Especialista en Cuestionarios de Seguridad de Proveedores

Compañía
Descripción
Resumen: Este puesto implica gestionar integralmente el proceso de cuestionarios de seguridad de proveedores para múltiples cuentas de clientes, coordinarse con partes interesadas técnicas y garantizar su cumplimentación precisa y puntual. Aspectos destacados: 1. Oportunidad para profesionales en GRC, cumplimiento normativo o gestión de riesgos de proveedores 2. Rol clave para ayudar a las empresas a cerrar acuerdos empresariales 3. Trabajo con múltiples clientes en un entorno de consultoría dinámico **¡Hola! Somos Scale Up, y nuestro cliente está buscando contratar a un Especialista en Cuestionarios de Seguridad de Proveedores.** **Tipo de empleo:** Contratista (a largo plazo) **Modalidad de trabajo:** 100 % remoto **Horario de trabajo:** Jornada completa **Zona horaria:** Hora del Pacífico de EE.UU. (PST), con superposición durante el horario laboral **Ubicación:** LATAM **Acerca de nuestro cliente** -------------------- Nuestro cliente es una firma estadounidense de consultoría en ciberseguridad y cumplimiento normativo, en rápido crecimiento, que colabora con startups tecnológicas para reforzar su postura de seguridad y lograr el cumplimiento de marcos como SOC 2, ISO 27001, HIPAA, entre otros. Actúan como una extensión de los equipos de seguridad de sus clientes, ofreciendo servicios de consultoría en GRC, preparación para auditorías, gestión de riesgos de proveedores y servicios de CISO virtual. A medida que la empresa sigue expandiéndose, está ampliando su equipo con profesionales que disfruten trabajar con múltiples clientes en un entorno de consultoría dinámico. **Acerca del puesto** ------------------ Como **Especialista en Cuestionarios de Seguridad de Proveedores**, usted será responsable del proceso de cuestionarios de seguridad de proveedores desde su inicio hasta su finalización, abarcando múltiples cuentas de clientes. Trabajará estrechamente con startups con sede en EE.UU., supervisando las solicitudes de seguridad recibidas, coordinándose con partes interesadas técnicas y cumplimentando los cuestionarios de seguridad con precisión y dentro de los plazos establecidos. Este rol exige una sólida comprensión de los marcos de seguridad, excelentes habilidades organizativas y la capacidad de comunicarse con claridad tanto con partes interesadas técnicas como no técnicas. Esta es una excelente oportunidad para alguien con experiencia en GRC, cumplimiento normativo en materia de seguridad o gestión de riesgos de proveedores, que disfrute apoyar a múltiples clientes y desempeñar un papel clave al ayudar a las empresas a cerrar acuerdos empresariales. **Principales responsabilidades** ------------------------ * Supervisar los canales de Slack de los clientes y responder de forma inmediata a las solicitudes entrantes de cuestionarios de seguridad. * Crear y gestionar incidencias en Jira, Linear u otros sistemas de seguimiento de incidencias para rastrear las solicitudes hasta su resolución. * Cumplimentar cuestionarios de seguridad de proveedores (SIG, CAIQ, cuestionarios personalizados) mediante hojas de cálculo y plataformas de seguridad como OneTrust, Whistic, SecurityScorecard y herramientas similares. * Desarrollar una comprensión profunda de la postura de seguridad, las políticas, los controles y el entorno técnico de cada cliente. * Mantener y mejorar continuamente las bibliotecas de respuestas y bases de conocimiento de los clientes. * Coordinarse con consultores de seguridad, ingenieros y expertos en la materia siempre que se requiera aclaración técnica. * Elevar a instancias superiores las brechas recurrentes o controles faltantes que afecten las respuestas a los cuestionarios. * Garantizar que todos los cuestionarios se cumplan con precisión y dentro de los plazos establecidos por los clientes. **Requisitos** ---------------- * Experiencia de 2 a 4 años cumplimentando cuestionarios de seguridad de proveedores, trabajando en GRC/cumplimiento normativo o desempeñando un rol relacionado con la seguridad y orientado al cliente. * Experiencia práctica cumplimentando **cuestionarios de seguridad de proveedores SIG, CAIQ o personalizados**. * Conocimientos prácticos de **SOC 2** y **ISO 27001**. * Comprensión de conceptos comunes de seguridad, tales como: + Acceso único (SSO) + Autenticación multifactor (MFA) + Gestión de puntos finales + Cifrado (en reposo y en tránsito) + Fundamentos de infraestructura en la nube + Copias de seguridad y recuperación ante desastres + Gestión de riesgos de proveedores * Excelentes habilidades organizativas, con capacidad para gestionar múltiples solicitudes simultáneamente. * Excelente criterio para decidir cuándo responder de forma independiente y cuándo involucrar a expertos técnicos. * Excelentes habilidades de comunicación escrita. * Inglés profesional (escrito y hablado). **Deseable** ---------------- * Experiencia gestionando un elevado volumen de cuestionarios de seguridad de proveedores. * Experiencia con: + Conveyor + SafeBase + Vanta + Whistic + Plataformas de Centros de Confianza * Experiencia manteniendo bases de conocimiento para cuestionarios. * Experiencia colaborando con equipos comerciales o de ingresos para apoyar acuerdos empresariales. * Certificaciones como: + CompTIA Security+ + ISC2 Certified in Cybersecurity (CC) + Otras certificaciones similares en ciberseguridad
Publicado por

Sofía González
Indeed · HR





