Especialista en Auditoría Interna de TI
¡Hola! Somos Cashea 👋 y nuestra misión es devolverle a los venezolanos la oportunidad de acceder al crédito a través de un modelo de negocios BNPL. Desde nuestro lanzamiento en 2022, nos hemos dedicado a promover la inclusión financiera. Hoy día tenemos más de 9 millones de usuarios activos, tanto para consumidores como para comercios, y nos hemos convertido en una marca de confianza en Venezuela, conquistando mentes y corazones
Resumen del rol
El Especialista en Auditoría Interna de TI coliderará el Plan de Auditoría de TI junto al equipo existente, con foco en controles generales de TI (ITGC), gestión de accesos, ciberseguridad y cumplimiento de plataformas cloud. Es un rol de alto impacto con visibilidad directa ante la gerencia y coordinación con el equipo de auditoria externa.
Responsabilidades
Ejecución de Auditorías de TI: Diseñar y ejecutar planes de auditoría basados en riesgos, con foco en sistemas de información, infraestructura, ciberseguridad, aplicaciones críticas (Web/API/Móviles) y bases de datos.
Evaluación de Controles: Evaluar la efectividad, el diseño y la eficiencia operativa de los controles tecnológicos y de seguridad, incluyendo la gestión de identidades, la seguridad en la nube (Cloud Computing) y la continuidad del negocio.
Gestión de Riesgos y Cumplimiento: Identificar y valorar los riesgos tecnológicos, y verificar el cumplimiento de regulaciones financieras y estándares internacionales (como ISO 27001, COBIT y normativas de protección de datos).
Análisis y Reporte: Utilizar herramientas de análisis de datos (CAATs) para detectar anomalías. Elaborar informes de auditoría claros, objetivos e imparciales, detallando hallazgos, causas y proponiendo soluciones pragmáticas y estrategias de mitigación.
Tecnologías Emergentes: Evaluar los riesgos asociados a la implementación y el uso de nuevas tecnologías como Blockchain, Inteligencia Artificial y metodologías de desarrollo seguro (DevSecOps).
Seguimiento: Monitorear el progreso de los planes de acción resultantes de las auditorías para asegurar la implementación oportuna y efectiva de las mejoras recomendadas.
Requisitos
Licenciatura en Ingeniería de Sistemas, Informática o campo relacionado.
Experiencia mínima de 5 años en auditoría de TI o ciberseguridad, preferiblemente en el sector financiero o Fintech.
Conocimiento sólido de metodologías de auditoría basadas en riesgos.
Habilidades Técnicas Imprescindibles
Experiencia práctica en revisión de controles de ciberseguridad (firewalls, seguridad de endpoints, SOC).
Conocimiento de marcos de ciberseguridad y gestión de riesgos (NIST, ISO, COBIT, OWASP, CSA, etc.).
Familiaridad con los controles del Ciclo de Vida de Desarrollo de Software (SDLC), incluyendo entornos ágiles.
Manejo de herramientas de análisis de datos para auditoría (ej. ACL/IDEA).
Certificaciones (Altamente Valoradas)
Certified Information Systems Auditor (CISA).
Certified Information Security Manager (CISM)
ISO 27001 Lead Auditor
Certificaciones en Ciberseguridad (CompTIA Security+, CISSP, etc.).
Porque te encantará trabajar en Cashea
En Cashea tenemos una cultura de trabajo basada en la confianza y el propósito. Si necesitas una pista de por qué somos una buena opción, estos son nuestros valores fundamentales:
No trabajamos en piloto automático. Todo lo que hacemos es intencional. Nos encanta elaborar ideas plenamente conscientes del impacto que pueden tener en nuestros usuarios.
Tu creatividad y curiosidad son el activo más Importante.
Tu voz importa. Escuchamos y damos espacio a las ideas y al feedback. Todos pertenecen y lo que es importante para ti, también lo es para nosotros.
Valoramos la transparencia. La claridad nos mantiene conectados y con los pies en la tierra.
Por último, pero no menos importante, nos enfocamos en el impacto real.
Si quieres trabajar con nosotros, llena la aplicación. ¡Nos encantaría conocerte!
- Departamento
- Finanzas
- Ubicaciones
- Bogotá, Buenos Aires, Ciudad de México, Lima, Montevideo, San José
- Estado remoto
- Completamente remoto