Objetivo del Rol
Liderar el proceso integral de certificaciones y cumplimiento técnico, normativo y de ciberseguridad que permita a KinPOS Corporation expandirse al mercado estadounidense.
El consultor garantizará que las soluciones de hardware y software cumplan con los estándares exigidos por entidades regulatorias, marcas de pago y organismos de certificación en EE. UU.
⚙️ Responsabilidades Clave / Key Responsibilities
- Dirigir el roadmap de certificaciones PCI DSS, SOC 2, ISO 27001, EMVCo, FCC, UL, y otras requeridas.
- Realizar evaluaciones de brecha (Gap Analysis) y planes de acción para cada estándar.
- Coordinar auditorías externas y gestionar documentación técnica, controles y evidencias.
- Supervisar la homologación de terminales de pago (PAX, Ingenico, etc.) ante organismos como EMVCo, Visa y Mastercard.
- Establecer políticas de seguridad de la información, privacidad y AML/KYC alineadas con NIST, FinCEN y CCPA.
- Asesorar a los equipos de desarrollo y operaciones en cumplimiento y mantenimiento post-certificación.
- Representar a KinPOS ante auditores, laboratorios y entidades regulatorias en EE. UU.
🧠 Perfil y Requisitos / Profile & Requirements
- Ingeniero/a o profesional en sistemas, telecomunicaciones, o afines.
- 5+ años de experiencia en certificaciones técnicas o regulatorias en fintech, pagos o SaaS.
- Conocimiento avanzado en PCI DSS, SOC 2, ISO 27001, EMVCo, FCC, UL, CCPA, FinCEN/AML/KYC.
- Experiencia comprobada coordinando auditorías y proyectos internacionales.
- Inglés avanzado (C1 o nativo).
- Alta capacidad de gestión documental, planificación y liderazgo transversal.
- Deseable experiencia con terminales POS o plataformas de pago.
🤝 Modalidad / Engagement Type
- Consultoría internacional (contrato por proyecto / retainer semestral o anual).
- Modalidad remota, con disponibilidad para reuniones y auditorías virtuales con EE. UU.
- Reporte directo a la Dirección General y al área de Cumplimiento Legal y Técnico.
📅 Resultados Esperados / Key Deliverables
- Roadmap de certificaciones USA aprobado (PCI, SOC 2, FCC, etc.).
- Políticas y procedimientos listos para auditoría.
- Evidencias y reportes técnicos consolidados.
- Certificaciones iniciales obtenidas o en proceso dentro del primer ciclo de 6–9 meses.