Administrador(a) Seguridad Informática

Convocatoria vence: 15 de octubre de 2026 a las 23:59 horas 

• Financiado por: SIECA.                                              

Publicada: 6 de octubre de 2026

Objetivo del puesto:

Gestionar, implementar y fortalecer la seguridad de la información y la ciberseguridad institucional de la SIECA, mediante la identificación, evaluación y mitigación de riesgos; la administración de controles, accesos, herramientas de monitoreo y protección tecnológica, la respuesta oportuna a incidentes y la mejora continua de los mecanismos de prevención, detección y remediación, asegurando la protección, confidencialidad, integridad, disponibilidad y resiliencia de la infraestructura tecnológica, los sistemas y los datos institucionales, en cumplimiento de las políticas, normativas internas y disposiciones aplicables.

Formación académica: Estudiante de las carreras de Ingeniería en Sistemas, Licenciatura en Informática, carrera afín o cinco (5) años de experiencia en el área.

Capacitaciones, cursos y/o seminarios recibidos:

  • ISO 27001 2022
  • Lead Implementer
  • Foundation
  • Lead Auditor
  • CEHPC
  • Hacking Ético

Requisitos deseables:

  • Experiencia en la implementación y gestión de sistemas de gestión de seguridad de la información (SGSI) bajo normativas: ISO/IEC 27001.
  • Experiencia en la gestión de herramientas de ciberseguridad como firewalls, IDS/IPS, SIEM, XDR, NDR, DLP, etc.
  • Experiencia en la gestión de seguridad en entornos híbridos, tanto en la nube pública como privada.
  • Experiencia en la ejecución de análisis de vulnerabilidades y remediación de problemas técnicos.
  • Conocimiento en la administración de herramientas de protección perimetral y monitoreo continuo (SIEM, XDR, DLP, etc.).
  • Capacidad para gestionar y monitorear accesos a sistemas, aplicar políticas de gestión de identidades y controlar accesos.
  • Capacidad para realizar análisis forenses y de incidentes de seguridad, con enfoque en la mejora continua de los controles.
  • Experiencia en la implementación de medidas de mitigación frente a amenazas emergentes y nuevos vectores de ataque.
  • Conocimiento sobre configuración segura de infraestructura en la nube y protección de datos.
  • Conocimiento de mejores prácticas de ciberseguridad (NIST, CIS Controls, etc.) y normativas relevantes para la infraestructura tecnológica.
  • Experiencia en la administración de seguridad perimetral (firewalls, IDS/IPS) y gestión de sistemas SGSI bajo ISO/IEC 27001. Conocimiento en la gestión de riesgos, auditorías internas, planes de continuidad de negocio y herramientas de ciberseguridad (SIEM, XDR, DLP). Participación en procesos de certificación ISO 20000-1 y 27001.

Habilidades básicas, técnicas, otras:

  • Nivel intermedio del idioma inglés
  • Manejo avanzado de manejo de paquete de programas informáticos de Microsoft Office y otras herramientas de gestión virtual

Funciones del puesto:

