Profesional con sólida experiencia en tecnología, especializado en ciberseguridad y con base en infraestructura, gestión operativa y riesgos. Participé en la implementación de estrategias de seguridad, auditorías, gestión de accesos y concientización, siempre alineado con estándares internacionales. Poseo certificaciones en CSFPC, auditor interno ISO 27001 y estrategia y gestión en Ciberseguridad, reforzando un enfoque integral para proteger activos tecnológicos y fortalecer entornos seguros y eficientes.
Me encargo de la implementación y desarrollo de proyectos y mejoras relacionadas con ciberseguridad empresa. Trabajando codo a codo con los equipos de compliance, IT y seguridad producto.
Como Líder del equipo de infraestructura con foco en seguridad operativa, lidero, coordino y gestiono todas las actividades relacionadas con la infraestructura tecnológica, asegurando la protección y continuidad de la operación en un entorno seguro y alineado con los objetivos estratégicos de la empresa.
- Liderar y coordinar el equipo de infraestructura, promoviendo una cultura de seguridad en todas las operaciones y proyectos.
- Planificar, ejecutar y supervisar proyectos de infraestructura, desde la concepción hasta la implementación, garantizando que se entreguen a tiempo, dentro del presupuesto y con los estándares de calidad adecuados y un enfoque claro en la seguridad, la disponibilidad y la resiliencia.
- Colaborar estrechamente con el área de ciberseguridad para alinear controles y procesos que protejan los activos tecnológicos y la información.
- Identificar, evaluar y mitigar riesgos relacionados con la infraestructura tecnológica, implementando controles proactivos para asegurar la continuidad operativa.
- Asegurar la implementación, mantenimiento y mejora continua del Sistema de Gestión de Seguridad de la Información (SGSI) según ISO 27001, enfocándose en la infraestructura y su seguridad.
- Preparar y coordinar auditorías externas relacionadas con infraestructura y seguridad operativa, asegurando el cumplimiento y seguimiento de recomendaciones.
- Liderar la implementación y gestión de soluciones clave como Veeam Backup, Veeam Data Cloud y la actualización de entornos VMware para optimizar la disponibilidad y resiliencia.
- Gestionar la mejora continua de procesos, herramientas y metodologías para fortalecer la seguridad y eficiencia operativa en infraestructura.
Lideré proyectos de ciberseguridad, gestión de riesgos y auditorías, coordinando equipos y promoviendo la cultura de seguridad en toda la organización. Participé activamente en la implementación y mejora continua de controles y herramientas, alineando las operaciones con normas internacionales como ISO 27001.
- Definir y supervisar la estrategia de seguridad de la información alineada con los objetivos del negocio.
- Reportar a la alta dirección sobre el estado y riesgos de seguridad.
- Implementación y supervisar políticas, normas y procedimientos de seguridad.
- Desarrollo, gestión y seguimiento de proyectos de ciberseguridad.
- Coordinación y gestión de auditorías externas, análisis y mitigación de riesgos.
- Asegurar el cumplimiento de normativas y regulaciones vigentes (GDPR, leyes locales, ISO 27001).
- Participar en la definición y pruebas de planes de continuidad del negocio y recuperación ante desastres (BCP/DRP).
- Diseño y ejecución de campañas y programas de concientización en ciberseguridad.
- Realización de charlas y capacitaciones internas para fortalecer el conocimiento del equipo y usuarios.
- Diseño y armado del plan de respuesta a incidentes para la organización.
- Supervisar la gestión de identidades y accesos (IAM).
- Evaluar nuevas tecnologías y soluciones de seguridad para mejorar la postura defensiva.
- Gestión e implementación de productos Trend Micro Cloud, incluyendo XDR for User (V1, Apex One, Workload Security, TMWS Proxy Cloud).
- Administración de Microsoft Intune y Endpoint Manager para gestión de dispositivos y seguridad.
Participé en la implementación y gestión de herramientas de seguridad, apoyando la protección de la infraestructura y activos de la empresa, mientras adquiría conocimientos técnicos y me capacitaba continuamente en nuevas tecnologías y mejores prácticas del área.
- Implementación y administración de soluciones Trend Micro (Deep Security, IWSVA, IMSVA Office Scan).
- Administración y análisis de reglas en firewalls Fortigate.
- Gestión de servicios y seguridad en Microsoft 365, incluyendo O365, Exchange Online, Defender 365 y Azure.
- Administración de Active Directory On-Premise y configuración de políticas de grupo (GPO).
- Ejecución de campañas y programas de concientización en seguridad.
- Control y gestión de cuentas y accesos para garantizar cumplimiento de políticas.
- Monitoreo continuo de registros y alertas de seguridad para detección de incidentes.
