Ingeniero en Ciberseguridad
Formación profesional en arquitectura segura, defensa, gestión de riesgos, seguridad ofensiva y defensiva, protección de infraestructura y respuesta ante incidentes.
Ingeniero en Ciberseguridad · Ingeniero en Informática
Perfil técnico senior orientado a arquitectura segura, seguridad ofensiva y defensiva, cloud, aplicaciones, gestión de riesgos, respuesta a incidentes y Security by Design. Este sitio funciona como portafolio profesional, laboratorio demostrativo y repositorio de evidencias técnicas para procesos de selección y networking.
Sitio personal de portafolio y demostración técnica. No constituye una oferta comercial ni un canal de contratación de servicios de ciberseguridad.
Ingeniero en Ciberseguridad e Ingeniero en Informática, con formación de posgrado y experiencia en seguridad ofensiva y defensiva, gestión de riesgos, protección de infraestructuras, respuesta ante incidentes, seguridad de aplicaciones y análisis de vulnerabilidades. Mi trayectoria incluye funciones técnicas en organizaciones públicas y privadas, con experiencia en seguridad de redes, cloud, aplicaciones y APIs, además de aplicación de marcos y estándares de seguridad.
Experiencia profesional en redes, seguridad perimetral e infraestructura, incluyendo tecnologías Cisco, Fortinet y Palo Alto. Mi trabajo se ha enfocado en arquitectura segura, segmentación, hardening, continuidad operacional y protección de infraestructuras tecnológicas.
Experiencia en aplicación de marcos y buenas prácticas como ISO/IEC 27001, NIST, COBIT, MITRE ATT&CK y CIS Controls, con foco en gestión de riesgos, Security by Design, reducción de superficie de ataque y fortalecimiento de controles técnicos.
Síntesis de títulos, posgrados, diplomados y certificaciones que forman parte de mi desarrollo profesional. Se presentan sin fechas para mantener el foco en las competencias vigentes y en su aplicación profesional.
Formación profesional en arquitectura segura, defensa, gestión de riesgos, seguridad ofensiva y defensiva, protección de infraestructura y respuesta ante incidentes.
Base profesional en ingeniería de software, sistemas, redes, infraestructura, bases de datos y administración tecnológica.
Especialización de posgrado en gestión de riesgos, cibercrimen, análisis forense, auditoría, cumplimiento y protección de infraestructuras.
Profundización en evaluación de seguridad, auditoría técnica, análisis ofensivo, identificación de vulnerabilidades y metodologías de pruebas controladas.
Especialización orientada a auditoría, análisis de riesgos, seguridad de sistemas y técnicas de evaluación de seguridad.
CISSP · CEH · CPHE / Hacking Ético · Red Teaming / OSCP (certificado) · Cybersecurity Analyst Career Path · IBM Threat Intelligence & Hunting · IBM Security Operations Center.
Fortinet · Cisco Cyber Threat Management · Cisco CCNA Security · Red Hat OpenShift · Cloud WAF Radware · Diplomado en Infraestructura Cloud · Diplomado en Seguridad de Redes · Endpoint Security.
Diploma en Programación Segura · Diploma de Proyecto de Ciberseguridad · Diplomado en Programación y Seguridad de Base de Datos · Diplomado en Seguridad de la Información.
ITIL v4 · Generative AI Professional · AI Interactive · Diplomado en IoT & AI · Diplomado en Soporte de Hardware y Software.
Experiencia seleccionada para presentar el alcance técnico de mi trayectoria y los entornos en los que he desarrollado funciones de ciberseguridad y tecnología.
Responsabilidad sobre seguridad y mejoramiento continuo de servicios digitales nacionales en AWS, abarcando arquitectura, autenticación, hardening, monitoreo, DevSecOps, continuidad, auditorías, incidentes, planes de mitigación y controles previos a producción.
Diseño y fortalecimiento de seguridad para plataformas críticas del Estado, incluyendo identidad digital y servicios interministeriales; definición de lineamientos de respuesta a incidentes, continuidad, arquitectura y monitoreo, alineados con ISO/IEC 27001, NIST, OWASP y CIS.
Responsable de seguridad informática y ciberseguridad para entornos mineros e industriales, con foco en ERP, IoT, hardening, continuidad, controles ISO/IEC 27001, evaluación NIST, reducción de riesgo operacional y coordinación con jefaturas y proveedores.
Responsabilidad técnica sobre un entorno híbrido cloud y on-premise, gestionando seguridad perimetral, SIEM, WAF, IAM/MFA, EDR/XDR, seguridad de aplicaciones y APIs, DevSecOps, SAST/DAST, vulnerabilidades, incidentes, auditorías y planes de remediación.
Trayectoria técnica progresiva en infraestructura, soporte especializado, redes, servidores, continuidad, gestión de incidentes y proveedores, evolucionando hacia funciones de seguridad, cumplimiento, riesgos y resiliencia en entornos corporativos de alta disponibilidad.
Experiencia en tecnologías Cisco, Fortinet, VPN, Active Directory, WAF, servidores, virtualización, continuidad operacional y plataformas críticas.
Revisión de arquitectura, aplicaciones y APIs, threat modeling, secure baselines, reducción de superficie de ataque, SAST/DAST, seguridad cloud y controles previos a producción.
Las competencias se expresan por nivel profesional y experiencia aplicada, evitando porcentajes arbitrarios y priorizando tecnologías y capacidades relevantes para roles senior de ciberseguridad.
Tecnologías y dominios que representan mi experiencia aplicada. La estructura prioriza capacidad técnica, arquitectura y contexto de uso por sobre porcentajes de habilidad.
Evaluación técnica, pruebas controladas y validación de exposición.
Monitoreo, correlación, hunting, respuesta y análisis de eventos.
Seguridad de identidad, trazabilidad, perímetro y arquitectura cloud.
Segmentación, protección perimetral, acceso remoto y control de tráfico.
Plataformas modernas, orquestación y controles sobre cargas de trabajo.
Seguridad integrada al ciclo de desarrollo, APIs y automatización.
Enfoque transversal para anticipar riesgos desde el diseño y conectar arquitectura, identidad, aplicaciones, infraestructura, cloud, operación y gobierno.
Dashboard personal para publicar demostraciones, videos y evidencias de laboratorio relacionadas con ciberseguridad. Las publicaciones deben corresponder a entornos propios, de laboratorio, información anonimizada o material expresamente autorizado; no deben exponer información confidencial de organizaciones o terceros.
Este sitio está orientado a procesos de selección, oportunidades laborales, networking profesional y consultas sobre mi trayectoria. No se ofrecen ni comercializan servicios de ciberseguridad.