Analista de GRC - 2873

Xideral

Ciudad de México

Híbrido

MXN 480.000 - 640.000

Jornada completa

14 días+
Generador de candidaturas

Convierte este puesto en una entrevista — un currículum y una carta de presentación creados pensando en lo que quiere el empleador.

Supera los filtros ATS

Descripción de la vacante

Xideral busca un Analista de GRC para trabajar en modalidad híbrida en CDMX. El rol equilibra aspectos documentales y normativos con ejecución operativa en SOC, continuidad de TI y gestión de riesgos de terceros, con especial foco en Gobierno de IA y cumplimiento de normativas.

Se requiere experiencia en marcos ISO, NIST y PCI, así como habilidades para coordinar con áreas legales y de negocio. Inglés intermedio-alto es deseable.

Formación

  • Experiencia en gestión de riesgo end-to-end con evidencia verificable.
  • Dominio de ISO/IEC 27001/27005, NIST CSF, PCI DSS, LFPDPPP.
  • Auditorías de TI y gestión de incidentes con documentación y coordinación con Legal.
  • Gobierno de IA: ISO/IEC 42001 y/o ISO/IEC 23894.
  • Elaboración de BIA, BCP y DRP reales, no solo simulacros.
  • Experiencia SOC verificable (SIEM, EDR).
  • TPRM: análisis de proveedores y cláusulas contractuales.

Conocimientos

Gestión de riesgos
Auditoría de TI
Comunicación técnica
Coordinación inter-áreas
Gobierno de IA

Educación

Ingeniería en Sistemas de Información/Informática/Computación

Herramientas

Splunk
Microsoft Sentinel
Sophos/Defender
DLP
MAGERIT
ServiceNow

Descripción del empleo

Analista de GRC - Híbrido CDMX

Buscamos un profesional capaz de equilibrar el lado documental y normativo -auditoría y marcos ISO- con el lado técnico-operativo -SOC, gestión de riesgo de terceros y continuidad de TI-. El rol es clave para fortalecer el programa de Gobierno, Riesgo y Cumplimiento, con especial foco en Gobierno de IA, tema que la organización está implementando actualmente.

Requisitos:
  • Ingeniería en Sistemas de Información, Informática, Computación o afín.
  • Experiencia en gestión de riesgo end-to-end con evidencia verificable: sesiones con dueños de proceso, planes de acción firmados y seguimiento del ciclo completo.
  • Dominio aplicado de marcos:ISO/IEC 27001 y 27005 |NIST CSF |PCI DSS |LFPDPPP
  • Auditorías de TI y gestión de incidentes con casos reales, incluyendo documentación y coordinación con Legal.
  • Gobierno de IA: Contacto real con gobierno de inteligencia artificial: ISO/IEC 42001 y/o ISO/IEC 23894.
  • Elaboración de BIA formal, BCP y DRP reales, no solo simulacros.
  • Manejo del vocabulario y métricas de continuidad: RTO | RPO | MTPD
  • Experiencia SOC verificable:SIEM: Splunk, Microsoft Sentinel,Protección de endpoint: Sophos, Defender
  • Controles técnicos de protección:Cifrado |MFA |DLP |Aislamiento de servidores
  • Third-Party Risk Management (TPRM), liderando el análisis, no solo como rol de apoyo (Tipo de dato,Madurez del proveedor,Medidas compensatorias, Cláusulas contractuales).
  • Inglés: Nivel intermedio - alto.
Competencias:
  • Comunicación clara y estructurada, capaz de explicar temas técnicos y normativos con orden.
  • Pensamiento analítico y orientación al detalle.
  • Capacidad de coordinación con áreas de negocio, legal y equipos técnicos.
Deseable:
  • Maestría o especialización en Seguridad de la Información / Seguridad Informática.
  • Familiaridad con MAGERIT.
  • Manejo de Global Suite o ServiceNow.
Detalles de la oferta:
  • Proyecto por 6 meses con posibilidad de extensión a 1 año.
  • Posición híbrida en Miguel Hidalgo, Ciudad de México.
  • Horario L-V 09:00-18:00

Si cuentas con una base normativa sólida, experiencia como auditor ISO y conocimientos aplicados en riesgo y cumplimiento, además de capacidad técnico-operativa en SOC, TPRM y continuidad de TI, ¡esta oportunidad es para ti!

Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

Analista GRC Senior: IA, SOC y Continuidad (Híbrido CDMX)
Analista GRC Senior: IA, SOC y Continuidad (Híbrido CDMX)

Xideral • Ciudad de México

Híbrido
MXN 480.000 - 640.000
Gestor documental en procesos de IT
Gestor documental en procesos de IT

CRH Talento en IT • Puebla de Zaragoza

Presencial
MXN 334.800 - 502.200
Prestaciones de ley
30 días de aguinaldo
85% de prima vacacional
+2
Analista GRC Sr / Auditor TI – ISO 27001 Bilingue
Analista GRC Sr / Auditor TI – ISO 27001 Bilingue

Alia Integrando Talento • Ciudad de México

Presencial
MXN 680.000 - 815.000
Prestaciones superiores a la ley
Aguinaldo 30–50 días
Prima vacacional 35%
+5
Especialista en Riesgo TI y Gobierno Cloud (GRC)
Especialista en Riesgo TI y Gobierno Cloud (GRC)

Azkait • Ciudad de México

Presencial
MXN 700.000 - 1.000.000
Contrato indefinido (período de prueba
Seguro de vida
Vales de despensa
+3
Director de seguridad y gobernanza (Compliance CISO)
Director de seguridad y gobernanza (Compliance CISO)

CPA Vision • México

A distancia
MXN 1.200.000 - 2.000.000
AUDITOR SISTEMAS
AUDITOR SISTEMAS

Gentera • Ciudad de México

Híbrido
MXN 350.000 - 550.000
Seguro médico
Seguro de vida
Fondo de ahorro
Especialista en Riesgo y Control TI
Especialista en Riesgo y Control TI

Capital Empresarial Horizonte • Ciudad de México

Presencial
MXN 781.000 - 1.228.000
Horario de Oficina
Prestaciones de ley
Prestaciones superiores (SGMM familiar
+4
Especialista GRC TI y Gobierno Cloud (AWS/Azure/OCI)
Especialista GRC TI y Gobierno Cloud (AWS/Azure/OCI)

Azkait • Ciudad de México

Híbrido
MXN 700.000 - 1.000.000
Contrato indefinido (período de prueba
Seguro de vida
Vales de despensa
+3
Technology Risk Management Supervisor
Technology Risk Management Supervisor

IRIUM • Ciudad Valles

Presencial
MXN 558.000 - 669.600
Prestaciones de ley y superiores (SGMM, fondo de ahorro, vales de despensa)
Especialista en Riesgo y Control TI (GRC) – ISO/ITGC
Especialista en Riesgo y Control TI (GRC) – ISO/ITGC

adlytics GmbH • Ciudad de México

Presencial
MXN 420.000 - 720.000
Horario de Oficina
Esquema 100% nominal
Prestaciones de ley
+1