Indeed
Analista de Cumplimiento II
Resumen:
Únase a Medallia como Analista de Cumplimiento (Nivel 2) para impulsar la seguridad de la información y el cumplimiento, pasando a ser responsable de la recopilación de pruebas, las pruebas de controles y la automatización de GRC en un entorno SaaS de alta velocidad.
Aspectos destacados:
1. Función clave en el éxito operativo del programa de Seguridad de la Información y Cumplimiento
2. Oportunidad de transicionar tareas manuales a flujos de trabajo automatizados en GRC
3. Función ambiciosa para construir una carrera en GRC dentro de un entorno tecnológico dinámico y de rápido crecimiento
Descripción general:
Medallia es pionera y líder de mercado en Gestión de Experiencias. Nuestra galardonada plataforma SaaS, Medallia Experience Cloud, lidera el mercado en la gestión de experiencias, conocimientos y acciones para candidatos, clientes, empleados, pacientes y residentes.
Creemos que cada experiencia es un recuerdo que puede durar toda la vida. Las experiencias moldean la forma en que las personas sienten acerca de una empresa. Y tienen una gran influencia en la probabilidad de que las personas defiendan, contribuyan y permanezcan. En Medallia, estamos comprometidos con la creación de un mundo donde las organizaciones sean amadas por sus clientes y sus empleados.
Empoderamos a personas excepcionales para crear experiencias extraordinarias juntas.
Sea usted mismo. **La función y el equipo**
Como Analista de Cumplimiento (Nivel 2), usted será un impulsor clave del éxito operativo de nuestro programa de Seguridad de la Información y Cumplimiento. Pasará de desempeñar funciones de apoyo a asumir la responsabilidad directa de la ejecución de la recopilación de pruebas, las pruebas de controles y la automatización de GRC. Esta función está diseñada para un profesional del cumplimiento con mentalidad técnica que desea alejarse de las hojas de cálculo manuales y avanzar hacia un entorno de cumplimiento SaaS de alta velocidad y automatizado. Se trata de una excelente oportunidad para una persona ambiciosa que busca construir una carrera en GRC (Gobernanza, Riesgo y Cumplimiento) dentro de un entorno tecnológico dinámico y de rápido crecimiento.
Responsabilidades:
**Responsabilidades clave**
* Ejecución de controles: Asuma la responsabilidad integral del proceso de recopilación de pruebas para auditorías y certificaciones (como SOC 2 Tipo, PCI e ISO). Asegurará que todas las pruebas de controles sean precisas, completas y cargadas en una herramienta de GRC antes de las fechas límite de las auditorías.
* Automatización y vinculación del cumplimiento: Trabaje activamente con los equipos de Ingeniería y TI para transicionar las solicitudes manuales de pruebas a flujos de trabajo automatizados. Ayudará a configurar y supervisar extracciones automatizadas de pruebas desde AWS/Azure, Okta, GitHub, Jira, etc.
* Monitoreo continuo de controles (CCM): Realice pruebas periódicas sobre la eficacia de los controles. Identificará tempranamente los controles "rotos" y colaborará con los responsables de las tareas para remediarlos antes de que se conviertan en hallazgos de auditoría.
* Implementación de controles unificados: Mantenga la correspondencia dentro de nuestro Marco Común de Controles. Asegurará que las pruebas recopiladas una vez se apliquen correctamente en todo nuestro portafolio de certificaciones (ISO, SOC 2, HIPAA, etc.).
* Enlace con auditorías: Actúe como punto de contacto principal para los auditores externos durante su trabajo de campo. Será responsable de explicar las pruebas técnicas, gestionar las solicitudes de "seguimiento" y garantizar una experiencia de auditoría fluida.
* Gestión de remediaciones: Asumirá la responsabilidad del seguimiento de remediaciones. No solo rastreará brechas, sino que colaborará con los equipos técnicos para comprender por qué falló un control y propondrá mejoras de procesos para evitar su repetición.
* Gestión de documentación: Mantenga nuestra "Base de Conocimientos Interna de Cumplimiento". Traducirá políticas de seguridad complejas en guías prácticas para los empleados, asegurando que comprendan sus obligaciones en materia de cumplimiento.
**Trabajo en equipo y desarrollo profesional**
El éxito en esta función requiere una mentalidad colaborativa y un compromiso con la mejora continua:
* Entorno colaborativo: Participe activamente como miembro clave del equipo de Cumplimiento, contribuyendo a los objetivos del equipo y apoyando a sus colegas en las necesidades de recopilación de pruebas y documentación.
