Summary
Overview
Work History
Education
Skills
Certification
Timeline
Generic
Holbein Dylan Castillo Patiño

Holbein Dylan Castillo Patiño

Ingeniero Electrónico
Bogotá,DC

Summary

Ingeniero en Ciberseguridad con amplia experiencia en la implementación, monitoreo y mejora de sistemas de gestión de seguridad de la información en entornos híbridos (nube y on-premise). Conocimientos avanzados en pruebas de penetración, gestión de vulnerabilidades, y diseño de estrategias de seguridad alineadas a estándares internacionales como ISO 27001 y el Modelo de Seguridad y Privacidad de la Información (MSPI).

Con una sólida trayectoria en la gestión de infraestructuras críticas, planes de continuidad de negocio (BCP) y capacitación de equipos técnicos, aportando un enfoque integral para mitigar riesgos y garantizar la confidencialidad, integridad y disponibilidad de la información.

Overview

20
20
years of professional experience
24
24
Certifications
2
2
Languages

Work History

Ingeniero En Seguridad De La Información

Unidad De Planificación Rural Y Agropecuaria -UPRA
Bogotá, Bogota D.C.
01.2024 - Current

Apoyé la implementación, monitoreo y mejora del Sistema de Gestión de Seguridad de la Información (SGSI) de la entidad, alineado con el estándar ISO 27001 y el Modelo de Seguridad y Privacidad de la Información (MSPI). Contribuí activamente a fortalecer la seguridad de infraestructuras híbridas mediante pruebas de penetración, análisis de amenazas y la gestión de incidentes relacionados con la seguridad de la información.

Responsabilidades destacadas:
Pruebas de seguridad (Ethical Hacking): Diseñé y ejecuté pruebas de penetración a infraestructuras críticas, identificando vulnerabilidades en sistemas en la nube y locales, y generando planes de mitigación efectivos.
Gestión de amenazas de correo malicioso: Detecté y respondí a correos electrónicos maliciosos (phishing, malware), implementando estrategias de filtrado y concienciación que redujeron la exposición a ataques dirigidos.
Monitoreo del SGSI: Realicé verificaciones de seguridad y análisis de riesgos, mejorando procesos y controles para garantizar la protección de activos de información.
Gestión de accesos y roles: Inventarié cuentas de usuario, accesos remotos y roles privilegiados mediante Microsoft Entra/Azure, implementando mejoras para prevenir accesos no autorizados.
Atención a incidentes de seguridad: Resolvía incidentes de seguridad reportados por usuarios, registrando hallazgos y aplicando soluciones para prevenir su recurrencia.
Cumplimiento normativo: Monitoreé y reporté el cumplimiento del MSPI mediante informes ejecutivos semestrales, asegurando alineación con estándares internacionales.
Formación en ciberseguridad: Desarrollé y ejecuté planes de capacitación para empleados y contratistas, fomentando el uso seguro de los servicios en la nube y mejores prácticas contra ataques de ingeniería social.
Logros clave:
Mitigación de vulnerabilidades: Reduje las vulnerabilidades críticas tras la ejecución de pruebas de penetración y acciones correctivas.
Mejora en detección de correos maliciosos: Implementé campañas de simulación de phishing, al igual que estrategias que redujeron los incidentes de phishing exitosos.
Fortalecimiento del control de accesos: Optimicé la gestión de roles y accesos privilegiados en la nube, minimizando riesgos de exposición a prácticas inseguras.
Concienciación en ciberseguridad: Incrementé el cumplimiento interno de políticas de seguridad a través de programas de capacitación para el uso de contraseñas seguras y detección de Phishing, entre otros.

Ingeniero De Seguimiento Y Control Infraestructura

Radio Televisión Nacional De Colombia
01.2014 - 10.2023

Encargado de apoyar la planificación, diseño, implementación y mantenimiento de la infraestructura tecnológica crítica, con un enfoque en la seguridad física, tecnológica y operativa de los activos de información. Desempeñé un rol clave en la minimización de riesgos asociados al datacenter, sistemas de control de acceso, redes y esquemas de alta disponibilidad, asegurando la continuidad del negocio.

Responsabilidades destacadas:

  • Gestión de riesgos en infraestructura crítica: Identifiqué, analicé y minimicé riesgos físicos y tecnológicos en el datacenter y estaciones de transmisión, incluyendo sistemas de control de acceso biométrico, detección y extinción de incendios, redundancias energéticas y climatización.
  • Diseño de soluciones de alta disponibilidad: Planifiqué e implementé sistemas de redundancia para servidores, equipos sin fuentes redundantes y redes de datos (Ethernet y fibra óptica) para garantizar operaciones continuas.
  • Gestión de backups: Diseñé y ejecuté estrategias de respaldo en sistemas locales y en la nube, utilizando discos, cintas magnéticas LTO y servidores Windows y Linux.
  • Seguridad de acceso y permisos: Administré cuentas de usuario y permisos en Active Directory, implementando controles para acceso seguro a sistemas con información críticos.
  • Mantenimiento preventivo y correctivo: Aseguré la operatividad de servidores, sistemas de almacenamiento y redes, gestionando fallas y coordinando soluciones oportunas con proveedores.
  • Capacitación y concienciación: Formé a usuarios en el manejo seguro de sistemas sensibles, acceso controlado mediante VPN y prácticas seguras en entornos corporativos.
  • Continuidad del negocio: Participé en el diseño e implementación del Plan de Continuidad del Negocio (BCP), realizando análisis de impacto (BIA), definición de RTO y RPO, y supervisión del cumplimiento de los objetivos estratégicos de recuperación.

