ANALISTA SR CORPORATIVO DE CONTROL INTERNO
Postular »Fecha: 28 ago 2026
Ubicación: LIMA, Peru
Empresa: Alicorp S.A.A.
¿Cuál será tu desafío?
- Gestionar y fortalecer la gestión integral de Riesgos y Cumplimiento TI, mediante la identificación, evaluación, monitoreo y tratamiento de riesgos tecnológicos, así como el seguimiento al cumplimiento de controles, lineamientos y compromisos de auditoría.
- Apoyar en la definición y mantenimiento continuo del modelo de gestión y gobierno de Riesgos TI, identificando continuamente brechas u oportunidades que deban ser contempladas a nivel de las políticas, metodología o lineamientos.
- Liderar y orquestar la demanda de requerimientos de auditoría de TI, brindado un soporte experto de segunda línea y realizando seguimiento continuo a los planes o compromisos para su cumplimiento oportuno, mitigando los riesgos asociados.
¿Qué harás en tu rol?
- Proponer, actualizar y desplegar la política, modelo de gobierno y metodología de Riesgos TI, velando por su aplicación y cumplimiento.
- Gestionar riesgos tecnológicos en los distintos procesos críticos, iniciativas de negocio, servicios críticos, adquisiciones, procesos de transformación digital e implementación de nuevas tecnologías u otro frente a demanda; asegurando su identificación, análisis, evaluación y tratamiento conforme a la Metodología Corporativa de Gestión de Riesgos TI.
- Brindar asesoría continua al negocio en sus distintas necesidades a demanda, respecto a los posibles riesgos tecnológicos que puedan generar impacto importante al negocio, incluyendo evaluación de riesgos de tecnología emergente, nube, inteligencia artificial, analítica avanzada y servicios digitales.
- Evaluar y gestionar riesgos TI a partir de la ocurrencia de incidentes tecnológicos, asegurando el tratamiento o adopción de correctivos costo eficientes.
- Desafiar y emitir opinión técnica independiente en la definición de controles robustos y planes de acción correctivos de Riesgos TI. Así como, realizar seguimiento para su implementación y reducción efectiva de los riesgos.
- Orquestar la demanda de auditorías internas y externas, actuando como un rol experto de segunda línea y realizando seguimiento continuo a los planes derivados de hallazgos.
- Proponer proactivamente mejoras en procesos y controles derivados de acompañamientos en auditorías para fortalecer la gestión de riesgos.
- Proponer y ejecutar programas de capacitación y cultura en gestión de riesgos TI, asegurando una comunicación efectiva y adopción en todos los niveles y áreas de la organización.
¿Qué necesitamos de ti?
- Profesional de la carrera de Ingeniería de Sistemas, Ingeniería de Software, Ingeniería Industrial y/o afines.
- Contar con certificación en estándares, metodologías y buenas prácticas como: ISO 31000 IMPORTANTE, ISO 27001 OKA, ISO 22301, COBIT, NIST CSF, ITGC, ITIL, COSO ERM.
- Idiomas: Inglés avanzado (deseable) /Van a empezar a coberturar contrataciones, importante el inglés / avanzado deseable para publicación y considerar en el long list intermedio
- Conocimiento en Metodologías de gestión de Riesgos: Tecnológicos, Seguridad de la Información y Ciberseguridad, terceros, inteligencia artificial.
- Conocimiento en Cloud, Redes, Diseño y desarrollo seguro de aplicaciones, gestión de vulnerabilidades, gobierno, gestión y análisis de datos, Gestión de identidad y accesos, y gestión de continuidad tecnológica y resiliencia digital.
- Manejo de herramientas para dashboards y automatización: Power BI intermedio, SharePoint, Power Automate, Bizagi.
- Experiencia en herramientas de Gestión de Riesgos TI.
- Conocimiento de Metodologías ágiles para la gestión de proyectos y procesos.
- Manejo de Microsoft Office a nivel intermedio.