Millicom (Tigo) logo
INGENIERO EN RIESGOS DE CIBERSEGURIDAD
full-timeTegucigalpa

Summary

Location

Tegucigalpa

Type

full-time

Explore Jobs

About this role

Would you like to help us achieve our purpose of connecting more people, improve their lives and develop our communities? If so, Tigo is for you!

We believe in innovation, we adapt and are agents of change. Our customers are at the center of everything we do.

Come and grow with our team, where together we will transform lives and communities. Additionally, you will have the opportunity to participate in challenging projects and bring your innovative ideas.

This is your opportunity, come and be part of Sangre Tigo!

Apply right now!

INGENIERO EN RIESGOS DE CIBERSEGURIDAD

Objetivo de la posición:

Planificar, implementar y ofrecer seguimiento al desarrollo de proyectos, planes y herramientas relacionadas con seguridad de información y manejo de vulnerabilidades. Adicionalmente proporcionar seguimiento a resolución de incidencias y riesgos para garantizar la continuidad del negocio de Tigo Honduras.

Realizar revisiones constantes de los controles, procesos y políticas de ISO27001 e ISO 22301, SOX y NIST para suplir las necesidades de cambios o creaciones de procesos y procedimientos nuevos o existentes relacionados asegurando su madurez y eficacia; así como también velar porque las brechas identificadas para el cumplimiento cabal de los controles sean eficaz y eficientemente solucionadas.

Ser responsable en el seguimiento y control de los eventos, alertas e incidentes de seguridad que sean reportados dentro de la organización ya sea por colaboradores, SOC local y GSOC. Manteniendo el cumplimiento de los SLA´s, RCA y KPIS del área

Principales responsabilidades:

  • Responsable del cumplimiento de los SLA´s de los incidentes de seguridad reportados por el SIEM regional y local (GSOC, SOC) y gestionar la resolución, análisis de causa raíz y cierre de tickets con el fin de asegurar la integridad y disponibilidad de la información de Tigo Honduras.

  • Ejecución y análisis de vulnerabilidades, pruebas y certificación con el fin de identificar, clasificar y priorizar las debilidades detectadas en cada servidor, plataforma o equipo y proporcionar informes detallados para permitir una remediación inmediata y así mitigar el riesgo de posibles ataques y pérdida de información.

  • Ejecución de controles SOX, ISO27001 e ISO22301 y NIST en tiempo y forma relacionados con auditorías de parte de “Technology Factory” de acuerdo con las diferentes calendarizaciones que los mismos tengan.

  • Seguimiento y ejecución de planes de remediación derivados de auditorías de ciberseguridad, ISO 27001 e ISO 22301, Control Interno y NIST asegurando asertividad, eficacia, y aplicación de políticas y procedimientos en las diferentes áreas de tecnología.

  • Responsable de realizar revisiones periódicas de procesos y políticas de seguridad, asegurando la correcta alineación con los estándares regionales y adaptación local.

  • Gestionar riesgos e incidentes (locales o reportados por GSOC), brindar seguimiento, elaboración de recomendaciones y documentación RCA.

  • Mejorar continuamente la eficacia del Sistema de Gestión de Seguridad de la Información; brindar seguimiento a las acciones correctivas y preventivas relacionadas con la Seguridad de la Información, así como reportar debilidades sospechadas u observadas que puedan afectar de seguridad de la información.

  • Conocer los procedimientos y objetivos de continuidad del negocio, así como su contribución individual al SGCN, escenarios de amenazas, estructura de respuesta ante incidentes y requerimiento de tiempos (MTPD y RTO) de cada actividad critica priorizada. Participar activamente en los comités de reanudación de operaciones a los que pertenece y ensayos pertinentes. Brindar seguimiento a las acciones correctivas y preventivas relacionadas con el SGCN.

  • Participar activamente en los procesos de entrenamientos para nuevos colaboradores, proveedores en tiempos establecidos. Así como en procesos de refrescamiento a los mismos en políticas locales, regionales y estándares que la organización defina en temas de seguridad de la información y continuidad de negocios.

  • Participación en los comités de seguridad de la información, dando aportes en la elaboración de planes de ejecución, remediación, mitigación en temas de parchado, remediación de vulnerabilidades, etc.

  • Participación en el manejo de los presupuestos OPEX, CAPEX. Así como en ingreso de requerimientos del área de Seguridad de la Información.

Requisitos:

  • Ingeniería en sistemas, telecomunicaciones.

