País
Sector
Buscar profesión

Responsable de Gobernanza, Riesgos y Cumplimiento (GRC)

Gobernanza, riesgos y cumplimiento normativo en organizaciones con alta exposición regulatoria y operativa

12 000 – 45 000 PAB ($)
Salario / año
Licenciatura
Nivel de formación
00
Automatización
Medio
Dificultad
Estable
Empleabilidad
6-12 meses
Tensión del mercado
Moderada
Movilidad
Posible
Automatización
Medio
Dificultad
Estable
Empleabilidad
6-12 meses
Tensión del mercado
Moderada
Movilidad
Posible
Patrocinar esta ficha profesionalESPACIO PARTNERPatrocinaresta ficha profesionalHacerse patrocinador

About

El Responsable de Gobernanza, Riesgos y Cumplimiento (GRC) diseña y supervisa el marco integral de gestión de riesgos corporativos, cumplimiento regulatorio y gobierno interno. Trabaja con herramientas como RSA Archer, ServiceNow GRC, MetricStream o soluciones SIEM para mapear controles, auditar procesos y reportar ante comités directivos. Interactúa con equipos jurídicos, de seguridad de la información, finanzas y operaciones, así como con auditores externos, organismos reguladores y consejos de administración. Opera en entornos sujetos a marcos normativos como ISO 31000, COSO, GDPR, SOX o NIS2.

Habilidades

Habilidades técnicas

  • Dominio de marcos normativos como ISO 31000 y COSO
  • Experiencia con herramientas GRC como RSA Archer y MetricStream
  • Capacidad en modelización de riesgos con FAIR y CMMI
  • Conocimiento en auditoría interna y control interno (COSO II / COSO ERM)
  • Habilidad para elaborar políticas, procedimientos y matrices de riesgo
  • Competencia en reporting ejecutivo y cuadros de mando de riesgo
  • Gestión de incidentes y planes de continuidad de negocio (BCP/DRP)
  • Conocimiento de legislación sectorial: financiera, sanitaria, industrial o tecnológica

Habilidades interpersonales

  • Rigor analítico ante entornos normativos complejos
  • Capacidad de síntesis para traducir riesgos técnicos en lenguaje directivo
  • Influencia transversal sin autoridad jerárquica directa
  • Resistencia a la ambigüedad regulatoria y toma de decisiones fundamentada
  • Integridad y objetividad en la evaluación de controles internos

Misiones

  • Diseñar un marco GRC corporativo alineado con ISO 31000 y COSO, logrando una reducción del 30% anual en brechas de control
  • Mapear el universo de riesgos operativos, regulatorios y tecnológicos a través de talleres estructurados con más de 15 unidades de negocio
  • Desarrollar políticas y procedimientos de cumplimiento normativo aplicables a regulaciones como GDPR, NIS2, SOX y DORA, revisados semestralmente
  • Implementar indicadores KRI y KPI de riesgo en cuadros de mando integrados en RSA Archer o equivalente, con informes mensuales al Comité de Riesgos
  • Coordinar auditorías internas y externas, elaborando planes de acción correctivos y asegurando un seguimiento hasta el cierre con una tasa de resolución superior al 90%
  • Evaluar el nivel de madurez GRC mediante modelos CMMI o FAIR y producir informes ejecutivos trimestrales para el Consejo de Administración
  • Supervisar la gestión de incidentes de cumplimiento: investigar causas raíz, cuantificar impacto y activar planes de remediación en menos de 72 horas
  • Formar a equipos internos sobre cultura de riesgo y obligaciones regulatorias, alcanzando una tasa de completitud de formaciones superior al 95%
  • Negociar con organismos reguladores y gestionar requerimientos de información en plazos establecidos sin incidencias de incumplimiento
  • Actualizar continuamente el inventario de controles ante cambios normativos, integrando alertas regulatorias de fuentes como Thomson Reuters o Wolters Kluwer

Entornos de trabajo

Los entornos de trabajo pueden variar:

Servicios financieros y banca regulada con un enfoque en cumplimiento
Sector asegurador y gestión de activos en entornos competitivos
Industria farmacéutica y dispositivos médicos con alta regulación
Energía, utilities e infraestructuras críticas con necesidades de seguridad
Tecnología y proveedores de servicios en la nube, adaptándose a nuevas normativas
Organismos públicos y entidades reguladas por directivas europeas
Grandes corporaciones multinacionales con filiales en múltiples jurisdicciones

Posibles evoluciones

  • Avanzar hacia Director de Riesgos (CRO) con responsabilidad ampliada
  • Convertirse en Director de Cumplimiento (Chief Compliance Officer)
  • Asumir el rol de Director de Seguridad de la Información (CISO)
  • Consultor senior en firmas de auditoría Big Four
  • Liderar como Responsable de Auditoría Interna

Perfil buscado

Orientación a resultados medibles en reducción de riesgos
Autonomía en la gestión de proyectos normativos de largo plazo
Credibilidad ante audiencias ejecutivas y reguladoras
Mentalidad sistémica para integrar GRC en la cultura organizacional
¿Cómo ser Responsable de Gobernanza, Riesgos y Cumplimiento (GRC)?

Profesiones del mismo sector