Oficial de seguridad at JAAK (2025-05 – Present)
- Implementación y Seguimiento de Sistemas de Gestión ISO 27001, ISO 27701 e ISO 9001
- Identificación, evaluación y tratamiento de riesgos de seguridad; mantenimiento del SoA y supervisión de riesgos en terceros y proveedores
- Planificación y ejecución de auditorías internas; seguimiento de no conformidades y acciones correctivas; coordinación de procesos de certificación del SGI
- Cuestionarios de cumplimiento para los clientes en tema de seguridad de la información
- Coordinación de respuesta ante incidentes y brechas; análisis de causa raíz y gestión de comunicaciones con partes interesadas
- Diseño e implementación de programas de capacitación y cultura de seguridad y todo lo relevante del SGI, para toda la organización
- Supervisión de planes BCP/DRP y pruebas periódicas desde la perspectiva de seguridad de la información
- Revisión de arquitecturas, gestión de vulnerabilidades, seguridad en el ciclo de desarrollo y cumplimiento de controles organizaciones, físicos y tecnológicos etc.
- Definición de KPIs, OKR´s SLA´s del SGI, elaboración de informes ejecutivos e identificación de oportunidades de mejora continua
- Reportes ejecutivos de cumplimiento de objetivos
- Seguimiento de tareas de backlog
Consultor de Sistemas de Gestión at Consultor de Sistemas de Gestión Ingenieria Dric S.A de C.V. (2021-07 – 2024-07)
- Implementando de manera interna el SGI en base al cumplimiento de ISO 20000-1:2018, ISO 9001 2015 e ISO 27001:2013, obteniendo las acreditados de los estándares antes mencionados
- Realizar campañas de capacitación y conciencización del personal interno sobre la importancia del SGI y el cumplimiento de procesos, procedimientos, políticas, manuales, etc.
- Cumplimiento de KPI´s asignados por la Dirección General al área
Consultor de Sistemas de Gestión at Innovaciones Telemáticas SA de C.V. (2016-06 – 2021-07)
Tareas de consultoría y auditoría como son: ISO 31000 - Gestión de Riesgos, ISO 27001 - Seguridad de la Información, ISO 20000 - Gestión de Servicios, ISO 9001 - Gestión de Calidad, ISO 22301- Continuidad del Negocio.
- Implementación de 'Sistemas de Gestión de Seguridad de Información', con base en los requerimientos de ISO 27001:2013 y formatos (ASI) del Manual Administrativo de Aplicación General en las materias de tecnologías de la información y comunicaciones, y en la de seguridad de la información (MAAGTICSI) para la Policía Federal (PF)
- Consultoría e Implementación de un 'Sistema de Gestión de Seguridad de Información', con base en los requerimientos de ISO 27001:2013 para la Secretaría de Trabajo y Previsión Social (STPS)
- Creación de políticas y procedimientos para matriz de cumplimiento del SAT para Tanque Lleno
- Consultoría e Implementación de un 'Sistema de Gestión de Seguridad de Información', con base en los requerimientos de ISO 27001:2013 para la ASEP (Auditoría Superior del Estado de Puebla)
- Consultoría PCI DSS v 3.2 para I+D
- Consultoría de un 'Sistema de Gestión de Seguridad de Información' con base en los requerimientos de ISO 27001:2013 para Grupo Financiero Banorte
- Consultoría e Implementación de un 'Sistema de Gestión de Seguridad de Información', con base en los requerimientos de ISO 27001:2013 para MARKETING ADVANTAGE
- Auditoría de ISO 27001:2013 para Infocredit
- Consultoría en Análisis de Riesgos de ISO 27001:2013 para HDI seguros León Guanajuato
- Consultoría e Implementación de un 'Sistema de Gestión de Seguridad de Información', con base en los requerimientos de ISO 27001:2013 para MAXCOM
- Instructor de curso de implementación ISO 27001:2013 para MAXCOM
- Instructor de curso de Auditor Líder ISO 27001:2013 para MAXCOM
- Consultoría e Implementación de un 'Sistema de Gestión de Seguridad de Información', con base en los requerimientos de ISO 27001:2013 para MAPRE (Ministerio Administrativo de la Presidencia de la Republica). Santo Domingo Republicana Dominicana
- Auditoría de ISO 27001:2013 para KJFM
- Consultoría e Implementación de un 'Sistema de Gestión de Calidad', con base en los requerimientos de ISO 9001:2015 para MAXCOM
- Instructor de curso de implementación ISO 9001:2015 para MAXCOM
- Instructor de curso de Auditor Líder ISO 9001:2015 para MAXCOM
- Consultoría e Implementación de un 'Sistema de Gestión de Seguridad de Información', con base en los requerimientos de ISO 27001:2013 para ARCACONTINENTAL (México, Argentina, Perú y Ecuador)
- Consultoría e Implementación de un 'Sistema de Gestión Integral' con base en los requerimientos de ISO 27001:2013, 27017 'Seguridad en la nube', 27018 'Seguridad Protección de Información Personal en la Nube' para OpenPay
- Auditoría de Sistema de Gestión integral ISO 27001:2013, ISO 20000-1:2011 para Eclipse
Consultor de Sistemas de Gestión at Innovaciones Telemáticas SA de C.V. (2016-06 – 2021-07)
- Consultoría e Implementación de un 'Sistema de Gestión de Seguridad de Información', con base en los requerimientos de ISO 20000-1:2018 para Banorte. Actualmente
- Auditoría de ISO 9001:2015, ISO 27001:2013 para Radiomóvil Dipsa S.A. de C.V, Región 2, Hermosillo (Guaymas)
- Auditoría de ISO 9001:2015, ISO 27001:2013 para Radiomóvil Dipsa S.A. de C.V, Región 7, Puebla
- Curso Interpretación y aplicación de Controles de Seguridad de la Información en ISO 27001, BSI
- Curso de Auditor Líder ISO/IEC 27001:2013, BSI
- Curso de Auditor Interno ISO/IEC 27001:2013, BSI
- Curso de Requerimientos ISO/IEC 27001:2013, BSI
- Auditoría de ISO 27001:2013 para Eclipse, CDMX, LRQA, (Remota)
- Auditoría de ISO/IEC 200001:- 2011 para Eclipse, CDMX, LRQA (Remota)
- Auditoría ISO ISO/IEC 20000-1:2018, Querétaro / Monterrey (Remota)
- Auditoría ISO/IEC 27001:2013 Triara, Querétaro / Monterrey (Remota)
- Auditoría de ISO 22301:2012 para Eclipse, CDMX, LRQA (Remota)
- Auditoría de ISO 9001 2015 para Eclipse, CDMX, LRQA(Remota)
- Auditoría de ISO 27001:2019 para NEORIS, MTY, IVAC (Remota)
Area de Sistemas at Sistemas CONSULTING y el H. Ayuntamiento de Chalco (2016-01 – 2016-07)
Desarrolladora y Analista de Proyectos Tecnológicos at INTELITE (2014-01 – 2014-05)