- Administración de WSUS para gestión de actualizaciones.
- Gestión e implementación de filtros AntiSpam, AntiPhishing y Antimalware en O365, así como de MFA y Conditional Access para fortalecer la seguridad de accesos.
Brindé soporte técnico de segundo nivel enfocado en infraestructura, aplicaciones y entornos corporativos, trabajando en estrecha colaboración con equipos basados en Nueva York, Londres y Des Moines, ciudad de origen de la compañía.
- Instalación y configuración de perfiles de usuario y plataformas de trading.
- Mantenimiento del sistema operativo y del software de seguridad utilizados en la red, incluyendo la incorporación de nuevos usuarios.
- Configuración e instalación de nuevos perfiles de usuario en sus respectivas desktops o notebooks.
- Soporte en la instalación, reubicación, modificación, diagnóstico y reparación de desktops y notebooks de usuarios.
- Soporte a empleados vía telefónica, correo electrónico, acceso remoto y presencial.
- Soporte móvil para dispositivos iPhone y Android.
- Configuración e instalación de software financiero: Xena/BackOffice PRO, Visual Bolsa y Visual Fondos, Sistemas ESCO, MAE Clearing, Rofex, Thomson Reuters Messenger, Bloomberg y SIOPEL.
- Instalación y configuración de máquinas virtuales en plataforma Hyper-V.
- Instalación y configuración de la plataforma Windows Server.
- Colaboración con equipos internacionales para la planificación y ejecución de cambios de hardware en el datacenter local.
- Participación en tareas de mantenimiento preventivo y correctivo de infraestructura física y servidores en el datacenter.
- Coordinación con áreas globales para asegurar la continuidad operativa durante intervenciones en hardware.
Brindé soporte técnico a usuarios internos y participé en la administración de servidores, redes y servicios clave de la infraestructura de IT.
- Administración de servidores con Windows Server 2008/2008R2/2012/2012R2.
- Gestión de Active Directory, GPO, DNS y DHCP.
- Soporte diario a usuarios internos.
- Virtualización con Hyper-V y VMware, incluyendo entornos de prueba.
- Deploy masivo de imágenes usando MDT y WDS.
- Administración de telefonía IP (Asterisk).
- Gestión de File Server y permisos NFS.
- Administración de Exchange Server 2003/2007/2013 vía ECP y PowerShell.
- Actualización de equipos a través de WSUS.
- Manejo de BlackBerry Enterprise Server (BESX).
- Administración de Lync 2013 y Skype for Business.
- Backups con ARC Server.
- Uso de System Center 2012R2: VMM y SCCM.
- Soporte básico a bases de datos SQL Server (2000 a 2014) y Oracle (9i a 12c).
- Altas, bajas y modificaciones (ABM) de accesos a discos compartidos departamentales, incluyendo asignación de responsables.
- Gestión de cuentas de usuarios en bases de datos Oracle y SQL Server, asegurando el control de accesos conforme a los lineamientos establecidos.
- ABM de usuarios de red y configuración de permisos de acceso a sistemas internos.
- Administración de usuarios y roles dentro de plataformas BPM.
- Registro y resolución de tickets mediante HP Service Manager, respetando los SLA establecidos.
- Uso de Active Directory para la gestión de cuentas, grupos de seguridad y recursos compartidos.
- Administración de accesos en Terminal Servers en entornos multiplataforma.
- Gestión de cuentas en BlackBerry Enterprise Server (BES), incluyendo altas y bajas de usuarios.
Empecé como analista de Mesa de Ayuda N1 y llegué a estar como referente del turno, con responsabilidad sobre un equipo de dos personas. Encargado de coordinar y brindar soporte técnico de primer nivel a usuarios internos, asegurando la correcta atención, derivación y seguimiento de incidentes y requerimientos.
- Recepción de llamadas y correos electrónicos, brindando atención de calidad y respuesta oportuna.
- Diagnóstico inicial de problemas y resolución en primer contacto de acuerdo con los procedimientos definidos.
- Registro adecuado y detallado de incidentes en herramientas como HP OpenView Service Desk v4.5 y HP Service Manager.
- Escalamiento y asignación de reportes a los grupos de resolución correspondientes cuando era necesario.
- Seguimiento del progreso de los tickets y comunicación activa del estado a los usuarios afectados.
- Escalamiento de desvíos críticos a los niveles correspondientes para su rápida atención.
- Uso de herramientas de acceso remoto como Windows NetMeeting y Asistencia Remota de Windows.
- Utilización de Active Directory para la gestión básica de cuentas, restablecimiento de contraseñas, verificación de permisos y administración de recursos compartidos.