Especialista en Ingeniería de Ciberseguridad - Grupo Byma - Buenos Aires, Argentina
(2021-01 - 2026-01)
Sector: Servicios Financieros / Bolsa de Valores | Equipo: 5-9 personas
- Liderazgo estratégico en el área de Ingeniería de Ciberseguridad, definiendo roadmap tecnológico alineado a objetivos de negocio y cumplimiento regulatorio. Gobernando más de 80 aplicaciones bajo monitoreo continuo.
- Administré la plataforma Okta (IAM/SSO/MFA), gestionando identidades y accesos en toda la organización, reduciendo el riesgo de accesos no autorizados.
- Desarrollé e implementé políticas y procedimientos de seguridad alineados a marcos internacionales (ISO 27001 / NIST), logrando cumplimiento regulatorio y reducción de superficie de ataque.
- Elaboración de reportes ejecutivos para CISO y Board de directores sobre postura de ciberseguridad, métricas de riesgo y estado de controles, comunicando indicadores clave de riesgo (KRI) y estado de controles.
- Coordiné respuesta a incidentes de seguridad, reduciendo los tiempos de detección y remediación mediante playbooks documentados.
- Gestión de relaciones con proveedores de seguridad y evaluación de arquitecturas de terceros
- Reducción del 40% en tiempo de respuesta a incidentes mediante automatización de alertas y playbooks de respuesta
- Implementación exitosa de MFA en el 100% de aplicaciones críticas, eliminando accesos no autorizados
- Aprobación de auditoria regulatoria sin hallazgos críticos durante 3 periodos consecutivos
Responsable de Seguridad Informática - Brinks - Buenos Aires, Argentina
(2020-01 - 2021-12)
Sector: Logística / Seguridad Física y Digital | Equipo: 2-3 personas
- Administración integral de la seguridad informática corporativa, incluyendo Active Directory, gestión masiva de permisos y control de accesos privilegiados (PAM).
- Coordinación del ciclo de vida completo de usuarios (Alta, Baja y Modificación) en todas las plataformas de negocio, garantizando el principio de mínimo privilegio.
- Generación de reportes de seguridad, KPIs de cumplimiento y métricas de exposición a riesgos para stakeholders ejecutivos
- Liderazgo de la certificación SOX (Sarbanes-Oxley), asegurando controles de TI documentados, probados y auditables
- Implementé controles de Patch Management para más de 200 endpoints, reduciendo la exposición a vulnerabilidades críticas.
- Elaboración de presupuestos anuales de ciberseguridad y justificación de inversiones en tecnología de seguridad
- Certificación SOX aprobada en primer intento sin hallazgos mayores
- Reducción del 60% en incidentes de virus/spam mediante implementación de filtros avanzados y capacitación de usuarios
- Optimización de permisos de Active Directory, reduciendo privilegios excesivos en un 35%
Responsable de Seguridad de la Información - Newsan - Buenos Aires, Argentina
(2018-01 - 2020-12)
Sector: Retail / Electrónica de Consumo | Equipo: 2-4 personas
- Administración integral del sector de seguridad de la información, reportando directamente a la dirección ejecutiva
- Gestión de ciclo de vida de parches de seguridad (Patch Management) para más de 500 endpoints y servidores críticos
- Control de permisos de acceso, monitoreo de aplicaciones empresariales y detección de anomalías de comportamiento
- Diseño e implementación de políticas y procedimientos de seguridad que garantizaron la integridad de datos sensibles de clientes y operaciones
- Coordinación de auditorías internas y externas de seguridad
- Implementación de programa de Patch Management que redujo vulnerabilidades críticas en un 70% durante el primer año
- Eliminación de brechas de acceso no autorizado mediante revisión trimestral de permisos y principio de mínimo privilegio
- Cero incidentes de fuga de datos durante el periodo de gestión
Analista de Seguridad de la Información - B&SIT SRL - Buenos Aires, Argentina
(2017-01 - 2018-12)
Sector: Servicios Financieros / Consultoría IT
- Participación en certificación, documentación de controles de TI y pruebas de operación efectiva
- Reestructuración completa de políticas de seguridad de la información, alineadas a ISO 27001 y mejores prácticas del sector financiero
- Implementación de monitoreo proactivo de amenazas y capacitación de equipos técnicos en detección de incidentes
- Ejecución de auditorías internas de seguridad y evaluaciones de riesgo
- Reestructuración de más de 25 políticas de seguridad, aprobadas por auditoría externa.
- Capacitación de más de 50 empleados en concientización de seguridad, reduciendo clics en phishing en un 45%
- Implementación de más de 100 nuevos controles en Barcelona 04