Esri
NeighborWorks America
Director, Aseguramiento de Riesgos Tecnológicos
NeighborWorks como Empresa y Empleador
Imagínese en un entorno híbrido, colaborativo y diverso, rodeado de colegas que le desafían, animan e inspiran para apoyar un trabajo impulsado por una misión. Esta oportunidad incluye un paquete competitivo de recompensas totales con una contrapartida de plan 401(k) de hasta el 12%, 11 días festivos pagados, tiempo libre generoso (incluyendo 40 horas de tiempo de voluntariado pagado) y beneficios líderes en la industria. Comience su carrera en NeighborWorks® America y obtenga acceso a nuestro Programa de Capacitación y Educación para el Personal (STEP), diseñado para apoyar su crecimiento y desarrollo continuos. Nuestros beneficios están estructurados para apoyar una vida equilibrada y plena, empoderando al personal para que dé lo mejor de sí mismo cada día.
Somos una organización basada en la misión comprometida con la construcción de una cultura de trabajo de alto rendimiento, guiada por los siguientes valores fundamentales:
- Nos hacemos responsables a nosotros mismos y a los demás.
- Actuamos con integridad.
- Lideramos con curiosidad.
- Buscamos la excelencia con coraje.
- Nos respetamos, honramos y celebramos mutuamente.
- Colaboramos con propósito.
Resumen del puesto
Reportando al Director de Auditoría, el Director de Aseguramiento de Riesgos Tecnológicos lidera las actividades de aseguramiento de riesgos tecnológicos de la organización, incluyendo la identificación y evaluación de riesgos tecnológicos, ciberseguridad, nube, gobernanza de datos, gobernanza de IA y actividades de auditoría de seguridad de la información. El Director desarrolla y ejecuta una estrategia de auditoría tecnológica basada en riesgos y un plan de aseguramiento de riesgos tecnológicos plurianual que proporciona una garantía independiente sobre la efectividad de la gobernanza, la gestión de riesgos y los controles internos en el entorno tecnológico de la organización.
El puesto sirve como el principal experto en la materia para los riesgos relacionados con la tecnología y proporciona orientación estratégica al Director de Auditoría en materia de ciberseguridad, computación en la nube, infraestructura, controles de aplicaciones, tecnologías emergentes, inteligencia artificial y cumplimiento normativo. El Director aprovecha el análisis de datos, las técnicas de auditoría continua y, siempre que sea factible, las herramientas de auditoría habilitadas por IA para mejorar la eficiencia y efectividad de la auditoría, garantizando al mismo tiempo la alineación con los estándares profesionales y los marcos líderes, incluyendo NIST, COBIT, COSO, marcos de gobernanza de IA y los estándares IIA.
Durante más de 45 años, Neighborhood Reinvestment Corp., una organización nacional, no partidista y sin fines de lucro conocida como NeighborWorks America, ha trabajado para hacer de cada comunidad un lugar de oportunidades. Nuestra red incluye casi 250 organizaciones en todos los estados, el Distrito de Columbia y Puerto Rico. NeighborWorks America proporciona financiación de subvenciones, intercambio entre pares, asistencia técnica, herramientas de evaluación y aprendizaje profesional como el principal formador de profesionales de la vivienda y el desarrollo comunitario de la nación. Las organizaciones de la red NeighborWorks sirven a sus comunidades con viviendas asequibles —en propiedad y alquiler— asesoramiento y coaching financiero, desarrollo comunitario liderado por residentes y asociaciones en salud, empleo y educación.
Naturaleza de los contactos laborales
Visión general del trabajo: Asesor estratégico en tecnología, ciberseguridad, IA y riesgo regulatorio.
Como parte de las actividades de auditoría y la construcción de relaciones internas, mantiene contactos estrechos con el personal corporativo, la alta dirección ejecutiva, los oficiales y el personal del Presidente del Comité de Auditoría, el Servicio de Información y Tecnología, los Auditores Externos y los Proveedores de Servicios de Terceros.
