Security Analyst
2BRAINS · Santiago, Chile
About The Role
En Acid Labs trabajamos junto a las empresas que están transformando las industrias más importantes de Latinoamérica. Nos integramos a sus equipos para resolver desafíos complejos con talento especializado, colaborando desde adentro y generando impacto real. Hoy buscamos un/a Security Analyst para incorporarse a un importante proyecto del sector bancario. Sobre el proyecto Serás parte de un equipo responsable de fortalecer la gestión de riesgos asociados a proveedores y terceros dentro de una institución financiera de primer nivel. Tu misión será asegurar que los proveedores que participan en procesos críticos del banco cumplan con los estándares de seguridad, continuidad operacional, cumplimiento regulatorio y protección de la información, contribuyendo directamente a reducir riesgos tecnológicos y operacionales. Trabajarás junto a equipos de Seguridad, Riesgo, Tecnología, Compliance y distintas áreas de negocio, participando en iniciativas con alto impacto para la organización. Propósito del rol Este rol tiene como propósito apoyar el proceso de gestión y evaluación de riesgos asociados a terceros, contribuyendo a la identificación, análisis y mitigación de riesgos operacionales, tecnológicos, de ciberseguridad, cumplimiento y reputacionales, en alineación con las políticas internas y regulaciones vigentes. Se espera que el/la Analista de Seguridad de la Información participe activamente en la gestión de Third Party Risk Management (TPRM), ejecutando evaluaciones de riesgo, realizando seguimiento a planes de remediación y asegurando el control y cumplimiento de los procesos relacionados con terceros. Principales funciones Mantener actualizados los procesos y procedimientos de Third Party Risk Management (TPRM). Ejecutar evaluaciones de riesgo de terceros mediante metodologías definidas, incluyendo due diligence, cuestionarios, análisis documental y scoring de riesgo. Revisar y analizar documentación de terceros, como políticas de seguridad, certificaciones y contratos. Registrar y mantener actualizada la información en herramientas y plataformas de TPRM. Realizar seguimiento a los planes de remediación con terceros. Reportar y controlar indicadores operacionales y de cumplimiento asociados a TPRM (KPI/KRI). Actuar como contraparte para las distintas áreas de la organización en materias relacionadas con la gestión de riesgos de terceros. Título universitario o técnico de nivel superior en Ingeniería de Sistemas, Ingeniería en Informática, Ingeniería Industrial o carrera afín. Entre 0 y 3 años de experiencia en funciones similares. Manejo de herramientas Office 365, OneTrust y SGDI. Habilidades Habilidades de gestión. Confidencialidad y probidad en el manejo de la información. Trabajo colaborativo y orientación al cliente interno. Proactividad y empatía. Aprendizaje continuo. Comunicación efectiva. Orientación a resultados. Deseable conocimiento de estándares de Seguridad de la Información. Deseable nivel de inglés intermedio.
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring