EXPERTO CONTROL Y ASEGURAMIENTO - QUITO

Número de Req: 4065 

Propósito general

Evaluar, verificar y dar seguimiento a las auditorías internas, externas, de entes de control y planes de acción derivados de las mismas, generación de controles, la aplicación durante el tiempo de cambios normativos, la entrega de resultados de las iniciativas y proyectos de Ciberseguridad, con el fin contribuir al cumplimiento continuo de la normativa, la estrategia e indicadores de gestión de Ciberseguridad, de acuerdo a los políticas y procedimientos institucionales, y lineamientos de su línea de supervisión.

Actividades

  • Identificar, proponer y dar seguimiento a planes de acción y controles de las diferentes Áreas de Ciberseguridad, como resultado de las auditorias internas y externas.​
  • Coordinar las auditoria interna, externa y entes de control con todos los temas relacionados a la ciberseguridad.​
  • Revisar documentación para auditorías de cumplimiento, ciberseguridad y evaluaciones de vulnerabilidad.​
  • Verificar que las evidencias generadas a auditorias y entres de control cumplan con lo comprometido en alcance y cobertura.​
  • Apoyar a los dueños de los subprocesos de Ciberseguridad, en la generación de planes de acción, identificación de controles, ajustes en las políticas, procesos, procedimientos.​
  • Identificar y comunicar Ciber riesgos, los riesgos identificados basados en la gestión de auditorias y evaluaciones externas así como participar en su valoración y en la definición de sus planes de acción.​
  • Verificar la aplicación durante el tiempo de los cambios normativos en referencia a Ciberseguridad y coordinar con las diferentes Gerencias la definición de los planes de acción para su cumplimiento​
  • Verificar la correcta implementación de las iniciativas y proyectos que forman parte del programa de mejora continua de la división de ciberseguridad​
  • Identificar y proponer ajustes o mejoras en procesos y herramientas para el control y monitoreo del proceso de aseguramiento.​
  • Planificar el levantamiento y actualización de los instructivos, estándares de trabajo u otros documentos asociados a aseguramiento.​
  • Coordinar la implementación de las auditorias externas de medición de madurez de ciberseguridad.​
  • Evaluar las tendencias locales e internacionales y mejores prácticas de gestión de ciberseguridad, como referencia para la mejora de los procesos y controles.

Educación

  • Título de Tercer nivel en Ingeniería en Sistemas Auditoria, Procesos​

  • Deseable: Certificaciones relacionadas a Seguridad de la Información: CISM, CRISC

Experiencia

  • Implementacion ISO 27000, ISO3100, COBIT​

  • Control, auditoria de procesos de sistemas, seguridad de la información y /o ciberseguridad​

  • Gestión y administración de riesgo ​

  • Auditoria Interna, Auditoria Externa o Funciones de Control en entidades financieras.​

  • Implementación de controles en procesos operativos​

  • Administración de procesos y mejoramiento continuo de procesos

Conocimiento

  • Seguimiento planes de acción y auditorias​

  • Cierre de brechas de observaciones de Auditoria​

  • Indicadores de Gestión​

  • Identificación y gestión de riesgos

Generales

•    Cumplir las funciones de Dueño o Coordinador de proceso según sea designado en el mapa y matriz respectivos; con énfasis en la gestión holística de los procesos, que incluye su diseño, optimización, control y mejora continua. En estos roles de dueño o coordinador, la administración del proceso representa una gestión integral del desempeño de su proceso, los recursos habilitantes de los mismos, su permanente ejecución y despliegue de mejora continua y acciones correctivas y preventivas.

•    Ejecutar las actividades y tareas señaladas para el Rol de Dueño/ Coordinador de Proceso, que constan en  la Metodología de Gestión por Procesos de Banco Pichincha C.A.

•    Impulsar la integración e implementación del Sistema de Gestión de Seguridad y Salud y Ambiente. Revisar sus roles y responsabilidades

•    Participar como BRIGADISTA DE EMERGENCIA o MIEMBRO del COMITÉ O SUBCOMITÉ PARITARIO DE SEGURIDAD Y SALUD cuando así se lo requiera y garantizar su participación como la de sus dirigidos, si son nombrados.

Competencias

RCM Contribuidor - Colaboración
RCM Contribuidor - Enfoque al resultado
RCM Contribuidor - Enfoque en el desarrollo
RCM Contribuidor - Pensamiento práctico
RCM Contribuidor - Responsabilidad

En Banco Pichincha creemos en el talento, en el crecimiento constante y en el poder de transformar vidas a través de la innovación y las finanzas. Por eso, cuando eliges ser parte de nuestra organización, encuentras mucho más que un empleo:

 

✨ Desarrollo profesional real

  • Programas de formación continua, certificaciones y rutas de carrera claras.
  • Acompañamiento de líderes que potencian tu crecimiento.

 

🤝 Cultura que impulsa

  • Un ambiente colaborativo, diverso y centrado en las personas.
  • Liderazgo cercano que confía, escucha y abre oportunidades.

 

🚀 Innovación y propósito

  • Formar parte del banco líder del país en plena transformación digital.
  • Proyectos retadores con impacto directo en millones de clientes en Ecuador.

 

💛 Bienestar integral

  • Beneficios competitivos, programas de salud y actividades que cuidan de ti y tu familia.
  • Flexibilidad y herramientas que te permiten equilibrar tu vida laboral y personal.

 

🌱 Impacto positivo

  • Iniciativas de sostenibilidad, inclusión y educación financiera.
  • Oportunidad de aportar a un país con mayor desarrollo y oportunidades.

 

Únete a un equipo que apuesta por tu crecimiento, valora tus ideas y te da el espacio para construir una carrera con propósito.

Somos Banco Pichincha. Aquí comienzan las historias que mueven al país.