OFICIAL SR. DE SEGURIDAD DE LA INFORMACION (2108)

Fecha: 9 may 2025

Ubicación: FRANCISCO MORAZAN, HN

Empresa: Ficohsa

Oficial Sr de Seguridad de la información

Banco - Tegucigalpa

Propósito del puesto:

Analizar, evaluar y asegurar la ejecución de las adecuaciones y actualizaciones de la arquitectura de seguridad de la información y de las actividades de gestión de riesgo de los activos de información en los diferentes proyectos, requerimientos y mejoras, así como la implementación de controles para la mitigación de riesgos y amenazas ejecutando las actividades de investigación y prevención en materia de seguridad de la información, velando por el cumplimiento de las políticas, normativas, estándares, procedimientos y mejores prácticas, siguiendo los lineamientos de la Gerencia de Seguridad de la Información y la VP de Seguridad de la Información.

 

Funciones:

  • Analizar y evaluar las amenazas y vulnerabilidades existentes sobre los activos de información de Ficohsa siguiendo la metodología de gestión de riesgo de ciberseguridad vigente de la unidad y buenas prácticas, a fin de identificar y dar el tratamiento adecuado a los riesgos (mitigar, eliminar, transferir o aceptar) que impactan negativamente al negocio.
  • Diseñar, actualizar y proponer mejoras sobre la arquitectura de seguridad de la información con la finalidad de mantener una protección efectiva de la plataforma de TI que evolucione y habilite el negocio.
  • Investigar, analizar y presentar los resultados de las actividades de investigación sobre seguridad de la información, nuevas tecnologías, riesgos, amenazas y mejores prácticas, con la finalidad de proteger adecuadamente los activos de información contra los riesgos y amenazas que impactan negativamente al negocio y mantener una arquitectura de seguridad robusta.
  • Asistir y participar en el plan de continuidad de los servicios de seguridad de la información con la finalidad de asegurar la continuidad de estos servicios e integrarlos y alinearlos al plan de continuidad de negocio de Ficohsa.
  • Coadyuvar en la ejecución del programa de concientización con la finalidad de crear conciencia de los riesgos, amenazas y fraudes existentes que impactan negativamente al negocio, mejores prácticas de seguridad de la información y la adecuada protección de los activos de información.
  • Proveer los insumos necesarios para la generación de los indicadores de gestión de la unidad, con la finalidad de medir el desempeño, corregir desviaciones y aplicar ajustes en pro de la mejora continua.
  • Participar activamente en los diferentes iniciativas, proyectos, mejoras, incidencias y requerimientos con la finalidad de identificar y evaluar los ciberriesgos y amenazas a los cuales están expuestos para proponer controles y medidas de protección que minimicen los mismos y aseguren la confidencialidad, integridad y disponibilidad de la información.
  • Participar en la elaboración de nuevos estándares y procedimientos de seguridad que surjan producto de las evaluaciones y revisiones realizadas a la plataforma tecnológica, activos de información, procesos, proyectos, mejores, entre otros.

 

 

Experiencia requerida

  • 3 o mas años de experiencia en Seguridad de la Información o Auditoría de Sistemas

 

Formación académica 

  • Ingeniería en Sistemas o Licenciatura en Informática

 

Conocimientos:

  • Microsoft Office (Excel, Word, Power Point, Visio, PDF)
  • Normas, Estándares, Metodologías y Mejores Prácticas de Seguridad de la Información
  • Normativas Tecnológicas de Información y Regulaciones
  • Comunicaciones y Redes
  • Sistemas Operativos y Bases de Datos