SISTEMA SEGURO | ACCESO CONCEDIDO
Autoridad técnica y confianza ejecutiva en la gestión de crisis cibernéticas.
Mi trayectoria en el ecosistema de ciberseguridad inició como Programador y evolucionó estratégicamente hasta liderar el CSIRT y desempeñarme como Product Manager en KIO Networks. Esta evolución me permite tener una comprensión profunda tanto de la arquitectura subyacente como de las implicaciones operativas y de negocio de un incidente.
Cuento con formación especializada en metodologías de defensa activa por instructores con experiencia en inteligencia israelí. Este entrenamiento me ha permitido adoptar un enfoque analítico y disciplinado para gestionar incidentes, priorizando la toma de decisiones basada en datos y manteniendo la calma en entornos de alta presión. Mi objetivo es siempre ir un paso adelante de las amenazas para asegurar que la operación del cliente no se detenga.
Contención inmediata y erradicación de amenazas activas. Gestión integral de crisis tecnológicas, minimizando el impacto al negocio bajo protocolos de máxima severidad.
Investigación profunda post-mortem. Preservación de cadena de custodia, análisis de malware, memoria y artefactos para determinar el vector de compromiso raíz.
Búsqueda proactiva de adversarios ocultos en la red. Aplicación de inteligencia de amenazas (CTI) y detección de anomalías comportamentales y TTPs.
Administración y remediación experta utilizando plataformas líderes como CrowdStrike. Reducción sistemática de la superficie de ataque corporativa.
Diseño y endurecimiento de defensas perimetrales e internas. Implementación y tunning de WAF, DBF (Database Firewalls) y controles compensatorios.
Liderazgo técnico en la estrategia de ciberdefensa para instituciones gubernamentales. Implementación de controles estrictos garantizando la integridad, disponibilidad y confidencialidad de bases de datos críticas a nivel nacional.
Coordinación ejecutiva y técnica en múltiples incidentes de severidad crítica (Ransomware, APTs). Orquestación de equipos multidisciplinarios para contención, erradicación y recuperación, logrando una alta efectividad histórica en recuperación de datos operativos.
Evolución y maduración del portafolio de Servicios de Seguridad Administrada. Definición de SLAs, estandarización de procesos del SOC/CSIRT e integración de nuevas tecnologías defensivas para elevar el valor y la resiliencia de la oferta comercial.
Actualmente abierto a discutir oportunidades ejecutivas, consultoría especializada o roles de liderazgo técnico en respuesta a incidentes.