Responsabilidades Fiscales
Responsable de la planificación, supervisión y gestión de los gastos asociados a la tecnología:
- Acuerdos de co-terciarización
- Compromisos de consultoría especializados
- Herramientas de auditoría tecnológica y licencias de software
Condiciones de Trabajo
(a) Viajes: Hasta un 25%
(b) Demandas Físicas/Sensoriales: Entorno profesional de ritmo rápido que requiere horas extendidas periódicas para cumplir con los plazos de auditoría. Uso significativo de ordenador y colaboración virtual.
Rango Salarial: $140,000-$158,000
El salario ofrecido para el puesto se basará en una variedad de factores, incluyendo la ubicación geográfica, la equidad interna y las cualificaciones/experiencia profesional del candidato.
Disposiciones Especiales: Ninguna especificada.
Fecha de Cierre de la Solicitud: Octubre 16, 2026, 17:00 ET
El uso de herramientas de inteligencia artificial (IA) está estrictamente prohibido, ya que los candidatos que buscan empleo en NeighborWorks America participan en nuestro proceso de entrevista. Los usos prohibidos de la IA incluyen, entre otros, la redacción y presentación de currículums engañosos, el uso o la referencia a respuestas producidas por IA durante cualquier parte de nuestro proceso de entrevista, o el uso de una herramienta de toma de notas de IA. Los candidatos pueden tomar notas, pero no se permite el uso de IA. El uso prohibido de IA durante el proceso de entrevista resultará en la descalificación inmediata. En cumplimiento de la Ley de Estadounidenses con Discapacidades, NeighborWorks America considerará las adaptaciones razonables solicitadas por los candidatos que busquen empleo en nuestra organización.
Funciones/Responsabilidades Esenciales
- Liderar el desarrollo y la ejecución de un programa integral de Aseguramiento de Riesgos Tecnológicos basado en riesgos, incluyendo auditorías de ciberseguridad, nube, gobernanza de datos, inteligencia artificial y gobernanza de TI.
- Colaborar con el Director de Auditoría para identificar riesgos tecnológicos emergentes e incorporarlos en los planes de auditoría anuales y estratégicos. Desarrollar recomendaciones sobre prioridades de aseguramiento de riesgos tecnológicos a largo plazo y cobertura de auditoría.
- Evaluar la efectividad de la gobernanza de TI, ciberseguridad, privacidad, resiliencia, recuperación ante desastres, seguridad en la nube, gestión de identidades y controles de gestión de riesgos tecnológicos.
- Evaluar el cumplimiento de los estándares y marcos aplicables, incluyendo NIST, COBIT, COSO, ISO 27001, CIS Controls y las mejores prácticas de la industria.
- Proporcionar aseguramiento sobre la gobernanza de IA, prácticas de IA responsable, gestión de riesgos de modelos y cumplimiento de las regulaciones y marcos emergentes de IA.
- Preparar y presentar los resultados de la auditoría tecnológica, las evaluaciones de riesgos emergentes y las observaciones clave a la alta dirección y al Comité de Auditoría, según corresponda.
- Aprovechar la tecnología, el análisis de datos, la automatización y las herramientas de IA para mejorar la cobertura y la eficiencia de la auditoría.
- Participar en evaluaciones de riesgos tecnológicos a nivel empresarial y proporcionar recomendaciones para fortalecer la gobernanza, la gestión de riesgos y los controles internos. Colaborar con los líderes empresariales y tecnológicos para promover prácticas efectivas de gestión de riesgos en toda la organización.
- Supervisar las actividades de remediación y validar los planes de acción de la gerencia relacionados con las observaciones de auditoría tecnológica (hallazgos).
- Servir de enlace con los auditores externos y el departamento de servicios de tecnología de la información y seguridad de la corporación, según sea necesario. Liderar auditorías internas de tecnología externalizadas y co-terciarizadas. Proporcionar supervisión, dirección y retroalimentación de desempeño a consultores externos y recursos de auditoría asignados a proyectos de aseguramiento tecnológico.