  • Cumplir con las políticas, lineamientos y disposiciones establecidos en los diferentes manuales administrativos y normativas de la Secretaría de Integración Económica Centroamericana (SIECA) y los correspondientes a los Proyectos de Cooperación cuando aplique, según el convenio de cooperación.
  • Identificar y evaluar riesgos de seguridad, y desarrollar estrategias para mitigarlos.
  • Mantenerse actualizado de las últimas amenazas y tecnologías de seguridad de al menos los últimos 3 meses, implementando actualizaciones y mejoras según sea necesario.
  • Trabajar en estrecha colaboración con otras direcciones de la SIECA, para garantizar la integración de la seguridad en todas las áreas de la organización.
  • Acompañar junto con la dirección o unidad responsable de las auditorías externas e internas del sistema de gestión de seguridad de la información.
  • Realizar cualquier otra labor relacionada a Ciberseguridad que le sea asignada por el/la jefe(a) inmediato(a), con la capacidad de asumir temporalmente funciones adicionales en caso de ausencias, garantizando la operatividad del área.
  • Supervisar y administrar el acceso a sistemas y datos confidenciales, asegurando que solo personal autorizado tenga permisos adecuados.
  • Establecer y dar seguimiento continuo a los controles de seguridad, como firewalls, sistemas de detección de intrusiones (IDS), WAF, XDR, NDR, DLP, CISCO Umbrella/DNS, gestión de vulnerabilidades y cifrado, para garantizar la protección y resiliencia de la infraestructura tecnológica.
  • Responder a incidentes de seguridad, investigar incidentes de seguridad y aplicar medidas correctivas.
  • Administrar y mejorar las herramientas de protección perimetral y monitoreo continuo (SIEM, XDR, NDR, CISC Umbrella, DLP, etc.).
  • Gestionar la seguridad en infraestructura híbrida, incluyendo entornos de nube pública y privada, asegurando su correcta configuración y cumplimiento.
  • Ejecutar análisis de vulnerabilidades, aplicar remediaciones técnicas y mantener actualizados los sistemas según los hallazgos.
  • Completar y reportar los KPI de ciberseguridad operativa, incluyendo métricas de incidentes, vulnerabilidades, accesos, entre otros.
  • Gestionar el ciclo de vida de usuarios y accesos, incluyendo la creación, modificación, y baja de cuentas, garantizando que los accesos sean asignados de acuerdo con el rol, revisados periódicamente y eliminados cuando ya no sean necesarios.
  • Crear, actualizar y documentar lecciones aprendidas tras incidentes, asegurando su uso en la mejora continua de los controles.
  • Monitorear fuentes de inteligencia de amenazas (feeds, ISACs, herramientas automatizadas, etc.) para anticiparse a riesgos emergentes y adaptar los controles de seguridad.
  • Investigar y analizar continuamente la superficie de ataque de la organización, identificando activos expuestos, servicios mal configurados y puntos débiles en sistemas internos, en la nube o en la red pública, para proponer medidas de mitigación proactiva.
  • Ejecución de pruebas de penetración (pentesting) para evaluar vulnerabilidades y fortalecer los controles de seguridad.

Lineamientos para aplicar como postulante:

  • Leer detenidamente la convocatoria y seguir minuciosamente las instrucciones que allí se indican.
  • Descargar, completar e incorporar los formatos adjuntos en la convocatoria (ubicados en la página web de la SIECA) como parte de su postulación.
  • La postulación debe ser remitida a la casilla electrónica reclutamientos@sieca.int con copia al correo msoto@sieca.int adjuntando la siguiente información obligatoria DENTRO DE UN SOLO DOCUMENTO en formato PDF Y EN EL ORDEN QUE SE MUESTRA A CONTINUACIÓN:
    • Hoja de vida actualizada, incorporando la siguiente información básica:
      • Datos personales: Compuesta por nombre completo, domicilio, teléfono, edad, fecha de nacimiento, nacionalidad.
      • Formación académica: Plasmada de forma descendente (del año más reciente al año más antiguo), especificando fecha de inicio y de fin, grado alcanzado, casa de estudios, país.
      • Experiencia laboral: Plasmada de forma descendente (del año más reciente al año más antiguo), especificando puesto desempeñado, fecha de inicio y de fin (mes/año), funciones realizadas, institución y país.
      • Referencias laborales: Cada una debe estar estructurada de la siguiente manera:
        • Institución en la que laboró
        • Puesto desempeñado
        • Período de ejecución
        • Jefatura inmediata
        • Puesto de Jefatura inmediata
        • Teléfono personal de Jefatura inmediata •
    • Formato CV_SIECA en PDF editable completado (descargar el archivo del sitio web de la SIECA)
    • Cuadro con información complementaria completado (descargar el archivo del sitio web de la SIECA)
    • Título(s) universitario(s) de grado y/o pregrado, cierre(s) de pénsum universitario, certificado de notas del último grado universitario aprobado, título(s) a nivel diversificado (según aplique con base a lo requerido para la vacante; deben ser anexados dentro de un mismo documento).
    • Constancias de cursos recibidos (según aplique con base a lo requerido para la vacante; deben ser anexados dentro de un mismo documento).
  • La postulación debe ser remitida a más tardar el 15 de octubre del año 2026 a las 23:59 horas, ya que, posterior a ello no será considerada.

Más convocatorias:

Loading...