Ingeniero en Ciberseguridad con amplia experiencia en la implementación, monitoreo y mejora de sistemas de gestión de seguridad de la información en entornos híbridos (nube y on-premise). Conocimientos avanzados en pruebas de penetración, gestión de vulnerabilidades, y diseño de estrategias de seguridad alineadas a estándares internacionales como ISO 27001 y el Modelo de Seguridad y Privacidad de la Información (MSPI).
Con una sólida trayectoria en la gestión de infraestructuras críticas, planes de continuidad de negocio (BCP) y capacitación de equipos técnicos, aportando un enfoque integral para mitigar riesgos y garantizar la confidencialidad, integridad y disponibilidad de la información.
Apoyé la implementación, monitoreo y mejora del Sistema de Gestión de Seguridad de la Información (SGSI) de la entidad, alineado con el estándar ISO 27001 y el Modelo de Seguridad y Privacidad de la Información (MSPI). Contribuí activamente a fortalecer la seguridad de infraestructuras híbridas mediante pruebas de penetración, análisis de amenazas y la gestión de incidentes relacionados con la seguridad de la información.
Responsabilidades destacadas:
Pruebas de seguridad (Ethical Hacking): Diseñé y ejecuté pruebas de penetración a infraestructuras críticas, identificando vulnerabilidades en sistemas en la nube y locales, y generando planes de mitigación efectivos.
Gestión de amenazas de correo malicioso: Detecté y respondí a correos electrónicos maliciosos (phishing, malware), implementando estrategias de filtrado y concienciación que redujeron la exposición a ataques dirigidos.
Monitoreo del SGSI: Realicé verificaciones de seguridad y análisis de riesgos, mejorando procesos y controles para garantizar la protección de activos de información.
Gestión de accesos y roles: Inventarié cuentas de usuario, accesos remotos y roles privilegiados mediante Microsoft Entra/Azure, implementando mejoras para prevenir accesos no autorizados.
Atención a incidentes de seguridad: Resolvía incidentes de seguridad reportados por usuarios, registrando hallazgos y aplicando soluciones para prevenir su recurrencia.
Cumplimiento normativo: Monitoreé y reporté el cumplimiento del MSPI mediante informes ejecutivos semestrales, asegurando alineación con estándares internacionales.
Formación en ciberseguridad: Desarrollé y ejecuté planes de capacitación para empleados y contratistas, fomentando el uso seguro de los servicios en la nube y mejores prácticas contra ataques de ingeniería social.
Logros clave:
Mitigación de vulnerabilidades: Reduje las vulnerabilidades críticas tras la ejecución de pruebas de penetración y acciones correctivas.
Mejora en detección de correos maliciosos: Implementé campañas de simulación de phishing, al igual que estrategias que redujeron los incidentes de phishing exitosos.
Fortalecimiento del control de accesos: Optimicé la gestión de roles y accesos privilegiados en la nube, minimizando riesgos de exposición a prácticas inseguras.
Concienciación en ciberseguridad: Incrementé el cumplimiento interno de políticas de seguridad a través de programas de capacitación para el uso de contraseñas seguras y detección de Phishing, entre otros.
Encargado de apoyar la planificación, diseño, implementación y mantenimiento de la infraestructura tecnológica crítica, con un enfoque en la seguridad física, tecnológica y operativa de los activos de información. Desempeñé un rol clave en la minimización de riesgos asociados al datacenter, sistemas de control de acceso, redes y esquemas de alta disponibilidad, asegurando la continuidad del negocio.
Responsabilidades destacadas:
Logros clave:
Responsable de supervisar y asegurar la operación continua y segura de los sistemas de producción y postproducción de televisión y radio, así como de la infraestructura tecnológica asociada. Enfocado en garantizar la alta disponibilidad de servicios críticos 24/7, la protección de información sensible y la implementación de estrategias de respaldo ante eventos imprevistos.
Responsabilidades destacadas:
Logros Clave:
Preparación para la certificación en la norma ISO 27001
Preparación para la certificación en la norma ISO 27001
English for Cibersecurity
Introducción al Pentesting
Ciberprofesionales CiberHub (Ciberseguridad)
Fundamentos de Python
Scrum Fundamentals
Ciberseguridad para empresas
Information Security Awareness - Fortinet
Implementación de Red de acceso TDT - RITEL
Diseño Infraestructura de soporte - RITEL
Blockchain
Formatos Transmedia
Minería de Datos
Pensamiento Estratégico
Política de Gobierno Digital
Inteligencia Artificial
Capacitación IPV6
Compras Públicas
Auditores Integrales HSEQ y elaboración de mapas de Riesgo
Alineación de procesos y modelo de negocio con la Tecnología y las Telecomunicaciones
Planeación, gestión y calidad técnica de producción de contenidos de TV para TDT
Arquitectura Empresarial TI
Planeación y Organización del Trabajo en el Nivel Gerencial
Actualización en Ingeniería Electrónica - Redes Inalámbricas