Auditor interno TI
? Ejecutar auditorías de Controles Generales de TI (ITGC) sobre los procesos de gestión de accesos, gestión de cambios, gestión de operaciones, respaldos, gestión de incidentes y continuidad de servicios tecnológicos, conforme a marcos COBIT 2019, ISO/IEC 27001.
- Ejecutar auditorías de controles de aplicación sobre SAP y otros sistemas críticos, incluyendo segregación de funciones, controles de entrada/proceso/salida, integridad de datos, autorizaciones y trazabilidad de transacciones.
- Ejecutar auditorías sobre los riesgos de ciberseguridad y el cumplimiento de las obligaciones derivadas de la Ley N°21.663 que aplican a Empresa en su condición de Operador de Importancia Vital, evaluando: efectividad del Sistema de Gestión de Riesgos de Ciberseguridad y del Sistema de Gestión de Seguridad de la Información (SGSI) bajo ISO/IEC 27001.
- Diseñar, implementar y mantener el modelo de auditoría continua de la Subgerencia de Contraloría, incluyendo la construcción de tableros con KRI sobre dominios críticos: cuentas privilegiadas, segregación de funciones en SAP, accesos a sistemas, gestión de cambios, ciberseguridad, cumplimiento normativo y operaciones logísticas.
- Realizar análisis de datos masivos sobre fuentes diversas (SAP, AD, logs, Microsoft 365, herramientas de monitoreo), aplicando técnicas analíticas para detección de anomalías, transacciones atípicas, accesos sospechosos, cuentas dormidas, conflictos de segregación de funciones y otros patrones relevantes.
- Construir y documentar hallazgos de auditoría TI siguiendo la estructura institucional: situación identificada, criterio, riesgo asociado, recomendaciones y compromisos de la administración.
- Apoyar en investigaciones digitales y revisiones especiales que requieran análisis técnico de sistemas, registros de auditoría, cadena de custodia digital o evidencia electrónica.
- Realizar el seguimiento de los compromisos de la administración derivados de auditorías TI previas, hasta su cierre formal y verificación de remediación.
- Participar en la elaboración del Plan Anual de Auditoría en su componente tecnológico, contribuyendo a la matriz de riesgos del universo auditable TI.