Profesional SOX/SOC
Ubicación: Madrid (Híbrido)
En Norconsulting estamos buscando un Consultor Senior SOX/SOC para liderar la definición, implementación y maduración de controles técnicos en entornos de infraestructura, dentro de un proyecto de larga duración y alta visibilidad en cliente internacional.
La persona seleccionada será responsable de transformar controles de cumplimiento en procesos automatizados, auditables y eficientes, trabajando en estrecha colaboración con clientes, auditores y equipos técnicos.
Formación y experiencia requerida:
* Grado o licenciatura en Ingeniería Informática, Telecomunicaciones, Sistemas, Administración de Empresas, Contabilidad o afines.
* Experiencia profesional, liderando iniciativas SOX, SOC u otras auditorías IT en entornos de infraestructura complejos.
Conocimiento amplio en:
* Infraestructura midrange: Unix/Linux, Windows, bases de datos, entornos virtualizados.
* Automatización de procesos técnicos (scripts, comandos, recopilación de logs).
* Herramientas de documentación y ofimática (Excel avanzado, Word, PowerPoint).
* Experiencia en contextos con procesos de cumplimiento no maduros, con capacidad de estructurarlos desde cero.
Idiomas:
* Español: nativo o nivel profesional.
* Inglés: nivel alto (mínimo B2/C1), especialmente para documentación y comunicación con auditoría.
Deseable:
* Máster en Gestión de IT, Seguridad de la Información o similares.
* Experiencia presentando resultados ante cliente, auditores y equipos internos.
* Certificaciones valoradas (no excluyentes):
* ISO/IEC 27001 (Lead Implementer / Lead Auditor)
* CISA (Certified Information Systems Auditor)
* COBIT (Gobierno de TI)
* ITIL (Gestión de servicios IT)
* ISO 31000 (Gestión de riesgos)
Funciones principales:
* Liderar la conversión de requisitos de auditoría en procesos estructurados, documentación técnica y templates reutilizables.
* Colaborar con equipos técnicos para definir requerimientos, outcomes esperados y desarrollar scripts/playbooks para automatizar la recolección de evidencias.
* Diseñar y mantener templates para: Control de procesos batch (ej. crontab, Windows Scheduler).
* Identificación y trazabilidad de usuarios con permisos especiales (y su justificación mediante tickets/correos).
* Seguimiento de cambios realizados por superusuarios.
* Presentar resultados y hallazgos de manera estructurada a cliente, auditores y equipos internos.
* Liderar iniciativas de mejora continua en la sistematización del cumplimiento.
* Fomentar la automatización, el orden documental y la madurez del proceso SOX/SOC.