Perfil profesional

Estrategia, arquitectura y operación en una misma trayectoria.

Especialista senior en ciberseguridad, DevSecOps e infraestructura TI, con experiencia en sectores financiero, defensa y plataformas de alta disponibilidad.

La tecnología es un sistema. La seguridad también.

Mi enfoque parte de comprender cómo se conectan las personas, los procesos, la arquitectura y el código. Esa mirada integral facilita identificar causas, priorizar riesgos y proponer mejoras que puedan implementarse y sostenerse.

Combino criterio operativo, visión arquitectónica y desarrollo de herramientas para transformar evidencia compleja en decisiones comprensibles, rutas de remediación y capacidades instaladas.

Trayectoria

Una evolución construida desde la operación.

La experiencia en infraestructura constituye la base para comprender el riesgo técnico, la continuidad y la seguridad de extremo a extremo.

  1. 2003 — 2019
    Infraestructura operacional

    Soporte TI y administración de sistemas

    Administración de redes, servidores, servicios corporativos y plataformas de alta disponibilidad en entornos críticos.

  2. 2019 — 2022
    Defensa y ciberseguridad

    Supervisión de infraestructura y sistemas

    Operación de plataformas de seguridad, monitoreo, mitigación de vulnerabilidades y fortalecimiento de servicios críticos.

  3. 2022 — 2024
    Continuidad operacional

    Arquitectura TI y recuperación ante desastres

    Diseño de soluciones resilientes, alta disponibilidad, recuperación de servicios y mejora de arquitectura tecnológica.

  4. 2022 — Actualidad
    Operación de ciberseguridad

    Desarrollo y análisis SOC Nivel 3

    Análisis de eventos complejos, automatización de respuesta, reportería SOC y desarrollo de soluciones internas.

  5. 2024 — Actualidad
    Servicios financieros

    Ciberseguridad y DevSecOps

    Gestión de incidentes, AppSec, hardening, vulnerabilidades, cumplimiento y coordinación de planes de remediación.

Capacidades técnicas

Profundidad donde importa. Integración donde agrega valor.

01

Ciberseguridad y DFIR

Respuesta a incidentes, análisis forense, threat hunting, monitoreo y trazabilidad de evidencias.

02

DevSecOps

Seguridad en CI/CD, análisis de código y dependencias, contenedores y prácticas de desarrollo seguro.

03

Cloud y plataforma

AWS, Azure, infraestructura híbrida, virtualización, redes, endpoints y continuidad operacional.

04

Gobierno y riesgo

SGSI, ISO 27001, CIS Controls, NIST, auditoría técnica y priorización de riesgos.

05

Desarrollo

Python, C#, Java, PowerShell, Bash, SQL, APIs y procesamiento automatizado de registros.

06

Comunicación

Informes técnicos y ejecutivos, procedimientos, evidencia y transferencia de conocimiento.

Principios de trabajo

Rigor técnico, criterio y transferencia.

Contexto antes que receta

Cada decisión debe responder al riesgo, las restricciones y la madurez real.

Seguridad aplicable

Los controles deben ser eficaces, medibles y compatibles con la operación.

Visión sistémica

Identidad, aplicaciones, cloud, datos y procesos se analizan como un conjunto.

Automatización con propósito

La tecnología amplifica el criterio experto cuando resuelve un problema concreto.

Siguiente paso

Conoce los ámbitos donde esta experiencia puede aportar valor.

Ver colaboración