Modelo de currículum vítae de auditor de sistemas: estructura y ejemplo
El problema propio de este currículum es que casi todo el trabajo relevante está bajo confidencialidad. Lo que se puede describir es el tipo de revisión, el marco aplicado y el alcance en magnitud, y eso resulta suficiente si se hace con precisión.
Para qué sirve
Quien selecciona busca tres cosas: qué tipo de revisiones ha ejecutado la persona —controles generales, seguridad, continuidad, cumplimiento normativo, revisión de proyecto—, contra qué marco las hizo, y qué alcance tenían. Ninguna de las tres exige nombrar al cliente ni revelar un hallazgo.
La segunda particularidad es que en esta profesión las certificaciones tienen peso real, a diferencia de otros perfiles técnicos: son requisito en bastantes procesos y algunas exigen formación continua acreditada para mantener la vigencia. Conviene declararlas con su año y su estado, porque se verifican en registros públicos.
El método del examen sistemático, que es lo que este perfil ejecuta, está descrito en auditoría administrativa, y su aplicación al área de personal en auditoría de recursos humanos.
Marco legal en España
El deber de confidencialidad es aquí más estricto que en cualquier otro perfil, y alcanza no solo al cliente sino a los hallazgos: describir una debilidad detectada en una organización identificable puede ser una revelación con consecuencias. La forma correcta es el tipo de revisión, el marco y la magnitud del alcance.
La exactitud de las certificaciones es verificable en los registros de las entidades certificadoras. Una certificación caducada se declara con su fecha y su estado; presentar como vigente una que no lo está es una inexactitud que se comprueba con una consulta.
Sobre la independencia: en este perfil conviene precisar si el trabajo fue de auditoría interna, de auditoría externa o de consultoría de implantación. No es un matiz de redacción — quien implanta un control no puede auditarlo, y confundir ambas cosas en el currículum plantea una duda de criterio profesional.
Y sobre los datos personales, lo mismo que en cualquier candidatura: fotografía, fecha de nacimiento y situación familiar no aportan a la evaluación de la idoneidad y no proceden.
Qué debe contener
Los elementos que siguen no son de estilo: son los que determinan si el documento sirve para acreditar lo que pretende. Su ausencia es la causa habitual de que un escrito no sostenga nada.
- Encabezado con nombre, ámbito de especialización, localidad y contacto.
- Resumen de cuatro líneas con los años de experiencia, los tipos de revisión y los marcos con los que trabaja habitualmente.
- Experiencia por tipo de revisión, con el marco aplicado, el alcance en magnitud y el papel desempeñado —interna, externa o consultoría—.
- Certificaciones con entidad, año de obtención y estado de vigencia.
- Formación reglada y continua acreditada.
- Entornos técnicos con el nivel real de conocimiento, orientado a lo que se audita.
- Idiomas referidos al uso: lectura de normativa y de documentación técnica, entrevistas.
Modelo
Ejemplo completo con partes ficticias, no un esquema de huecos: así se ve el registro y el grado de concreción que el documento requiere. Lo que hay que sustituir en cada caso figura debajo.
Currículum vítae
Elena Bardají Soler — Auditoría de sistemas de información. Valladolid. Teléfono. Correo electrónico.
Resumen. Ocho años en auditoría de sistemas, cinco en firma externa y tres en auditoría interna. Revisiones de controles generales de tecnología, seguridad de la información, continuidad de negocio y cumplimiento en materia de protección de datos, en organizaciones de 200 a 4.000 personas de los sectores industrial, sanitario y de distribución.
Experiencia.
Grupo industrial, sector de componentes — Auditora interna de sistemas. De enero de 2023 a la actualidad.
· Controles generales de tecnología. Revisión anual de gestión de accesos, cambios y operaciones sobre cinco aplicaciones de negocio, en un entorno de unos 1.800 usuarios. Marco de referencia de gobierno de tecnología, adaptado al alcance. Elaboración del plan anual de auditoría de sistemas y seguimiento de recomendaciones de ejercicios anteriores.
· Continuidad. Revisión del plan de continuidad y de las pruebas de recuperación de tres sistemas críticos, con verificación de los tiempos objetivo declarados frente a los obtenidos en prueba.
· Protección de datos. Revisión del registro de actividades de tratamiento, de las medidas técnicas aplicadas y de los contratos con encargados del tratamiento, con informe a la dirección y al delegado de protección de datos.
Firma de servicios profesionales — Auditora de sistemas, de senior a jefa de equipo. De septiembre de 2018 a diciembre de 2022.
· Revisiones de controles generales de tecnología en el marco de la auditoría de cuentas, en unas veinte organizaciones de entre 200 y 4.000 personas.
· Revisiones de seguridad de la información contra marco normalizado, incluidas dos preparaciones para certificación en las que actuó como revisora previa y no como implantadora.
· Dirección de equipos de dos a cuatro personas en los últimos dos años, con responsabilidad sobre la planificación del trabajo y la revisión de papeles de trabajo.
Certificaciones. Certificación en auditoría de sistemas de información, entidad certificadora internacional, 2020, vigente con formación continua acreditada. Certificación en gestión de seguridad de la información, 2022, vigente.
