Arquitecto de Red Team at Banco del Austro (2026-04 – Present)
- Lideré el diseño de la estrategia de integración de seguridad en el SDLC ágil del banco (enfoque DevSecOps/Security by Design), definiendo criterios de aceptación de seguridad y controles desde las fases tempranas del desarrollo.
- Colaboré con la propuesta de evolución metodología de priorización y gestión de vulnerabilidades de activos del banco.
- Ejecute revisiones y recomendaciones de seguridad sobre cambios desarrollados sobre aplicaciones de servicios de banca expuestos a clientes finales.
- Impulsé la adopción de prácticas de seguridad en equipos ágiles (Scrum), estableciendo requisitos y criterios de aceptación de seguridad como parte estándar de nuevas iniciativas institucionales.
- Participé en procesos de evaluación de riesgos referentes a potenciales proveedores externos.
- Realicé el levantamiento de riesgos identificados durante los procesos de certificación de aplicativos.
- Ejecuté revisiones de seguridad de APIs y microservicios (Java/JDBC, OutSystems) en el marco de certificaciones SWIFT/PCI DSS, identificando vulnerabilidades de inyección y exposición de datos antes de producción.
Cybersecurity & Research Leader at Business IT (2024-09 – 2026-03)
- Colaboré en el proyecto de reducción de la fatiga de alertas que redujo las alertas informadas por los clientes en un 47% a través de la optimización de más de 250 reglas de detección, mejorando la eficiencia del SOC y la satisfacción del cliente.
- Gestioné un equipo diverso de 12 expertos en seguridad en todos los niveles de SOC, inteligencia de amenazas y gestión de vulnerabilidades, lo que garantiza una prestación de servicios eficaz para 25 clientes empresariales.
- Estabilicé la postura de seguridad en la nube de Azure por encima del 65 % para 5 clientes VIP mediante la reorganización de los esfuerzos de administración de vulnerabilidades, protegiendo alrededor de 1.750 recursos en la nube en 35 suscripciones.
- Implementé una estrategia de hiperautomatización mediante la introducción de una plataforma SOAR impulsada por IA (TORQ), agilizando las operaciones y reduciendo la fatiga de alertas con manuales automatizados.
- Trabajé en estrecha colaboración con los gerentes de servicios y ciberseguridad para proponer mejoras en el servicio, obteniendo con éxito la aprobación del presupuesto para la expansión del equipo y nuevas herramientas de seguridad.
Consultor de Ciberseguridad (contractor independiente, por proyectos) at Consulting Systems (2021-04 – 2024-10)
- Completé satisfactoriamente más de 10 pruebas de penetración para varios clientes, descubriendo vulnerabilidades críticas como XSS e inyección SQL.
- Elaboré y presenté informes de evaluación de seguridad para ejecutivos, traduciendo riesgos técnicos complejos en términos comerciales y estrategias procesables.
- Realicé evaluaciones de seguridad exhaustivas en aplicaciones web, de red y móviles, proporcionando evaluaciones detalladas de la postura de seguridad.
- Revelé vulnerabilidades de alta gravedad para evitar violaciones de datos y fraudes financieros, mejorando la seguridad para clientes bancarios y minoristas.
Experto de Red Team at Banco del Austro (2022-12 – 2024-09)
- Realicé evaluaciones de seguridad integrales para aplicaciones bancarias, incluidas SAST, DAST y revisiones de código, asegurando que las vulnerabilidades se abordaran antes de la producción.
- Logré una reducción del 30% en el tiempo de respuesta de la evaluación de seguridad a través de procesos optimizados, lo que permitió una implementación más rápida de aplicaciones seguras.
- Colaboré con arquitectos de soluciones para integrar controles de seguridad en el SDLC, lo que reduce los costos asociados con la corrección y los retrasos en la implementación.
- Actué contraparte técnica para las pruebas de penetración de terceros en la infraestructura bancaria, asegurando una coordinación efectiva para la remediación de vulnerabilidades.
- Realicé operaciones OSINT y evaluaciones de vulnerabilidad, identificando y abordando los riesgos de seguridad en los servicios expuestos externamente.
- Colaboré en las auditorías anuales de PCI-DSS, gestionando la recopilación de pruebas y la corrección de los hallazgos para asegurar la renovación de la certificación.
- Impartí capacitación y pautas de codificación segura para equipos de desarrollo, promoviendo una cultura centrada en la seguridad en aplicaciones bancarias críticas.
Coordinador IT at AGCONTROLSENSOR S.A. (2016-03 – 2018-03)
- Implementé la primera solución de firewall empresarial, mejorando la seguridad de la red en un 80% y reduciendo significativamente la latencia en un 60 %.
- Diseñé e implementé una infraestructura de cableado estructurado, estableciendo límites de seguridad y mejorando la eficiencia operativa.
- Administré un entorno de Windows Server, supervisando Active Directory, los servicios de archivos y la seguridad de los puntos finales para garantizar el cumplimiento de los estándares de seguridad.
- Brindé soporte a los usuarios finales, asegurando una alta disponibilidad y productividad a través de una resolución efectiva de problemas.
- Gestioné con proveedores para optimizar la adquisición de tecnología y la prestación de servicios para mejorar el rendimiento de TI.