Consigue una respuesta de este empleador — un currículum y una carta de presentación adaptados exactamente a lo que busca para contratar.
Auditaverso® by Jetro Systemic® busca auditores líderes para colaborar por proyecto, enfocados en ISO/IEC 27001, 27017 y 27018, con énfasis en seguridad de la información, nube y privacidad.
Se valora experiencia en auditorías de primera y segunda parte, capacidad de redactar informes y gestionar evidencias; residencia en Monterrey, México, disponibilidad para viajar y dominio del inglés y español.
Monterrey, Mexico | Publicado el 07/06/2026
EnAuditaverso® by Jetro Systemic®estamos integrando una red deauditoras y auditores líderes de certificación en seguridad de información, nube y privacidadpara colaborarpor proyectoen auditorías deprimera y segunda partecon organizaciones nacionales e internacionales.
Buscamos perfiles con experiencia comprobable comoauditoras o auditores líderes de certificaciónen una o más de estas normas:ISO/IEC 27001, ISO/IEC 27017 e ISO/IEC 27018. No es necesario dominar las tres normas; es suficiente contar con experiencia comprobable en una de ellas.
La persona seleccionada podrá participar, según el alcance de cada proyecto, en auditorías internas de primera parte y/o auditorías a proveedores o partes externas de segunda parte relacionadas con seguridad de la información, servicios en la nube, protección de datos, privacidad, controles tecnológicos y gestión de riesgos.
Buscamos perfiles que hayan participado en auditorías de tercera parte para organismos de certificación o esquemas equivalentes, y que cuenten con criterio profesional, dominio del proceso auditor y experiencia real evaluando sistemas de gestión, controles, riesgos, evidencias y desempeño.
Nuestro enfoque essistémico y simplificado: buscamos que la auditoría no sea solo una revisión documental, sino una herramienta para comprender procesos, riesgos, evidencias, desempeño, interacción entre áreas y oportunidades reales de mejora, agregando valor a las personas, a los procesos, al sistema, a la organización y a las partes interesadas, con énfasis en seguridad de la información, servicios en la nube y privacidad.
Buscamos personas con experiencia, criterio profesional, buen ánimo y espíritu de servicio: auditoras y auditores íntegros, responsables y apasionados por la auditoría a sistemas de gestión que aporta valor.
Principales responsabilidades:
Planificar auditorías de primera y segunda parte.
Liderar auditorías conforme al alcance, objetivos, criterios y plan de auditoría.
Auditar sistemas de gestión, procesos, controles, riesgos y evidencias relacionados con seguridad de la información, nube y privacidad.
Coordinar actividades de auditoría con clientes, equipos internos y personas auditadas.
Realizar entrevistas, revisión documental, muestreo, observación y análisis de evidencia objetiva.
Evaluar evidencia contra criterios de auditoría aplicables.
Redactar informes de auditoría claros, objetivos, completos y profesionales.
Redactar no conformidades claras, objetivas y sustentadas en evidencia.
Comunicar hallazgos, conclusiones y oportunidades de mejora de manera profesional y respetuosa.
Dar seguimiento a correcciones y acciones correctivas, cuando aplique.
Cuidar la confidencialidad de la información del cliente.
Actuar conforme a los principios de auditoría: integridad, presentación imparcial, debido cuidado profesional, confidencialidad, independencia, enfoque basado en evidencia y enfoque basado en riesgos.
Esta vacante forma parte de la integración de una red de auditoras y auditores líderes para colaborarpor proyecto. La asignación dependerá de la experiencia comprobable, certificaciones vigentes, disponibilidad, idioma, sector, ubicación, capacidad de viaje y alcance del proyecto.
Certificación vigente comoAuditor Líderen una o más de estas normas:ISO/IEC 27001, ISO/IEC 27017 e ISO/IEC 27018.
Experiencia comprobable comoauditor líder de certificaciónen una o más de estas normas.
Experiencia comprobable enauditorías de tercera parterelacionadas con seguridad de la información, servicios en la nube o privacidad.
Experiencia como auditor de tercera parte en organismo de certificación.
Experiencia planificando y liderando auditorías.
Experiencia redactando informes de auditoría claros, objetivos, completos y profesionales.
Experiencia redactando no conformidades claras, objetivas y sustentadas en evidencia.
Experiencia dando seguimiento a correcciones y acciones correctivas.
100% bilingüe español/inglés.
Capacidad para realizar entrevistas de auditoría en español e inglés.
Disponibilidad para colaborarpor proyecto.
Disponibilidad para participar en auditorías remotas, híbridas o presenciales, según el alcance del proyecto.
Residencia o base profesional en México.
Persona mexicana o con residencia y autorización legal para trabajar o prestar servicios en México, conforme a la legislación aplicable.
Disponibilidad y capacidad legal para viajar a Estados Unidos, Canadá, Latinoamérica y el Caribe, cuando el proyecto lo requiera.
Capacidad para emitir factura o colaborar bajo el esquema contractual definido para cada proyecto.
Conocimiento de controles de seguridad de la información, gestión de riesgos, servicios en la nube o protección de datos, según la norma de especialidad.
Conocimiento y aplicación deISO 19011.
Conocimiento deISO/IEC 27002, ISO/IEC 27005, ISO/IEC 27701, SOC 2, CISA, NIST CSFo marcos relacionados.
Experiencia en sistemas de gestión integrados.
Experiencia en auditorías de primera parte y/o segunda parte.
Experiencia en auditorías de segunda parte a proveedores.
Experiencia en organizaciones multinacionales.
Experiencia en sectores regulados.
Experiencia en tecnología, telecomunicaciones, servicios administrados, nube, centros de datos, ciberseguridad, privacidad, manufactura, servicios financieros, educación, logística o corporativos.
Experiencia auditando organizaciones en México, Estados Unidos, Canadá, Latinoamérica o el Caribe.
Experiencia redactando informes ejecutivos en inglés.
Grado académico deseable: maestría concluida en tecnologías de información, seguridad de la información, ciberseguridad, gestión de riesgos, administración, auditoría, cumplimiento, calidad o sistemas de gestión.