Analista de Modelado de Amenazas at Banregio (Present)
Ciberseguridad Aplicativa
- Evaluación y mitigación de amenazas basadas en los marcos OWASP Top 10, NIST y PCI DSS, garantizando la integridad de activos críticos de acuerdo a marcos de referencia.
- Ejecución de análisis SAST, DAST dentro del SDLC, garantizando la liberación segura de software y aplicativos móviles.
- Diseño de modelos de amenazas (STRIDE/DREAD) para infraestructura y servicios, colaborando con equipos de desarrollo para integrar controles desde el diseño de nuevas funcionalidades.
- Aseguramiento de controles de ciberseguridad para servicios de medios electrónicos (SPEI/SPID), participación en comités de diseño y nuevas liberaciones.
- Generación de reportes estratégicos e indicadores clave para la toma de decisiones y mejora continua de la postura de seguridad.
Analista de Continuidad de Negocio at Banregio (2021-10-27 – Present)
Continuidad de Negocio
- Gestión de Continuidad del Negocio (BCP): Actualización normativa y técnica de manuales críticos, incluyendo BIA (Análisis de Impacto al Negocio) y DRP (Plan de Recuperación ante Desastres).
- Ejecución y Control de Pruebas: Coordinación y liderazgo en simulacros de continuidad para servicios críticos, asegurando la operatividad de procesos vitales, herramientas y personal.
- Mejora Continua y Auditoría: Desarrollo de informes de hallazgos post-prueba y gestión de planes de remediación alineados con los estándares de control interno y auditoría.
- Cultura de Resiliencia: Diseño y ejecución de campañas de concientización e infografías sobre protocolos de contingencia y roles clave ante crisis.
Analista de Modelado de Amenazas at Banca Afirme (2018-10-10)
Continuidad de Negocio
- Responsable de la gestión y actualización del Business Continuity Management (BCP/DRP), incluyendo la ejecución de BIA y la mitigación de riesgos operativos.
- Liderazgo de simulacros institucionales para asegurar el cumplimiento estricto de las regulaciones de Banxico, CNBV y FIRA (Anexo 67).
- Gestión de programas de capacitación y cultura en continuidad.