

Oficial de Seguridad de la Información y Riesgo Tecnológico con más de 10 años de experiencia en banca y servicios financieros, especializado en la gestión integral del riesgo tecnológico, ciberseguridad, continuidad del negocio y cumplimiento regulatorio.
Amplia trayectoria liderando modelos de gobierno de seguridad, alineados a ISO 27001, NIST, PCI DSS, ISO 31000 y regulaciones financieras, reportando riesgos críticos a Alta Gerencia, Auditoría y entes supervisores. Experto en protección de activos de información, resiliencia operativa y control del riesgo en ecosistemas digitales bancarios.
Responsable del modelo de gobierno de seguridad de la información y riesgo tecnológico para una de las principales entidades financieras de la región.
- Dirigí el marco corporativo de gestión de riesgos de seguridad, alineado a ISO 27001, NIST, PCI DSS e ISO 31000.
- Diseñé e implementé KRIs y métricas de riesgo tecnológico para Alta Gerencia y Comités de Riesgo.
- Lideré auditorías internas y externas, garantizando el cumplimiento regulatorio y contractual.
- Supervisé la gestión de riesgos de terceros y proveedores tecnológicos críticos.
- Implementé modelos de monitoreo continuo y respuesta a incidentes, reduciendo el nivel de exposición al riesgo.
- Responsable del control del riesgo cibernético y tecnológico del banco.
- Implementé arquitecturas de seguridad y marcos de protección para plataformas críticas.
- Establecí controles de acceso, segregación de funciones y gobierno de identidades.
- Administré la gestión de incidentes cibernéticos, coordinando equipos técnicos, legales y de negocio.
- Fortalecí la cultura de ciberseguridad y cumplimiento normativo en toda la organización.
- Implementé controles de seguridad alineados a ISO 27001, NIST y normativas financieras.
- Diseñé casos de uso de monitoreo de ciberseguridad y detección de amenazas.
- Ejecuté evaluaciones de riesgo tecnológico y vulnerabilidades sobre infraestructuras bancarias.
- Soporté en auditorías regulatorias y revisiones de cumplimiento.
- Administración de controles de seguridad, accesos y monitoreo.
- Gestión de herramientas de protección de endpoints, redes y sistemas.
- Ejecución de controles para minimizar riesgos internos y externos.
- Brindar soporte a las incidencias generadas a los usuarios del banco, resolviendo los problemas y/o escalarlo a los especialistas correspondientes.
- Administrar el servidor de telefonía ip AVAYA, gestionando requerimiento de rebote de llamadas, creación de nuevos anexos, listas de pickup-groups, reasignaciones de anexos, matrícula de teléfonos cisco en el servidor de avaya, configuración de funciones del teléfono, configuración de salida de llamadas.
- Gestionar las incidencias reportadas referentes a la red de Cajeros automáticos, Kioskos y saldomáticos, software y hardware de los usuarios del banco.
- Consolidar información respecto a los diferentes incidentes presentados, durante el turno del operador.
- Participar de manera activa en la definición de proyectos de mejora e implementación del área.
ISO 27001: Implementador Líder
ISO 31000: Gestión de Riesgos
Oficial de Seguridad de la Información (CISO)
PCI DSS: Implementación y Cumplimiento
PCI PIN Security
Planeamiento de Comunicación en Crisis
Concientización en Ciberseguridad - CAPC