Analista Auditoria Interna (RT)
Guatemala, GU, GT
Objetivo Principal de Puesto
Desarrollar las auditorias de sistemas por medio de un mapa de riesgos que muestre las vulnerabilidades. El resultado es mitigar los riesgos inherentes y de control en los distintos sistemas que se tienen en el grupo Cibus, así como velar por la seguridad de la información que se maneja por medios digitales.
Descripción General de las Funciones
Desarrollar auditorías a los distintos sistemas de Cibus.
Elaborar plan anual, semestral
- Analizar las alertas del departamento de Auditoria Interna.
- Tablero de alertas
- Monitoreo de las alertas
Coordinar el acompañamiento en la adquisición de software, con la finalidad de brindar recomendaciones que agreguen valor al proceso, así como verificar el cumplimiento a los procedimientos y controles.
- Participar en los equipos de trabajo
- Pruebas integrales y unitarias
- Revisar los contratos y alcances estipulados
Participar en UATs, con el objetivo de realizar pruebas en laboratorio, para disminuir riesgos de una promoción.
- Pruebas unitarias
- Minuta de hallazgos y mejoras
Participar en las certificaciones de controles internos de las áreas de IT
- Realizar las certificaciones
- Elaborar cedulas de trabajo
Diseñar mapas de riesgos (calor) de las áreas de IT que reflejen las vulnerabilidades.
- Elaboración de mapas de calor
- Reuniones con las áreas de tecnología para actualizar los riesgos
Programar capacitaciones al equipo de auditoria corporativa por nuevas tendencias y uso correcto de la información
- Capacitaciones
- Presentaciones
- Lecturas
Revisar la actualización de tableros de las MCIs correspondientes al área a cargo con el fin de asegurar la correcta ejecución de las rendiciones de cuentas.
Actualización de tableros de MCIs y predictivos.
Reuniones semanales
Desarrollar las herramientas nuevas de certificaciones de control interno en las áreas de IT donde no se tienen herramientas.
Mapeo de los procesos
Identificación de riesgos críticos
Validación de herramientas
Revisar los procesos de IT con mayor riesgo en la compañía, con el propósito de asegurar que se logre mitigar el riesgo, así como mejorar el proceso actual.
Sesiones de trabajo
Identificación de las áreas de mayor riesgo
Diseñar la robotización de procesos que eviten duplicidad de funciones en el área, reducción de horas hombre, etc.
Mapeo de procesos del área
Solicitar la robotización de los procesos
Supervisar la correcta ejecución del plan anual de auditoria de sistemas con el fin de asegurar el cumplimiento de dicho plan.
Ejecución y supervisión de las auditorias de control interno
Actividades de control
Controlar los cambios del SAR y SAP, con el fin de contribuir con la capacitación del personal a su cargo.
Actualización y verificación con el área responsable
Realizar auditorías de Big Data por medio de modelos de análisis que faciliten la función de auditoria interna.
Modelo de análisis de datos
Herramienta
Competencias
Conocimientos y/o Habilidades
2 años de experiencia en Auditoria en tecnologías de la información.
Conocimiento de Gestión de Riesgo y control Interno (COSO)
Conocimiento de Gestión de Seguridad de la Información (ISO27001)
Conocimiento de COBIT (Controles para tecnologías de la información)
Experiencia en auditorias de procesos y operativas.
Experiencias en auditorias de sistemas.
Conocimiento avanzado de paquetes de office, SAP, Bases de datos SQL.
Certificaciones
Educación
Estuadiante del cuaro año de CPA o Ingeniería en Sistemas.
Experiencia