E. Antonio Poitevin

🚀 Especialista en Seguridad de la Información | 🔍 Threat Intelligence & OSINT | 🛡️ Ciberseguridad Estratégica | 🧠 Psicología

Apasionado por la seguridad informática con experiencia en detección y mitigación de phishing, inteligencia de amenazas y automatización de procesos de seguridad. He liderado estrategias de seguridad en entornos bancarios y desarrollado métodos avanzados para la protección de activos digitales. Creé la herramienta VeriURL para detectar phishing.

Además, con formación en Psicología Clínica, aplico principios de ingeniería social, análisis de comportamiento y ciberseguridad defensiva para fortalecer la protección contra amenazas humanas y fraudes digitales.

Experiencia Laboral

  • Especialista en Seguridad de la Información | 2023 - Actualmente

     

    Gestión de inteligencia contra phishing: Supervisión y liderazgo de un equipo de seguridad, asegurando la coordinación y eficiencia en la detección y respuesta ante incidentes."Implementación de estrategias proactivas para identificar, reportar y mitigar ataques de phishing, reduciendo el tiempo de exposición de páginas fraudulentas. Desarrollo de automatizaciones para agilizar la detección y respuesta.

    Detección de amenazas y automatización de seguridad: Implementación de herramientas y scripts personalizados para optimizar la detección de amenazas, reduciendo la carga operativa y mejorando la eficiencia del equipo.

    Implementación de controles de seguridad en APIs: Diseño e implementación de medidas de protección y logging avanzado para garantizar la seguridad en la comunicación entre servicios. Evaluación de vulnerabilidades y mitigación de ataques a APIs.

    Respuesta ante incidentes: Coordinación y ejecución de procesos de respuesta ante incidentes de seguridad, incluyendo análisis forense, contención y mitigación de riesgos en entornos críticos.

    Desarrollo de metodologías avanzadas de Threat Intelligence y OSINT: Recolección, análisis y correlación de inteligencia de amenazas. Monitoreo continuo del panorama de ataques para fortalecer la seguridad de la organización.

    Evaluación y fortalecimiento de la postura de seguridad: Análisis de riesgos en infraestructura, implementación de controles preventivos y mejora de políticas internas para minimizar la superficie de ataque.

    Capacitación y concienciación: Desarrollo e impartición de entrenamientos sobre ciberseguridad, con enfoque en ingeniería social, seguridad en APIs y mejores prácticas para la protección de datos.

  • Analista de Seguridad de la Información / CISO Interino | 2019 - 2023

     

    Implementación y optimización del SIEM: Diseño y creación de casos de uso para mejorar la detección de amenazas y la correlación de eventos.

    Análisis de fraudes cibernéticos: Investigación de incidentes, detección de patrones de ataque y fortalecimiento de controles de seguridad.

    Configuración y mejora de DLP e IPS: Implementación de reglas para la detección y prevención de ataques dirigidos y fuga de información.

    Seguridad perimetral: Ajustes de políticas de  WAF e IPS para mitigar riesgos en la infraestructura tecnológica.

    Monitoreo de eventos de seguridad: Evaluación de alertas, optimización de procesos de respuesta y reducción de falsos positivos.

    Aplicación de estándares de seguridad: Implementación de controles alineados con NIST, ISO 27001 y MITRE ATT&CK.

  • Asistente Docente | 2013 - 2016

     

    Administración de un laboratorio de 50 máquinas: Instalación, optimización y mantenimiento de software y sistemas operativos en un entorno educativo.

    Gestión de red y soporte técnico: Supervisión y mantenimiento de la conectividad del laboratorio, asegurando disponibilidad y rendimiento óptimo.

    Manejo de sistemas de exámenes: Administración de plataformas de evaluación digital para garantizar su correcto funcionamiento y disponibilidad.

    Soporte a estudiantes y docentes: Resolución de incidencias técnicas, apoyo en el uso de herramientas académicas y optimización del entorno de aprendizaje.

Estudios

  • Maestría en Tecnologías de la Información 2023

    Universidad Galileo | Diciembre 2023
    🔹 Especialización en Redes de Computadoras y Seguridad Informática. Magna Cum Laude

  • Posgrado en Seguridad Informática y de Sistemas 2023

    🔹 Universidad Galileo | 2023

  • Posgrado en Redes de Computadoras 2020

    🔹 Universidad Galileo | 2020

  • Licenciatura en Psicología Clínica (Cum Laude) 2015

    🔹 Universidad Rafael Landívar | 2015

Certificaciones Relevantes

 

Ciberseguridad y Gestión de Riesgos

  • Lead Cybersecurity Professional Certification (LCSPC) – CertiProf (Diciembre 2024 – Diciembre 2027)
  • Certified ISO/IEC 27001 Lead Implementer (I27001CLI) – CertiProf (Julio 2024)
  • Cyber Attack Countermeasures – New York University (Enero 2024)
  • Fundamentos de Ciberseguridad: un Enfoque Práctico – edX (Octubre 2022)

DevSecOps, Automatización y Cloud

  • DevSecOps: Workshop – Fluid Attacks (Julio 2023)
  • Container & Kubernetes Essentials V2 – Coursera (Marzo 2023)
  • Introduction to Cloud Computing – Coursera (Noviembre 2022)
  • Python Project for AI & Application Development – Coursera (Enero 2023)
  • Python for Data Science, AI & Development – Coursera (Enero 2023)
  • Getting Started with Git and GitHub – Coursera (Diciembre 2022)
  • Hands-on Introduction to Linux Commands and Shell Scripting – Coursera (Noviembre 2022)

Liderazgo y Metodologías Ágiles

  • Storytelling para el Liderazgo – LinkedIn Learning (Enero 2024)
  • Introduction to Agile Development and Scrum – Coursera (Noviembre 2022)
  • Innovación y Transformación Digital – Buró Business School (Julio 2024)


Diplomas

Transcript de Hack The Box Academy

Descargar

Tengo varios diplomas en temas de ciberseguridad.

Ver diplomas