This profile is written in Spanish
Analista SOX
Experiencia demostrada en ISO 27001.
Experiencia demostrada en COBIT.
Experiencia demostrada en NIST CSF.
Experiencia demostrada en SOX (ITGC).
Experiencia demostrada en SSAE 18.
Analista SOX buscando nuevas oportunidades
Planifiqué, coordiné y supervisé auditorías de Controles Generales de TI (ITGC) en organizaciones reguladas por la CNMV.. Identifiqué y documenté hallazgos críticos de control, elaborando recomendaciones de remediación y realizando seguimiento hasta su cierre con las áreas de TI de las organizaciones auditadas.. Colaboré en proyectos de Compliance regulatorio de RGPD para organizaciones reguladas por la AEPD.
Planifiqué, coordiné y supervisé más de 20 auditorías anuales de Controles Generales de TI (ITGC) en organizaciones reguladas por PCAOB y CPAB, en sectores de banca, retail, minería y seguros.. Lideré equipos de 2 a 3 analistas de Riesgos TI, asignando tareas, revisando evidencias y garantizando el cumplimiento de los plazos de entrega.. Identifiqué y documenté hallazgos críticos de control, elaborando recomendaciones de remediación y realizando seguimiento hasta su cierre con las áreas de TI de las organizaciones auditadas.. Ejecuté pruebas de cumplimiento sobre controles SOX (ITGC) e ISO 27001, cubriendo dominios de gestión de accesos e identidades (IAM), gestión de cambios, operaciones TI y seguridad física.. Automaticé tareas internas del proceso de auditoría con Power Automate, reduciendo tiempos operativos del equipo y mejorando la trazabilidad de la documentación.. Elaboré reportes ejecutivos y de detalle para equipos de auditoría externa y comités de dirección de clientes.
Lideré la implementación, mantenimiento y mejora del SGSI basado en ISO 27001, gestionando el ciclo completo de auditorías internas y externas con resultados satisfactorios.. Diseñé y ejecuté un programa de concientización en seguridad de la información con alcance a más de 50 colaboradores, mediante capacitaciones remotas (Zoom) enfocadas en gestión de riesgos y políticas internas.. Coordiné el Comité de Seguridad de la Información, impulsando iniciativas de mejora continua y asegurando el alineamiento con los objetivos estratégicos de la organización.. Gestioné incidentes de seguridad aplicando procedimientos de respuesta y documentando lecciones aprendidas para fortalecer los controles preventivos.. Supervisé pruebas de continuidad de negocio (BCP/DRP), documentando resultados y proponiendo mejoras al plan de recuperación.. Actualicé y mantuvo la documentación del SGSI (políticas, procedimientos, registros) conforme a los requisitos de la norma ISO 27001.