12 días
Expira 24/02/2026
Infosec Third Party Risk and Supply Chain Auditor, Gerencia Tecnología
Infosec Third Party Risk and Supply Chain Auditor, Gerencia Tecnología
Presencial
Responsabilidades:
• Desarrollar, implementar y mantener marcos y procesos de gestión de riesgos de terceros, alineados con estándares globales y regulaciones locales.
• Realizar evaluaciones de riesgos de proveedores y socios de la cadena de suministro, identificando y mitigando riesgos de seguridad, cumplimiento y operativos.
• Integrar los riesgos de la cadena de suministro en el registro de riesgos unificado de la organización y gestionar proactivamente las exposiciones críticas.
• Colaborar con equipos de compras, legales y comerciales para hacer cumplir cláusulas de seguridad y asegurar el cumplimiento contractual.
Adopción de Herramientas TPRM y Optimización de Procesos:
• Liderar la selección, implementación y optimización de herramientas de gestión de riesgos de terceros.
• Asegurar que todos los procesos de incorporación de nuevos proveedores utilicen herramientas TPRM para evaluación de riesgos, monitoreo e informes.
• Impulsar la automatización y la eficiencia en los flujos de trabajo de gestión de riesgos de terceros.
Auditoría y Aseguramiento:
• Planificar y ejecutar auditorías independientes de controles de terceros, asegurando que los proveedores cumplan con requisitos de seguridad y resiliencia.
• Documentar hallazgos de auditoría, recomendar estrategias de mitigación y apoyar el seguimiento de remediaciones.
• Coordinar con auditores internos y externos para garantizar alineación con estándares regulatorios y de la industria.
Mejora Continua y Excelencia Técnica:
• Monitorear riesgos emergentes y cambios regulatorios, adaptando procesos y controles según sea necesario.
• Liderar sesiones trimestrales de “Excelencia en Riesgos y Cadena de Suministro” para compartir mejores prácticas y lecciones aprendidas.
• Buscar formación avanzada y certificaciones en riesgos de terceros y seguridad de la cadena de suministro.
Nuestro Candidato Ideal:
- Experiencia en riesgos de terceros, seguridad de la cadena de suministro y auditorías en grandes organizaciones.
- Liderazgo en equipos multifuncionales e iniciativas estratégicas.
- Experiencia en preparación regulatoria y auditorías en Chile o similar.
- Experticia en marcos de riesgo de terceros.
- Conocimiento de metodologías y herramientas de seguridad de la cadena de suministro.
- Familiaridad con el Marco NICE y sus roles de trabajo.
- Título en Ingeniería, IT o Seguridad.
- Certificaciones: CTPRP, CTPRA, CRISC, CISSP, CISA (deseable).
- Dominio del inglés.
Ubicación:
Huechuraba, Metropolitana.
Discapacidad:
Esta vacante es apta para personas con discapacidad.
Proceso de Selección:
Se realiza a través de AIRA, y para postular solo necesitas seguir unos simples pasos:
- Postular a la oferta.
- Revisar tu mail.
- Ingresar a AIRA y contestar las preguntas y/o pruebas solicitadas.
Si tu perfil se ajusta a lo que estamos buscando, te contactaremos por mail a través de AIRA para continuar a la etapa presencial.