Auditor de Sistemas IT

2BRAINS - Santiago (In-office)

2BRAINS

Salary: $$$
Type: Full time

Tags: Active Directory Cloud Security Encryption Access Control

2Brains es una consultora tecnológica que impulsa el crecimiento y la evolución de organizaciones líderes en Latinoamérica. Diseñamos y construimos el futuro digital de nuestros clientes a través de una integración profunda y estratégica de negocio, experiencia y tecnología, convirtiendo desafíos complejos en impacto real.
Hoy, 2Brains forma parte de Acid Labs, uno de los principales grupos de consultoría tech e innovación de la región. Esta adquisición fortalece nuestra propuesta de valor, ampliando nuestra escala, capacidades tecnológicas y presencia regional, y nos permite acompañar a nuestros clientes con soluciones más robustas, ágiles y de alto impacto en todo su ciclo de transformación.

This job is published by getonbrd.com.

Propósito del cargo:

Ejecutar y liderar auditorías de sistemas de información con foco en privacidad de datos, control de acceso (RBAC) y protección de la información en reposo y en tránsito, asegurando que los controles tecnológicos implementados cumplan con las normativas vigentes, los estándares internacionales y las políticas internas de la organización. El rol opera de forma transversal, articulando con las áreas de seguridad de la información, tecnología, compliance para evaluar riesgos, identificar brechas de control y emitir recomendaciones accionables que fortalezcan la postura de seguridad y privacidad de la compañía. Se espera una persona con criterio técnico, rigor metodológico y capacidad de comunicar hallazgos a audiencias ejecutivas.

Responsabilidades Clave

  • Planificar y ejecutar auditorías de sistemas enfocadas en control de acceso (modelos RBAC/ABAC), gestión de identidades (IAM/PAM), segregación de funciones (SoD) y revisión de privilegios, evaluando la efectividad de los controles contra las políticas internas de privacidad.
  • Auditar los mecanismos de protección de datos en reposo y en tránsito: validar implementación de cifrado (AES-256, TLS 1.2+), gestión de llaves criptográficas (KMS, HSM), y controles de integridad en bases de datos, almacenamiento cloud y canales de transmisión.
  • Evaluar el cumplimiento de normativas de privacidad y protección de datos personales (Ley 21.719 Chile, GDPR, LGPD) en los sistemas de información, verificando que los principios de minimización, consentimiento, retención y derechos de titulares estén operacionalizados en los controles técnicos.
  • Revisar y evaluar inventarios de tratamiento de datos personales (RoPA), flujos de datos y evaluaciones de impacto en privacidad (DPIA), asegurando que sean completos, actualizados y consistentes con la operación real de los sistemas.
  • Ejecutar pruebas de control (walkthrough, re-performance, inspección) sobre los controles de acceso, cifrado y privacidad, documentando evidencia y hallazgos según estándares de auditoría (IIA, ISACA).
  • Elaborar informes de auditoría con hallazgos clasificados por riesgo, causa raíz, impacto y recomendaciones accionables, presentando resultados a la gerencia de seguridad, comité de riesgo y auditoría interna.
  • Realizar seguimiento a la remediación de hallazgos, validando que las acciones correctivas implementadas sean efectivas y sostenibles.
  • Evaluar riesgos de privacidad y control de acceso en proyectos nuevos, cambios tecnológicos y migraciones cloud, actuando como segunda línea de defensa.
  • Colaborar con el equipo de privacidad en la revisión de políticas, procedimientos y estándares de protección de datos, aportando la perspectiva de control y auditabilidad.

Requisitos obligatorios:

  • 3+ años de experiencia en auditoría de sistemas, auditoría TI, o roles de control interno tecnológico.
  • Experiencia demostrable ejecutando auditorías sobre controles de acceso, gestión de identidades y cifrado en entornos corporativos.
  • Conocimiento profundo de modelos de control de acceso: RBAC, ABAC, principio de mínimo privilegio, segregación de funciones (SoD), y procesos de access recertification.
  • Experiencia auditando plataformas de IAM/PAM: Active Directory, Azure AD/Entra ID.
  • Conocimiento de estándares y mecanismos de cifrado: AES-256 para datos en reposo, TLS 1.2/1.3 para datos en tránsito, TDE, column-level encryption, y gestión de llaves criptográficas (KMS, HSM).
  • Conocimiento de normativas de privacidad: Ley 21.719 (Chile), GDPR, y principios generales de protección de datos personales en LATAM.
  • Experiencia auditando el cumplimiento de principios de privacidad: minimización, limitación de finalidad, retención, consentimiento, y derechos de titulares (ARCO).
  • Capacidad de revisar inventarios de tratamiento (RoPA), evaluaciones de impacto (DPIA) y avisos de privacidad desde la perspectiva de control y auditabilidad.
  • Dominio de metodologías de auditoría: COBIT, ISACA IT Audit Framework, normas IIA, y frameworks de control (COSO, NIST 800-53, ISO 27001 Anexo A).
  • Habilidad para comunicar hallazgos técnicos a audiencias ejecutivas, traduciendo debilidades de control de acceso y cifrado a riesgo de negocio.

Deseables

  • Certificaciones CISA, CIPP/E, CIPM, ISO 27001 Lead Auditor, CRISC, o equivalentes.
  • Experiencia con herramientas de análisis de datos para auditoría (ACL/Galvanize, IDEA, SQL avanzado, Power BI) y herramientas de gestión de auditoría (AuditBoard, TeamMate).
  • Experiencia con plataformas de gestión de privacidad (OneTrust, TrustArc, BigID) desde la perspectiva de validación y auditoría de controles.
  • Conocimiento de arquitecturas cloud (AWS, Azure, GCP) a nivel de controles de seguridad: IAM policies, encryption at rest/in transit, logging, data residency.
  • Experiencia en empresas de retail, banca, e-commerce o sectores con alto volumen de datos de consumidores y requerimientos PCI-DSS.
  • Conocimiento de SOC 2 Type II, PCI-DSS v4.0, y marcos de evaluación de terceros (TPRM) para auditar controles de proveedores.
  • Familiaridad con protocolos de autenticación y autorización: SAML, OAuth 2.0, OpenID Connect.

Condiciones

  • Trabajar con un equipo de alto rendimiento, aprendemos y nos desarrollamos juntos.
  • Acceso a grandes clientes y proyectos desafiantes.
  • Aprendizaje y crecimiento permanente, organizamos meetups, capacitaciones y actividades culturales.
  • Espacio para charlas internas.
  • Cursos de especialización.

Source: GetOnBoard | Main Category: Cybersecurity