  • Maestría/Especialización: afines, administración de proyectos, administración de empresas, certificaciones relacionadas al área de Seguridad Informática.

Conocimientos Específicos:

  • Conocimiento avanzado en normas: SOX (Sarbanes-Oxley), ISO 27001:2013, ISO 22301:2012

  • Habilidades en el manejo de MS Office

  • Habilidades numéricas

  • Administración de Proyectos

  • Auditoria de Sistemas

  • Conocimientos en auditorias de sistemas de gestión en seguridad de la información y continuidad de negocio.

  • Conocimiento de la herramienta QRADAR.

  • Conocimiento de la herramienta utilizada para análisis y test de vulnerabilidades Rapid7.

  • Experiencia en Implementación de Proyectos de IT, mínimo 1 año.

  • Inglés: Intermedio

#LI-BG1

At Tigo Honduras, we employ more than 2,000 people nationwide on a permanent basis. Our employees are the soul of our company, more than job opportunities, at Tigo we create networks of professional development where our employees have no barriers to reach their full potential.

Our Sangre Tigo culture is lived in every corner of our work centers and it is what drives us to be the best. Our Sangre Tigo moves us to work together with a purpose, to be innovative, agile and disciplined, to guide our actions by our integrity, to place our clients at the center of everything we do, to be engines of positive change, to make a difference and be proud of our history. We promote the digital lifestyle and the use of technology to facilitate the day-to-day life of our clients.

We have been recognized for several years in the local ranking of "Great Place to Work" as one of the best companies to work for, in Tigo more than a GREAT place to work, we are a place of GREAT people to work with.

Millicom | Tigo is proud to be an Equal Employment Opportunity employer committed to a diverse workforce and nondiscrimination policy in all aspects of employment. We provide equal opportunity and access for all persons, without regard to race, color, religion, sex, sexual orientation, gender identity, national origin, age, disability, status as a disabled veteran or other protected veteran, or any other protected characteristic, in all phases of the employment process and in compliance with applicable federal, state, and local laws and regulations. 

Other facts

Tech stack
Cybersecurity,Risk Management,ISO 27001,ISO 22301,SOX,NIST,Vulnerability Assessment,Incident Management,Project Management,Auditing,MS Office,QRADAR,Rapid7,Information Security,Business Continuity,Root Cause Analysis,Training

About Millicom (Tigo)

TIGO es una marca del Grupo Millicom International Cellular S.A.

En Nicaragua somos uno de los operadores convergentes Fijo-Móvil líder del país con más de 4 millones de clientes con una red 4G LTE en proceso de modernización y crecimiento, además de ofrecer soluciones fijas de internet y televisión para el hogar y los negocios, lo que nos permite conectar a más nicaragüenses con nuestras autopistas digitales en un solo proveedor.

Team size: 501-1,000 employees
LinkedIn: Visit
Industry: Telecommunications
Founding Year: 1999

What you'll do

  • The role involves planning, implementing, and monitoring projects related to information security and vulnerability management. It also includes ensuring compliance with security standards and managing incidents to maintain business continuity.

Ready to join Millicom (Tigo)?

Take the next step in your career journey

Frequently Asked Questions

What does a INGENIERO EN RIESGOS DE CIBERSEGURIDAD do at Millicom (Tigo)?

As a INGENIERO EN RIESGOS DE CIBERSEGURIDAD at Millicom (Tigo), you will: the role involves planning, implementing, and monitoring projects related to information security and vulnerability management. It also includes ensuring compliance with security standards and managing incidents to maintain business continuity..

Why join Millicom (Tigo) as a INGENIERO EN RIESGOS DE CIBERSEGURIDAD?

Millicom (Tigo) is a leading Telecommunications company.

Is the INGENIERO EN RIESGOS DE CIBERSEGURIDAD position at Millicom (Tigo) remote?

The INGENIERO EN RIESGOS DE CIBERSEGURIDAD position at Millicom (Tigo) is based in Tegucigalpa, Francisco Morazán, Honduras. Contact the company through Clera for specific work arrangement details.

How do I apply for the INGENIERO EN RIESGOS DE CIBERSEGURIDAD position at Millicom (Tigo)?

You can apply for the INGENIERO EN RIESGOS DE CIBERSEGURIDAD position at Millicom (Tigo) directly through Clera. Click the "Apply Now" button above to start your application. Clera's AI-powered platform will help match your profile with this opportunity and guide you through the application process. You can also learn more about Millicom (Tigo) on their website.