Auditor IV Cumplimiento Normativo TI
Experiencia demostrada en Evaluación de controles de seguridad en infraestructuras tecnológicas y aplicaciones.
Experiencia demostrada en Identificación, análisis y gestión de vulnerabilidades en aplicaciones web y sistemas críticos.
Experiencia demostrada en Pruebas de penetración (pentesting) y análisis de superficies de ataque.
Experiencia demostrada en Documentación de hallazgos de seguridad, evidencias técnicas e informes de vulnerabilidades.
Experiencia demostrada en Seguimiento de planes de remediación y mitigación de riesgos tecnológicos.
Auditor IV Cumplimiento Normativo TI buscando nuevas oportunidades
Implementé y gestioné herramientas de seguridad (Burp Suite Enterprise, Checkmarx One) para análisis estático y dinámico, mejorando la detección y remediación de vulnerabilidades en aplicaciones críticas.. Configuré y monitoreé controles de acceso con CrowdStrike, BeyondTrust y Cloudflare WARP, fortaleciendo la infraestructura tecnológica del banco.. Contribuí a la adopción de DevSecOps, integrando prácticas de seguridad desde la fase de planificación del desarrollo de aplicaciones.. Coordinación y gestión de proyectos de ciberseguridad internos del banco en colaboración con project managers y proveedores externos.. Participé en la gestión y fortalecimiento de controles de seguridad del banco mediante evaluaciones periódicas basadas en el marco ISO/IEC 27001.
Ejecuté pruebas de penetración y análisis de vulnerabilidades en aplicaciones web institucionales, documentando hallazgos y recomendaciones técnicas.. Generé informes detallados de seguridad que apoyaron la mejora de controles y la gestión de riesgos tecnológicos.. Realicé análisis de vulnerabilidades incorporando el OWASP Top 10 y la gestión de CVEs, implementando procesos estructurados de detección, priorización y remediación para la reducción de los posibles riesgos y vulnerabilidades en aplicaciones e infraestructura crítica.