🚀 Especialista en Seguridad de la Información | 🔍 Threat Intelligence & OSINT | 🛡️ Ciberseguridad Estratégica | 🧠 Psicología
Apasionado por la seguridad informática con experiencia en detección y mitigación de phishing, inteligencia de amenazas y automatización de procesos de seguridad. He liderado estrategias de seguridad en entornos bancarios y desarrollado métodos avanzados para la protección de activos digitales. Creé la herramienta VeriURL para detectar phishing.
Además, con formación en Psicología Clínica, aplico principios de ingeniería social, análisis de comportamiento y ciberseguridad defensiva para fortalecer la protección contra amenazas humanas y fraudes digitales.
Gestión de inteligencia contra phishing: Supervisión y liderazgo de un equipo de seguridad, asegurando la coordinación y eficiencia en la detección y respuesta ante incidentes."Implementación de estrategias proactivas para identificar, reportar y mitigar ataques de phishing, reduciendo el tiempo de exposición de páginas fraudulentas. Desarrollo de automatizaciones para agilizar la detección y respuesta.
Detección de amenazas y automatización de seguridad: Implementación de herramientas y scripts personalizados para optimizar la detección de amenazas, reduciendo la carga operativa y mejorando la eficiencia del equipo.
Implementación de controles de seguridad en APIs: Diseño e implementación de medidas de protección y logging avanzado para garantizar la seguridad en la comunicación entre servicios. Evaluación de vulnerabilidades y mitigación de ataques a APIs.
Respuesta ante incidentes: Coordinación y ejecución de procesos de respuesta ante incidentes de seguridad, incluyendo análisis forense, contención y mitigación de riesgos en entornos críticos.
Desarrollo de metodologías avanzadas de Threat Intelligence y OSINT: Recolección, análisis y correlación de inteligencia de amenazas. Monitoreo continuo del panorama de ataques para fortalecer la seguridad de la organización.
Evaluación y fortalecimiento de la postura de seguridad: Análisis de riesgos en infraestructura, implementación de controles preventivos y mejora de políticas internas para minimizar la superficie de ataque.
Capacitación y concienciación: Desarrollo e impartición de entrenamientos sobre ciberseguridad, con enfoque en ingeniería social, seguridad en APIs y mejores prácticas para la protección de datos.
Implementación y optimización del SIEM: Diseño y creación de casos de uso para mejorar la detección de amenazas y la correlación de eventos.
Análisis de fraudes cibernéticos: Investigación de incidentes, detección de patrones de ataque y fortalecimiento de controles de seguridad.
Configuración y mejora de DLP e IPS: Implementación de reglas para la detección y prevención de ataques dirigidos y fuga de información.
Seguridad perimetral: Ajustes de políticas de WAF e IPS para mitigar riesgos en la infraestructura tecnológica.
Monitoreo de eventos de seguridad: Evaluación de alertas, optimización de procesos de respuesta y reducción de falsos positivos.
Aplicación de estándares de seguridad: Implementación de controles alineados con NIST, ISO 27001 y MITRE ATT&CK.
Administración de un laboratorio de 50 máquinas: Instalación, optimización y mantenimiento de software y sistemas operativos en un entorno educativo.
Gestión de red y soporte técnico: Supervisión y mantenimiento de la conectividad del laboratorio, asegurando disponibilidad y rendimiento óptimo.
Manejo de sistemas de exámenes: Administración de plataformas de evaluación digital para garantizar su correcto funcionamiento y disponibilidad.
Soporte a estudiantes y docentes: Resolución de incidencias técnicas, apoyo en el uso de herramientas académicas y optimización del entorno de aprendizaje.
Universidad Galileo | Diciembre 2023
🔹 Especialización en Redes de Computadoras y Seguridad Informática. Magna Cum Laude
🔹 Universidad Galileo | 2023
🔹 Universidad Galileo | 2020
🔹 Universidad Rafael Landívar | 2015
Transcript de Hack The Box Academy
Tengo varios diplomas en temas de ciberseguridad.