Somos una empresa de salud previsional, perteneciente a uno de los principales grupos aseguradores y previsionales del país y uno de los más importantes de Latinoamérica: el Grupo de Empresas Banmédica, conformado por las más modernas Clínicas, Laboratorios especializados, Centros Médicos de última tecnología, Isapres y Unidades de Rescate Médico. Nos hemos consolidado como la Isapre líder de la industria, y a su vez, como una de las más estables. Ofrecemos además una amplia gama de planes de salud, beneficios adicionales y servicios, destinados a generar soluciones a la medida para los diferentes tipos de necesidades de nuestros clientes.
Misión del cargo:
Fortalecer el Gobierno, Riesgo y Cumplimiento, liderando auditorías, gestión de riesgos y cumplimiento en seguridad de la información.
Descripción Funciones del Cargo:
En Isapre Banmédica buscamos a nuestro/a próximo/a Ingeniero/a Senior GRC, quien tendrá el desafío de fortalecer el Gobierno, Riesgo y Cumplimiento en seguridad de la información, liderando auditorías, gestión de riesgos tecnológicos y cumplimiento normativo.
Principales funciones
• Liderar iniciativas de cumplimiento asociadas a seguridad de la información.
• Diseñar, implementar y mantener el Sistema de Gestión de Seguridad de la Información (SGSI), basado en ISO 27001 y otros marcos aplicables.
• Planificar y ejecutar auditorías internas de seguridad TI y coordinar el soporte para auditorías regulatorias externas.
• Identificar, evaluar y documentar riesgos tecnológicos, definiendo planes de mitigación y realizando seguimiento a su implementación.
• Vincular los controles de seguridad y riesgos tecnológicos con los objetivos y procesos de negocio.
• Contribuir al cumplimiento normativo en materias de ciberseguridad y protección de datos personales.
Requisitos
• Experiencia liderando equipos
• Título profesional en Ingeniería Civil, Ingeniería Informática, Auditoría de Sistemas o carrera afín.
• Más de 5 años de experiencia en Gobierno y Riesgos TI, Seguridad de la Información o Auditoría Informática.
• Experiencia en planificación y ejecución de auditorías de SGSI.
• Experiencia en identificación, evaluación y gestión de riesgos tecnológicos.
• Certificación Auditor/a Líder o Implementador/a Líder ISO 27001, o certificación afín.
Conocimientos específicos
• ISO 27001 y Sistemas de Gestión de Seguridad de la Información.
• ISO 31000 y gestión de riesgos.
• NIST Cybersecurity Framework (NIST CSF).
• CIS Controls.
• Marcos de gobierno y cumplimiento.
• Gobierno y protección de datos.
• Auditorías de seguridad TI.
• Infraestructura y riesgos tecnológicos.
Competencias
• Capacidad de análisis y pensamiento crítico.
• Organización y planificación.
• Capacidad de gestión y seguimiento.
• Orientación a resultados.
• Comunicación efectiva.
Nuestro Candidato Ideal:
* Formación académica en Ingeniería Civil/Informatica, Auditoria de Sistemas o carreras afin.
* Mínimo 5 años de experiencia en Gobierno de Riesgos TI, Seguridad o auditorías informáticas.
* Dominio Tecnico en: ISO27001, ISO27001, ISO31000 y NIST CSF. Conocimiento en Infrestructura TI
* Experiencia liderando equipos
El proceso de selección se realiza a través de Aira - plataforma de reclutamiento diseñado para mejorar tu experiencia de postulación.
Para postular solo necesitas:
1. Postular a la oferta
2. Revisar tu email
3. Ingresar a Aira y contestar las preguntas y/o pruebas solicitadas
Luego, si vemos que tu perfil se ajusta a lo que estamos buscando, te contactaremos por email (a través de Aira) para seguir a la etapa presencial.
Jornada: FULL_TIME
Postulación hasta: 2026-12-20