DATOS DE CONTACTO
Isapre Consalud
Actividades de ISAPRE
Contribuir al fortalecimiento de la gestión de riesgos tecnológicos y de los controles internos de la compañía, asegurando la protección de la información, la continuidad operativa y el cumplimiento de los estándares corporativos, mediante la ejecución de auditorías y la identificación de oportunidades de mejora. Planificar y ejecutar auditorías de Tecnologías de la Información y Procesos, bajo un enfoque basado en riesgos. Diseñar y ejecutar pruebas de auditoría basadas en la metodología interna y en marcos de referencia internacionales como COBIT, CIS Controls, ISO/IEC 27001, ISO 31000 Evaluar la gestión de accesos, perfiles de usuario, seguridad de configuraciones. Analizar grandes volúmenes de datos utilizando herramientas analíticas para diseñar auditorías continuas y detectar anomalías o patrones de riesgo. Redactar informes de auditoría claros, ejecutivos y orientados a la acción, realizando el seguimiento de los planes de remediación comprometidos por las áreas. Promover una cultura organizacional orientada al control interno, la gestión de riesgos y la seguridad de la información