Analizar la madurez del modelo GRC, definir el roadmap y diseñar la arquitectura de procesos, controles y herramientas. Alinear con ISO 31000, ISO 27001 y NIST; gestionar evidencias y reporting.
Diseñar la arquitectura de procesos, controles y herramientas GRC.
Implementar marcos de gestión de riesgos y gestionar evidencias, auditorías y cumplimiento.
Integrar flujos de trabajo automatizados para monitorización y reporting.
Requisitos clave
Experiencia en arquitectura y diseño de modelos GRC.
Conocimiento de ISO 31000, ISO 27001 y NIST, y experiencia con auditorías y evidencias.
Capacidad para definir procesos, controles, indicadores y planes de mejora, y colaborar con equipos técnicos y de negocio.