Gestión del riesgo operativo.
- Gobierno y gestión de tecnologías de la información.
- Gestión de la Seguridad de la Información.
- Ciberseguridad.
- Marco normativo en materia de Tecnología, Seguridad de la Información y Continuidad de Negocio, aplicable a sectores regulados (deseable sector financiero).
Requisitos :
Ingeniero en Sistemas Computacionales, Ingeniero de Datos, Ingeniero en Ciberseguridad.
Conocimientos técnicos :
SQL Server, Oracle DB, Python, .Net Framework, Stratio
Data Analytics (SQL, PostgreSQL, Python, Power BI, R)
Visual Studio, Jupyter Notebook
Requerimientos específicos comprobables :
CIA (Auditor Interno Certificado) / CISA (Auditor Certificado de Sistemas de Información) / CRMA (Certificación en Aseguramiento de Gestión de Riesgos) / CRISC (Certificación en Control de Riesgos y Sistemas de Información).COSO ERM (Gestión del Riesgo Empresarial) / ISO 31000 (con la finalidad de integrar auditoría continua a la gestión de riesgos corporativos).ISO 27001 (norma internacional para Sistemas de Gestión de Seguridad de la Información).COBIT (marco de referencia enfocado al Gobierno de Tecnologías de Información, a fin de comprender la alineación y / o impacto de la tecnología respecto de los objetivos de negocio).Marcos de Arquitectura Empresarial (como TOGAF, BIAN, SOA, Microservicios)CISM (certificación para profesionales de seguridad de la información) / CISSP (certificación de ciberseguridad a nivel estratégico).Tu salud, seguridad y desarrollo nos importan, conoce aquí nuestros beneficios.
#bajio JT : STD