Contribuir al fortalecimiento del sistema de control auditable mediante la evaluación integral de los controles tecnológicos, operativos y de ciberseguridad, promoviendo la eficiencia, el cumplimiento normativo y la mejora continua de los procesos. El rol busca generar valor y sinergias entre las áreas del negocio, asegurando una gestión más transparente, confiable y alineada con los objetivos estratégicos de la organización
Funciones y responsabilidades principales:
* Garantizar la efectividad de los controles tecnológicos y la mitigación de riesgos asociados a la infraestructura, plataformas y procesos digitales de la fintech, identificando oportunamente brechas de control, vulnerabilidades y debilidades de diseño o ejecución que puedan afectar la seguridad, continuidad y resiliencia del negocio.
* Realizar revisiones periódicas de los controles de seguridad y acceso en las plataformas tecnológicas (infraestructura, aplicaciones, bases de datos, APIs).
Verificar la configuración y segregación de ambientes (desarrollo, pruebas, producción) en procesos de despliegue continuo.
Validar la existencia de trazabilidad y evidencias técnicas que soporten los controles automatizados.
* Validar que los controles tecnológicos están correctamente documentados, monitoreados y evidenciados
* Revisar el cumplimiento de políticas de control de cambios y gestión de versiones en los sistemas core y plataformas digitales.
* Mantener actualizado el mapa de riesgos y controles auditables del área técnica.
* Hacer seguimiento a los planes de acción derivados de hallazgos de auditorías internas, externas o entes de control.
* Apoyar las pruebas de auditoría interna y externa relacionadas con los procesos de TI y ciberseguridad.
* Consolidar reportes de avance y niveles de cumplimiento de controles (KRI/KPI).
* Documentar y reportar hallazgos relevantes al Comité de Riesgos
* Participar en la revisión de nuevos procesos o cambios operativos para garantizar que cuenten con controles adecuados antes de su despliegue.
* Implementar la evaluación de control auditable bajo la metodología existente en la organización.