- Proporcionar liderazgo funcional y supervisión de recursos de auditoría tecnológica co-terciarizados, consultores externos y equipos de proyecto. Puede supervisar personal interno de auditoría tecnológica a medida que evolucionen las necesidades organizativas.
- Mantener y mejorar las metodologías de auditoría tecnológica, plantillas, prácticas de aseguramiento de calidad y el uso del software de gestión de auditorías TeamMate+. Mantenerse al día sobre los riesgos emergentes, las regulaciones cambiantes, las amenazas de ciberseguridad, los desarrollos de IA y las prácticas de auditoría líderes. Promover el uso del análisis de datos, la automatización, las técnicas de auditoría continua y las herramientas habilitadas por IA para mejorar la efectividad y eficiencia de la auditoría.
- Realizar otras tareas según lo asigne el Director de Auditoría.
Cualificaciones Mínimas Requeridas
(a) Educación: Título de Grado en informática, ciberseguridad, contabilidad, administración de empresas, gestión de sistemas de información o campos relacionados (se prefiere Máster) y/o experiencia laboral equivalente.
(b) Experiencia
- Mínimo de 8 años de experiencia progresiva en la realización de auditorías de TI, evaluaciones de ciberseguridad, revisiones de riesgos tecnológicos o compromisos de seguridad de la información.
- Mínimo de 5 años liderando compromisos de auditoría tecnológica.
- Experiencia en la evaluación de programas de ciberseguridad, gobernanza tecnológica y riesgos tecnológicos emergentes.
- Experiencia en la presentación de resultados de auditoría a la alta dirección.
- Experiencia trabajando en o con funciones de Auditoría Interna que se adhieren a los Estándares IIA.
(c) Licencias, Certificaciones
Requerido
Auditor Certificado de Sistemas de Información (CISA)
(d) Competencias, Conocimientos, Habilidades y Capacidades
Experiencia Técnica
- Amplio conocimiento de:
- o Marco de Ciberseguridad NIST
- o COBIT
- o Marco de Control Interno COSO
- o Marcos de Gobernanza de IA
- o Controles Generales de TI (ITGCs)
- o Controles de Aplicaciones
- o Gestión de Identidad y Acceso
- o Seguridad en la Nube
- o Gobernanza de Ciberseguridad
- o Gobernanza de Datos
- o Gestión de Riesgos de Proveedores
- o Continuidad del Negocio y Recuperación ante Desastres
Comunicación
- Habilidades excepcionales de comunicación escrita y verbal.
- Sólidas habilidades interpersonales y de presentación, suficientes para construir relaciones internas efectivas;
- Capacidad para traducir problemas altamente técnicos en observaciones y recomendaciones centradas en el negocio.
Análisis de Datos
- Capacidad para aprovechar la tecnología para mejorar la efectividad y cobertura de la auditoría.
(e) Tecnología: Microsoft Office Suite, Teammate (Preferido), Herramientas de análisis de datos (TM Analytics, SQL o similar) Plataformas en la nube (Azure, AWS, Google Cloud).
Cualificaciones Preferidas
- Se prefiere encarecidamente experiencia en auditoría de entornos basados en la nube (AWS, Azure, Google Cloud).
Preferido
Una o más de las siguientes:
- Auditor Interno Certificado (CIA)
- Profesional Certificado en Seguridad de Sistemas de Información (CISSP)
- Certificado en Riesgos y Control de Sistemas de Información (CRISC)
- Profesional Certificado en Seguridad en la Nube (CCSP)
- Gerente Certificado de Seguridad de la Información (CISM)
Un Máster en sistemas de información, ciberseguridad, contabilidad, administración de empresas, análisis de datos o campo relacionado. Experiencia en auditorías de nube, ciberseguridad, gobernanza de IA y transformación digital. Experiencia en la implementación de programas de auditoría continua y monitorización continua.
Algún conocimiento de las industrias de vivienda asequible o desarrollo comunitario es útil pero no requerido.