Logros clave:

  • Mejoras en resiliencia tecnológica: Implementé esquemas de alta disponibilidad que incrementaron la tolerancia a fallas en servicios críticos.
  • Optimización de procesos de backup: Diseñé estrategias de respaldo que redujeron tiempos de recuperación.
  • Contribución al BCP: Aseguré la continuidad operativa de servicios críticos mediante un plan robusto, con objetivos de recuperación claramente definidos y alineados con las necesidades del negocio.

Ingeniero De Operaciones Transmisión Y Producción.

Centro Misionero Bethesda
08.2004 - 09.2012

Responsable de supervisar y asegurar la operación continua y segura de los sistemas de producción y postproducción de televisión y radio, así como de la infraestructura tecnológica asociada. Enfocado en garantizar la alta disponibilidad de servicios críticos 24/7, la protección de información sensible y la implementación de estrategias de respaldo ante eventos imprevistos.

Responsabilidades destacadas:

  • Supervisión de sistemas críticos: Gestioné la operación y mantenimiento de sistemas de producción y postproducción audiovisual, asegurando continuidad en transmisiones en vivo y diferidas.
  • Seguridad de información sensible: Implementé controles para la protección y acceso seguro a flujos de trabajo críticos, minimizando riesgos operativos.
  • Gestión de streaming y transmisión web: Planifiqué e implementé soluciones de transmisión en vivo de televisión y radio vía web, garantizando disponibilidad y seguridad enrutando señales confiables con proveedores.
  • Resiliencia energética: Diseñé e implementé sistemas redundantes de energía (UPS, transferencias automáticas, plantas eléctricas), asegurando operación continua de equipos críticos.
  • Capacitación del personal: Formé a equipos técnicos en el manejo seguro de sistemas, enfatizando la continuidad del negocio y la mitigación de fallas en servicios críticos.
  • Planes de respaldo y contingencia: Establecí flujos de trabajo alternos y estrategias de recuperación para garantizar continuidad operativa en caso de interrupciones.

Logros Clave:

  • Alta disponibilidad en sistemas críticos: Implementé redundancias energéticas y de datos que incrementaron la continuidad del servicio.
  • Optimización de procesos de transmisión: Apoyé el Diseño de soluciones de transmisión web seguras y fiables.
  • Protección de información crítica: Reduje incidentes asociados a accesos no autorizados mediante controles de seguridad.
  • Fortalecimiento del personal técnico: Incrementé las competencias de los equipos de trabajo mediante capacitaciones que mejoraron la respuesta ante fallas.

Education

Ingeniero Electrónico - Ingeniería

Universidad Distrital Francisco José De Caldas
Bogotá
05.2001 -

Skills

  • Infraestructura y gestión de riesgos:Monitoreo y operación de sistemas críticos 24/7
    Diseño y mantenimiento de alta disponibilidad: datacenters, redundancia energética y de datos
    Gestión de accesos privilegiados y configuración de Active Directory

  • Ciberseguridad avanzada:Pruebas de penetración en infraestructuras críticas y servicios en la nube
    Eliminación de vulnerabilidades y análisis de gestión de incidentes
    Implementación de estándares de seguridad (ISO 27001, MSPI)

  • Tecnologías y herramientas:Configuración de firewalls Fortinet
    Gestión de servidores Windows y Linux, almacenamiento en discos y cintas
    Lenguajes: Python (nivel básico), Bash, PowerShell
    Herramientas de seguridad: Nessus, Metasploit, Wireshark

  • Normativas y estándares:ISO 27001, GDPR, Business Continuity (BCP)

Certification

Preparación para la certificación en la norma ISO 27001

Timeline

Preparación para la certificación en la norma ISO 27001

09-2024

English for Cibersecurity

09-2024

Ingeniero En Seguridad De La Información

Unidad De Planificación Rural Y Agropecuaria -UPRA
01.2024 - Current

Introducción al Pentesting

01-2024

Ciberprofesionales CiberHub (Ciberseguridad)

01-2024

Fundamentos de Python

12-2023

Scrum Fundamentals

11-2023

Ciberseguridad para empresas

11-2023

Information Security Awareness - Fortinet

07-2022

Implementación de Red de acceso TDT - RITEL

11-2021

Diseño Infraestructura de soporte - RITEL

09-2021

Blockchain

12-2020

Formatos Transmedia

09-2020

Minería de Datos

08-2020

Pensamiento Estratégico

06-2020

Política de Gobierno Digital

08-2019

Inteligencia Artificial

08-2019

Capacitación IPV6

03-2018

Compras Públicas

03-2018

Auditores Integrales HSEQ y elaboración de mapas de Riesgo

02-2018

Alineación de procesos y modelo de negocio con la Tecnología y las Telecomunicaciones

11-2017

Planeación, gestión y calidad técnica de producción de contenidos de TV para TDT

11-2017

Arquitectura Empresarial TI

05-2016

Ingeniero De Seguimiento Y Control Infraestructura

Radio Televisión Nacional De Colombia
01.2014 - 10.2023

Planeación y Organización del Trabajo en el Nivel Gerencial

06-2013

Actualización en Ingeniería Electrónica - Redes Inalámbricas

01-2011

Ingeniero De Operaciones Transmisión Y Producción.

Centro Misionero Bethesda
08.2004 - 09.2012

Ingeniero Electrónico - Ingeniería

Universidad Distrital Francisco José De Caldas
05.2001 -
Holbein Dylan Castillo PatiñoIngeniero Electrónico