InvGate es una empresa de software que desarrolla tres productos para la gestión y automatización de IT. Estamos presentes en 50 países, y tenemos oficinas comerciales en USA, Chile y México. La empresa es joven, con un clima de trabajo dinámico.
Buscamos un/a Analista de Cumplimiento en Seguridad para sumarse a nuestro equipo. Quien ocupe la posición tendrá como prioridad llevar adelante el estado de cumplimiento de SOC 2 Type 2 e ISO 27001.
Qué buscamos:
- Seguimiento con ingenieros asignados a tareas de nuestra plataforma de cumplimiento (Vanta) para cumplir en tiempo y forma con requerimientos de continuidad de compliance.
- Liderar autoevaluaciones e implementaciones de normativas legales de privacidad de datos (GDPR, CCA, NIS 2, etc).
- Realizar impact assessments de producto, negocio y cumplimiento, y asistir en la creación de estrategias para solucionar los riesgos identificados
- Realizar clasificaciones de datos de clientes y de la empresa para identificar y categorizar datos sensibles basados en el nivel de confidencialidad, criticalidad, ubicación geográfica, impacto legal y regulatorio.
- Responder cuestionarios de seguridad de clientes.
- Encabezar roadmap de certificaciones y cumplimiento de la empresa.
- Liderar recurrencias anuales de certificaciones.
Es un plus contar con:
- Experiencia en cumplimiento de leyes de privacidad y manejo de datos.
- Automatización de solución y presentación de evidencia en Vanta.
- Creación, modificación y actualización de políticas de seguridad de la empresa, junto a Legales.
- Creación de base de conocimiento interna con respuestas para cuestionarios de seguridad en Vanta.
- Análisis de requerimientos e ingeniería de procesos para crear o adaptar soluciones complementarias a productos y procesos de la empresa.
Requisitos:
- 2 años de experiencia en roles de GRC (Governance, Risk and Compliance) en sector IT.
- Experiencia en certificando SOC 2 Tipo ll, ISO 27001
- Conocimientos de scripting y programación para automatización de tareas y desarrollo de herramientas internas.
- Experiencia en búsqueda, clasificación y documentación de reservorios de datos sensibles dentro de infraestructuras productivas y no productivas
- Deseado:Experiencia implementando y certificando ISO 27017, 27018, 12207, NIST 800-54
- Deseado: conocimiento avanzado de inglés oral y escrito
Te ofrecemos oportunidades reales de desarrollo de carrera, clases de inglés cubiertas al 100%, trainings técnicos en los mejores centros educativos, prepaga de primera línea, monto fijo para compras en el rubro gastronómico y reintegro por trabajo remoto, licencia por paternidad extendida y ajustes salariales periódicos, dia off por cumpleaños.