* Aceptación de revisiones: Debe estar abierto y responder de forma oportuna a las revisiones entre pares y a los comentarios directos sobre la calidad del trabajo, la documentación y el desempeño provenientes de los miembros senior del equipo y los gerentes.
* Capacidad de ser entrenado: Demuestre la capacidad de escuchar activamente, absorber y aplicar inmediatamente los comentarios sobre su desempeño para mejorar la precisión y la eficiencia.
* Responsabilidad: Asuma plena responsabilidad y rendición de cuentas por las tareas y los errores, documentando las lecciones aprendidas e implementando acciones correctivas para evitar su repetición.
* Mentalidad curiosa y adaptable: Capacidad para navegar flujos de trabajo en evolución con una mirada crítica, sintiéndose cómodo cuestionando métodos establecidos y sugiriendo formas de hacer más eficientes nuestras operaciones diarias.
**Certificaciones y normas respaldadas**
Usted participará en el apoyo a los esfuerzos de cumplimiento relacionados con las siguientes normas críticas:
* Normas ISO: ISO 27001 (Gestión de la Seguridad de la Información), ISO 27017 (Seguridad en la Nube), ISO 27018 (Protección de Información Personal Identificable en la Nube) e ISO 27701 (Gestión de la Información sobre Privacidad).
* PCI: PCI DSS
* Cumplimiento estadounidense: HITRUST, SOC 2 Tipo II, HIPAA (Ley de Portabilidad y Responsabilidad de la Información Sanitaria).
* Privacidad global: GDPR (Reglamento General de Protección de Datos), CBPR/PRP (Normas de Privacidad para Transferencias Transfronterizas/Programa de Reconocimiento de Privacidad), PIPEDA (Ley de Protección de la Información Personal y Documentos Electrónicos — Canadá).
* Reino Unido/Finanzas: FSQS (Sistema de Calificación de Servicios Financieros), Cyber Essentials Plus.
Se dará prioridad a los candidatos ubicados en las cercanías de Buenos Aires, ya que este puesto es híbrido, con 3 días por semana presenciales.
Cualificaciones:
**Cualificaciones mínimas**
* Experiencia: Al menos 2 años de experiencia en TI, GRC, Auditoría de TI o Seguridad de la Información dentro de una empresa SaaS o centrada en tecnología.
* Exposición a auditorías: Al menos un ciclo de experiencia participando en una auditoría externa.
* Mentalidad de automatización: Capacidad comprobada para utilizar herramientas de GRC o integraciones basadas en API para agilizar tareas manuales.
* Alfabetización técnica: Comprensión básica de infraestructura en la nube (AWS/Azure) y conocimiento del ciclo de vida del desarrollo de software en empresas SaaS (GitHub, Jira, etc.).
* Documentación: Capacidad comprobada para documentar procedimientos técnicos, integraciones y políticas y normas generales.
* Orientación al detalle: Alto nivel de escepticismo profesional y atención al detalle al revisar pruebas para su "preparación para auditoría".
* Habilidades organizativas: Excelente gestión del tiempo, habilidades organizativas y capacidad para priorizar tareas en un entorno de alta velocidad.
**Cualificaciones preferidas**
* Certificaciones: Fundamentos ISO 27001, CompTIA Security+, CISA (aprobado o en curso) o CCSK.
* Habilidades con datos: Competencia en el uso de Google Sheets/Excel para normalización y mapeo de datos.
En Medallia celebramos la diversidad y reconocemos el valor que aporta a nuestros clientes y empleados. Medallia es un Empleador de Igualdad de Oportunidades. Todos los solicitantes calificados recibirán consideración para empleo sin importar raza, color, religión, sexo, orientación sexual, identidad de género, origen nacional, edad (40 años o más), discapacidad, información genética, condición de veterano o servicio militar, ni ningún otro estatus protegido por la ley estatal o local. Las personas con discapacidad que necesiten una adaptación para postularse deben contactarnos en ApplicantAccessibility@medallia.com. Para información sobre cómo Medallia recopila y utiliza información personal, consulte nuestras Políticas de Privacidad. Las postulaciones serán aceptadas durante 30 días a partir de la fecha de publicación de esta posición o hasta que se haya cubierto el puesto.

Pje. Centenario 130, C1405 Cdad. Autónoma de Buenos Aires, Argentina