Propósito del Puesto
Liderar la función de Auditoría Interna proporcionando aseguramiento independiente, visión
estratégica y recomendaciones de valor para fortalecer el control interno, la gestión de riesgos, la
transparencia y el logro de los objetivos estratégicos. Actuar como asesor del Comité de Auditoría (CA) y del Consejo de Administración, con criterio ejecutivo, pensamiento crítico y capacidad para influir en las decisiones clave del negocio.
Responsabilidades Principales
- Reportar funcionalmente al CA y administrativamente a Dirección General.
- Preparar y presentar informes trimestrales con síntesis ejecutiva, conclusiones categóricas y valoración de riesgo.
- Alinear la función a las Normas Internacionales del IIA y asegurar su cumplimiento.
- Diseñar y actualizar el Plan Anual de Auditoría basado en riesgos estratégicos, operativos, financieros, tecnológicos y regulatorios.
- Integrar resultados del ERM corporativo en el plan de auditoría.
- Identificar áreas críticas sin cobertura y auditorías emergentes.
- Supervisar la planeación, ejecución y cierre de auditorías, garantizando:
- Definición clara de objetivos, criterios, riesgos, alcance y metodología.
- Evidencia suficiente y trazable.
- Conclusiones directas sobre la efectividad del control interno.
- Priorización de hallazgos por impacto en negocio.
- Emitir informes concisos, ejecutivos y accionables para Dirección General y CA.
- Colaborar con la Administración para fortalecer el sistema de gestión de riesgos y el marco de control interno.
- Participar en la construcción y actualización del Mapa de Riesgos Corporativo.
- Evaluar madurez de controles en los procesos de negocio de la compañía.
- Supervisar el Canal de Denuncias, garantizando independencia, confidencialidad y análisis objetivo.
- Liderar investigaciones internas en coordinación con Legal, RRHH y Compliance.
- Aplicar metodologías para detección, evaluación y mitigación de riesgos de fraude.
- Revisar controles generales de TI.
- Supervisar auditorías enfocadas en ciberseguridad, gestión de accesos, continuidad de negocio y resiliencia operativa.
- Diseñar dashboards de seguimiento a planes de acción con herramientas digitales.
- Evaluar la efectividad de la remediación y confirmar cierre técnico de hallazgos.
- Implementar Programa de Aseguramiento y Mejora de Calidad conforme a Normas del IIA.
- Realizar autoevaluaciones internas anuales y gestionar evaluaciones externas cada 5 años.