Salario negociable
iSoftTek Solutions Inc
Fort Worth, TX, USA
Analista de Auditoría y Gobernanza de Acceso de Usuarios Ubicación: Forth, TX Años de experiencia: 5 Modalidad de trabajo: Híbrido La entrevista es presencial Solo locales Descripción: El equipo de Gobernanza de Auditoría de TI es responsable de monitorear la efectividad de los controles cibernéticos, tecnológicos y operativos de American y garantizar el cumplimiento regulatorio. Este puesto tiene alcance en toda la empresa y expone a los miembros del equipo a un amplio conjunto de controles generales de seguridad de TI (por ejemplo, gestión de accesos, gestión de cambios, seguridad lógica) y actividades de remediación, incluyendo el desarrollo y coordinación de estrategias significativas de mejora de procesos. Lo que harás ● Las responsabilidades principales incluyen realizar revisiones periódicas sobre los derechos de acceso de los usuarios y colaborar con la gerencia para diseñar y/o revisar roles de usuario en sistemas alineados con las funciones y responsabilidades del usuario. ● Facilitar revisiones de acceso de usuarios para una variedad de sistemas, incluyendo servidores locales (Windows y Linux), bases de datos, aplicaciones, recursos en la nube, etc., manualmente o utilizando herramientas automatizadas de revisión de accesos. ● Conocimiento previo o disposición para aprender herramientas IGA como SailPoint IdentityNow, Sonrai Security ● Preparar y definir el alcance de revisiones, realizando reuniones con interesados para comprender el negocio y la tecnología, e identificar los riesgos y controles clave a evaluar ● Participar en reuniones con responsables de procesos y controles para asegurar que los controles de acceso a nivel empresarial se creen adecuadamente y aborden cualquier riesgo relacionado con accesos identificado por la gerencia. ● Facilitar y hacer seguimiento de actividades de remediación de auditorías hasta su finalización con los interesados ● Trabajar con auditores internos y examinadores regulatorios para recopilar y preparar documentos solicitados, y consultar con interesados sobre esfuerzos de remediación. ● Realizar proyectos especiales relacionados con ciberseguridad según lo asignado por la gerencia. ● Evaluar la efectividad de los controles para mitigar riesgos identificados y proponer soluciones para mejoras de procesos relacionadas con esfuerzos de remediación de auditorías ● Analizar riesgos relevantes en relación con las prioridades y estrategia general de AA mediante el monitoreo de factores internos y externos y aplicando iniciativas clave del negocio Calificaciones mínimas - Educación y Experiencia laboral previa ● Título universitario en tecnología de la información u otra área relacionada ● Experiencia en puestos de auditoría o funciones de control relacionadas; se recomienda contar con certificación relevante o acreditación del sector (por ejemplo, CPA, CFA, CIA) ● Conocimientos prácticos de ITSM/ITAM, cumplimiento regulatorio (SOX, PCI DSS, GDPR/PII y HIPAA) y principios de ciberseguridad ● Alto dominio de aplicaciones básicas de PC (Excel, Word, PowerPoint) con un conocimiento general de técnicas simples de análisis de datos como VLOOKUP, tablas dinámicas, etc. ● Excelentes habilidades de pensamiento crítico y resolución de problemas, con capacidad para aprender tanto los estándares de AA como los del sector (NIST 800-171, NIST 800-871) ● Fuertes habilidades de comunicación escrita y oral, habilidades informáticas, habilidades para formar equipos y capacidad para trabajar de forma independiente