TransUnion's Job Applicant Privacy Notice
Team Overview
El equipo de LATAM Information Security es responsable de proteger los activos de información de la organización mediante la gestión de riesgos, el fortalecimiento de los controles de seguridad y el cumplimiento de estándares regulatorios y corporativos. Este equipo trabaja de manera transversal con áreas de negocio y tecnología para promover una cultura de seguridad que permita el crecimiento seguro de la organización. Esta posición reportara directamente a

This is a hybrid position and involves regular performance of job responsibilities virtually as well as in-person at an assigned TU office location for a minimum of two days a week.Role Overview And Core Responsibilities
- Apoyar la identificación, evaluación, monitoreo y mitigación de riesgos de seguridad de la información mediante metodologías reconocidas de gestión de riesgos.
- Ejecutar evaluaciones de riesgo y mantener registros de riesgos actualizados para facilitar la toma de decisiones de negocio.
- Participar en actividades de gobierno de seguridad, gestión de políticas y monitoreo de cumplimiento regulatorio y corporativo.
- Colaborar en auditorías internas y externas, así como en la gestión y seguimiento de hallazgos de seguridad.
- Apoyar procesos de gestión de vulnerabilidades, validación de remediaciones y revisiones de efectividad de controles.
- Elaborar métricas, dashboards e informes de riesgo para audiencias técnicas y de negocio.
- Coordinar actividades relacionadas con pruebas de penetración y seguimiento de planes de acción derivados.
- Trabajar con equipos multidisciplinarios para promover mejores prácticas de seguridad y concientización.
- Contribuir a iniciativas regionales y globales de Information Security.
- Apoyar la implementación de iniciativas de seguridad que fortalezcan la resiliencia operativa y el cumplimiento organizacional.
Required Knowledge And Experiences
- Título profesional en Seguridad de la Información, Ciberseguridad, Ingeniería de Sistemas, Ciencias de la Computación o carreras afines. Se aceptará experiencia equivalente cuando sea aplicable.
- Entre 3 y 5 años de experiencia profesional en Seguridad de la Información, Ciberseguridad, Gestión de Riesgos Tecnológicos o áreas relacionadas.
- Experiencia apoyando evaluaciones de riesgo, programas de cumplimiento, auditorías o iniciativas de gobierno de seguridad en entornos corporativos.
- Conocimiento práctico de marcos y estándares como ISO 27001, NIST Cybersecurity Framework, SOC 2 y PCI-DSS para la gestión y evaluación de controles de seguridad.
- Deseable experiencia trabajando con planes de tratamiento de riesgos, monitoreo de riesgos, seguimiento de hallazgos y procesos de remediación.
Habilidades técnicas requeridas
- Experiencia utilizando plataformas y herramientas de Gobierno, Riesgo y Cumplimiento (GRC).
- Conocimiento práctico de OnSpring para gestión de riesgos y cumplimiento.
- Experiencia con herramientas de gestión de vulnerabilidades y seguridad como Rapid7.
- Conocimiento de soluciones de seguridad y protección de aplicaciones tales como AppScan, Cloudflare y BeyondTrust.
- Familiaridad con plataformas de gestión de identidad y acceso como Ping Identity.
- Nivel de inglés B2 o superior para interactuar con equipos regionales y globales.
Habilidades deseables
También se buscan las siguientes habilidades. Ya sea que se dominen o estén en desarrollo, se apoya el crecimiento profesional en:
- Certificaciones o formación especializada en ISO 27001, CRISC, CISA, CISM o CISSP.
- Estudios de posgrado en Ciberseguridad, Seguridad de la Información o áreas afines.
- Conocimiento de COBIT u otros marcos de gobierno de tecnología.
- Habilidades de liderazgo, influencia y gestión de stakeholders en entornos matriciales.
- Pensamiento estratégico, gestión de proyectos y capacidad para impulsar iniciativas de mejora continua.
- Experiencia participando en iniciativas regionales o globales de Information Security. #LI-GL1 #LI-Hybrid
TransUnion Overview:
At TransUnion, we encourage and are committed to creating a real, positive impact and shared sense of purpose within our Workforce for Good, which empowers our people to grow, innovate and contribute to a better future for our communities and customers. We strive to build an environment where our associates are in the driver’s seat of their professional development— while having access to help along the way. We recognize that success comes when our associates thrive both professionally and personally; that’s why we prioritize work/life flexibility and offer resources for our teams across the globe to collaborate and drive excellence.
Be a part of our Workforce for Good – you’ll work with great people, pioneering products and cutting-edge technology.
TransUnion Job Title
Consultant, InfoSec Risk Management & Governance