País
Sector
Buscar profesión
Responsable de Gobernanza, Riesgos y Cumplimiento (GRC)
Gobernanza, riesgos y cumplimiento normativo en organizaciones con alta exposición regulatoria y operativa
600 – 2 500 SVC ($)
Salario / año
Licenciatura
Nivel de formación
00
Automatización
Medio
Dificultad
Estable
Empleabilidad
6-12 meses
Tensión del mercado
Moderada
Movilidad
Posible
Automatización
Medio
Dificultad
Estable
Empleabilidad
6-12 meses
Tensión del mercado
Moderada
Movilidad
Posible
About
El Responsable de Gobernanza, Riesgos y Cumplimiento (GRC) diseña y supervisa el marco integral de gestión de riesgos corporativos, cumplimiento regulatorio y gobierno interno. Trabaja con herramientas como RSA Archer, ServiceNow GRC, MetricStream o soluciones SIEM para mapear controles, auditar procesos y reportar ante comités directivos. Interactúa con equipos jurídicos, de seguridad de la información, finanzas y operaciones, así como con auditores externos, organismos reguladores y consejos de administración. Opera en entornos sujetos a marcos normativos como ISO 31000, COSO, GDPR, SOX o NIS2.
Habilidades
Habilidades técnicas
- Dominio de marcos normativos como ISO 31000 y COSO
- Experiencia con herramientas GRC como RSA Archer y MetricStream
- Capacidad en modelización de riesgos con FAIR y CMMI
- Conocimiento en auditoría interna y control interno (COSO II / COSO ERM)
- Habilidad para elaborar políticas, procedimientos y matrices de riesgo
- Competencia en reporting ejecutivo y cuadros de mando de riesgo
- Gestión de incidentes y planes de continuidad de negocio (BCP/DRP)
- Conocimiento de legislación sectorial: financiera, sanitaria, industrial o tecnológica
Habilidades interpersonales
- Rigor analítico ante entornos normativos complejos
- Capacidad de síntesis para traducir riesgos técnicos en lenguaje directivo
- Influencia transversal sin autoridad jerárquica directa
- Resistencia a la ambigüedad regulatoria y toma de decisiones fundamentada
- Integridad y objetividad en la evaluación de controles internos
Misiones
- Diseñar un marco GRC corporativo alineado con ISO 31000 y COSO, logrando una reducción del 30% anual en brechas de control
- Mapear el universo de riesgos operativos, regulatorios y tecnológicos a través de talleres estructurados con más de 15 unidades de negocio
- Desarrollar políticas y procedimientos de cumplimiento normativo aplicables a regulaciones como GDPR, NIS2, SOX y DORA, revisados semestralmente
- Implementar indicadores KRI y KPI de riesgo en cuadros de mando integrados en RSA Archer o equivalente, con informes mensuales al Comité de Riesgos
- Coordinar auditorías internas y externas, elaborando planes de acción correctivos y asegurando un seguimiento hasta el cierre con una tasa de resolución superior al 90%
- Evaluar el nivel de madurez GRC mediante modelos CMMI o FAIR y producir informes ejecutivos trimestrales para el Consejo de Administración
- Supervisar la gestión de incidentes de cumplimiento: investigar causas raíz, cuantificar impacto y activar planes de remediación en menos de 72 horas
- Formar a equipos internos sobre cultura de riesgo y obligaciones regulatorias, alcanzando una tasa de completitud de formaciones superior al 95%
- Negociar con organismos reguladores y gestionar requerimientos de información en plazos establecidos sin incidencias de incumplimiento
- Actualizar continuamente el inventario de controles ante cambios normativos, integrando alertas regulatorias de fuentes como Thomson Reuters o Wolters Kluwer
Entornos de trabajo
Los entornos de trabajo pueden variar:
Servicios financieros y banca regulada con un enfoque en cumplimiento
Sector asegurador y gestión de activos en entornos competitivos
Industria farmacéutica y dispositivos médicos con alta regulación
Energía, utilities e infraestructuras críticas con necesidades de seguridad
Tecnología y proveedores de servicios en la nube, adaptándose a nuevas normativas
Organismos públicos y entidades reguladas por directivas europeas
Grandes corporaciones multinacionales con filiales en múltiples jurisdicciones
Posibles evoluciones
- Avanzar hacia Director de Riesgos (CRO) con responsabilidad ampliada
- Convertirse en Director de Cumplimiento (Chief Compliance Officer)
- Asumir el rol de Director de Seguridad de la Información (CISO)
- Consultor senior en firmas de auditoría Big Four
- Liderar como Responsable de Auditoría Interna
Perfil buscado
Orientación a resultados medibles en reducción de riesgos
Autonomía en la gestión de proyectos normativos de largo plazo
Credibilidad ante audiencias ejecutivas y reguladoras
Mentalidad sistémica para integrar GRC en la cultura organizacional
¿Cómo ser Responsable de Gobernanza, Riesgos y Cumplimiento (GRC)?