Formación. Ingeniería Informática, Universidad de Valladolid, 2018. Formación continua acreditada: 40 horas anuales en los últimos cuatro ejercicios, en seguridad, protección de datos y auditoría de entornos en la nube.
Entornos. Sistemas de gestión empresarial (revisión de perfiles y segregación de funciones). Bases de datos relacionales (consulta para extracción de evidencia). Directorio corporativo y gestión de identidades. Entornos en la nube: revisión de configuración y de accesos.
Idiomas. Inglés: lectura de normativa y marcos de referencia, entrevistas de trabajo de campo, nivel avanzado.
Qué hay que sustituir
- El encabezado y el ámbito de especialización.
- El resumen con los tipos de revisión y los marcos con los que se trabaja de verdad.
- Cada bloque de experiencia con el alcance en magnitud —usuarios, aplicaciones, número de organizaciones— sin identificar clientes.
- El papel desempeñado en cada trabajo: auditoría interna, externa o consultoría de implantación. Es una precisión de criterio profesional, no de redacción.
- Las certificaciones con entidad, año y estado real de vigencia.
- La formación continua acreditada, que en este perfil se comprueba.
Variantes
Perfil junior. Se estructura por tipo de prueba ejecutada y por herramientas de extracción de evidencia, en lugar de por revisiones completas. Y se declara con precisión qué parte del trabajo se hizo bajo supervisión, que es lo esperable y no un demérito.
Hacia auditoría interna. Se subraya la parte de plan anual, seguimiento de recomendaciones e interlocución con la dirección, que es lo que diferencia el trabajo interno del de firma externa: la continuidad y la verificación posterior.
Especialización en protección de datos. Pasa al primer plano la experiencia en registro de actividades de tratamiento, evaluaciones de impacto, contratos con encargados y relación con el delegado de protección de datos, con el detalle de los sectores en los que se ha trabajado.
Otros documentos de «Candidatura y empleo»
Elegir el documento equivocado dentro de la misma familia es el error más frecuente, de modo que conviene ver qué más hay antes de redactar:
- Solicitud de empleo: qué puede preguntar el formulario y qué no
- Carta de presentación: para qué sirve, qué estructura funciona y modelo
- Modelo de currículum vítae de gerente de proyectos: estructura y ejemplo
- Modelo de currículum vítae de asistente administrativo: estructura y ejemplo completo
- Carta de presentación de hoja de vida: qué añade al currículum y ejemplos
Errores frecuentes
Identificar clientes o describir hallazgos. Es el error más grave de este perfil. Además del incumplimiento del deber de confidencialidad, plantea una duda inmediata de criterio profesional en quien lee, que es precisamente lo que se está evaluando.
No distinguir auditoría de consultoría de implantación. Quien implanta un control no puede auditarlo. Presentar ambas cosas como lo mismo sugiere que la independencia no se entiende como un requisito.
Declarar certificaciones caducadas como vigentes. Se verifican en registros públicos con una consulta. Una certificación caducada declarada con su estado no resta; declarada como vigente, descarta.
Listar tecnologías sin relación con lo auditado. El interés no está en el dominio técnico por sí mismo sino en la capacidad de obtener evidencia en ese entorno. Conviene enunciarlo así: qué se sabe revisar, no qué se sabe usar.
Omitir el alcance en magnitud. Sin número de usuarios, de aplicaciones o de organizaciones, una revisión de controles generales puede significar dos semanas o seis meses. Es el dato que sitúa la experiencia.
Preguntas frecuentes
¿Cómo se describe la experiencia si los clientes son confidenciales?
Por tipo de revisión, marco aplicado y alcance en magnitud —usuarios, aplicaciones, número de organizaciones y sector—. Con eso quien selecciona puede situar la experiencia sin que se revele nada sujeto a confidencialidad.
¿Pesan las certificaciones en este perfil?
Más que en otros perfiles técnicos: son requisito en bastantes procesos y algunas exigen formación continua acreditada para mantener la vigencia. Se verifican en los registros de las entidades certificadoras.
¿Se pueden mencionar los hallazgos de una auditoría?
No. Describir una debilidad detectada en una organización identificable puede constituir una revelación con consecuencias, y en cualquier caso plantea una duda de criterio profesional a quien lee.
¿Hay que distinguir auditoría interna de externa?
Sí, y también de la consultoría de implantación. Quien implanta un control no puede auditarlo, y esa distinción es parte del criterio profesional que se está evaluando.
¿Qué extensión conviene?
Dos páginas. El espacio se dedica al tipo de revisiones y al alcance; los listados largos de tecnologías sin relación con lo que se audita son lo primero que puede recortarse.
¿Conviene incluir la formación continua?
En este perfil sí, con las horas y el ejercicio, porque varias certificaciones la exigen para mantener la vigencia y su ausencia se interpreta como una certificación en riesgo.
Esta página describe el uso general del documento; no sustituye el asesoramiento sobre un caso concreto. Las familias de documentos con el artículo que afecta a cada una están en modelos de cartas y documentos.
Cómo citar esta página
Redacción de rrhh-web.com. «Modelo de currículum vítae de auditor de sistemas: estructura y ejemplo». rrhh-web.com, revisado el 31 de julio de 2026. https://www.rrhh-web.com/modelo-de-curriculum-vitae-de-auditor-de-sistemas-ejemplos.html