OFICIAL SR. DE SEGURIDAD DE LA INFORMACION (2108)
Fecha: 9 may 2025
Ubicación: FRANCISCO MORAZAN, HN
Empresa: Ficohsa
Oficial Sr de Seguridad de la información
Banco - Tegucigalpa
Propósito del puesto:
Analizar, evaluar y asegurar la ejecución de las adecuaciones y actualizaciones de la arquitectura de seguridad de la información y de las actividades de gestión de riesgo de los activos de información en los diferentes proyectos, requerimientos y mejoras, así como la implementación de controles para la mitigación de riesgos y amenazas ejecutando las actividades de investigación y prevención en materia de seguridad de la información, velando por el cumplimiento de las políticas, normativas, estándares, procedimientos y mejores prácticas, siguiendo los lineamientos de la Gerencia de Seguridad de la Información y la VP de Seguridad de la Información.
Funciones:
- Analizar y evaluar las amenazas y vulnerabilidades existentes sobre los activos de información de Ficohsa siguiendo la metodología de gestión de riesgo de ciberseguridad vigente de la unidad y buenas prácticas, a fin de identificar y dar el tratamiento adecuado a los riesgos (mitigar, eliminar, transferir o aceptar) que impactan negativamente al negocio.
- Diseñar, actualizar y proponer mejoras sobre la arquitectura de seguridad de la información con la finalidad de mantener una protección efectiva de la plataforma de TI que evolucione y habilite el negocio.
- Investigar, analizar y presentar los resultados de las actividades de investigación sobre seguridad de la información, nuevas tecnologías, riesgos, amenazas y mejores prácticas, con la finalidad de proteger adecuadamente los activos de información contra los riesgos y amenazas que impactan negativamente al negocio y mantener una arquitectura de seguridad robusta.
- Asistir y participar en el plan de continuidad de los servicios de seguridad de la información con la finalidad de asegurar la continuidad de estos servicios e integrarlos y alinearlos al plan de continuidad de negocio de Ficohsa.
- Coadyuvar en la ejecución del programa de concientización con la finalidad de crear conciencia de los riesgos, amenazas y fraudes existentes que impactan negativamente al negocio, mejores prácticas de seguridad de la información y la adecuada protección de los activos de información.
- Proveer los insumos necesarios para la generación de los indicadores de gestión de la unidad, con la finalidad de medir el desempeño, corregir desviaciones y aplicar ajustes en pro de la mejora continua.
- Participar activamente en los diferentes iniciativas, proyectos, mejoras, incidencias y requerimientos con la finalidad de identificar y evaluar los ciberriesgos y amenazas a los cuales están expuestos para proponer controles y medidas de protección que minimicen los mismos y aseguren la confidencialidad, integridad y disponibilidad de la información.
- Participar en la elaboración de nuevos estándares y procedimientos de seguridad que surjan producto de las evaluaciones y revisiones realizadas a la plataforma tecnológica, activos de información, procesos, proyectos, mejores, entre otros.
Experiencia requerida
- 3 o mas años de experiencia en Seguridad de la Información o Auditoría de Sistemas
Formación académica
- Ingeniería en Sistemas o Licenciatura en Informática
Conocimientos:
- Microsoft Office (Excel, Word, Power Point, Visio, PDF)
- Normas, Estándares, Metodologías y Mejores Prácticas de Seguridad de la Información
- Normativas Tecnológicas de Información y Regulaciones
- Comunicaciones y Redes
- Sistemas Operativos y Bases de Datos