Docente De Informática Y Ciberseguridad Plaza Fija buscando nuevas oportunidades
Experiencia demostrada en Diseño e implementación de marcos de Gobierno de TI.
Experiencia demostrada en Cumplimiento de normativas internacionales.
Experiencia demostrada en Evaluación y mitigación de riesgos tecnológicos.
Experiencia demostrada en Gestión integral de incidentes.
Experiencia demostrada en Diseño e implementación de arquitecturas de seguridad.
ASEGURADORA AGRÍCOLA COMERCIAL S.A.
Definir y supervisar la estrategia de seguridad de la información, ciberseguridad, continuidad del negocio y control de plataformas tecnológicas, asegurando cumplimiento normativo y buenas prácticas.. Presentar a la Alta Administración la estructura del SGSI y SGCN, incluyendo riesgos, presupuestos, planes de inversión, políticas, controles y métricas.. Coordinar análisis de vulnerAbilidades y gestionar herramientas de monitoreo de seguridad (SOC, sistemas CCTV, plataformas digitales).. Implementar y supervisar controles de seguridad en todas las áreas y proveedores que gestionan activos de información.. Coordinar la ejecución de planes de continuidad del negocio, pruebas DRP y ejercicios de continuidad para asegurar operatividad en escenarios de crisis.. Diseñar y ejecutar programas corporativos de concientización en seguridad (colaboradores, clientes, terceros).. Ejecutar campañas de simulación de ataques (ingeniería social, phishing) para medir exposición y madurez organizacional.. Evaluar incidentes de seguridad e información y recomendar acciones preventivas y correctivas.. Identificar y mitigar riesgos derivados de nuevas tecnologías implementadas, incluyendo mecanismos de gobernanza en sistemas de inteligencia artificial.. Reportar a la Alta Dirección el estado de seguridad de la información y continuidad del negocio para soporte en decisiones estratégicas.. Remitir información requerida por entes reguladores, supervisores y fiscalizadores.
BANCO DE FOMENTO AGROPECUARIO
Diseñar e implementar el Sistema de Gestión de Seguridad de la Información en cumplimiento a normativas regulatorias, estándares internacionales y buenas prácticas.. Desarrollar y actualizar normas, procedimientos y formatos de controles relacionados con seguridad de la información y ciberseguridad.. Proponer al Comité de Riesgos políticas, metodologías, métricas y programas de gestión de seguridad de la información.. Gestionar incidentes de seguridad y ciberseguridad, recomendando acciones preventivas y correctivas.. Emitir opiniones de riesgo y estudios de factibilidad para nuevos proyectos, productos o servicios.. Coordinar pruebas de penetración, análisis de vulnerAbilidades y evaluaciones de seguridad en infraestructura tecnológica.. Ejecutar periódicamente análisis de vulnerAbilidades, actualización de planes de contingencia y continuidad del negocio.. Fortalecer la cultura de seguridad de la información y ciberseguridad en la organización.. Analizar y gestionar eventos de riesgo operacional y reputacional.
BANCO DE AMERICA CENTRAL S.A.
Evaluar el entorno de control de TI a través de evaluaciones internas, autoevaluaciones y auditorías externas, identificando deficiencias y gestionando acciones de mejora.. Revisar y validar la implementación de planes de acción derivados de auditorías internas y externas, incluyendo auditoría continua y pruebas de controles SOX.. Auditar la segregación de funciones, acceso de usuarios y cumplimiento de políticas de seguridad en sistemas críticos.. Revisar y validar la efectividad de controles de sistemas de información, seguridad y tecnología en línea con marcos de referencia y estándares de auditoría.
BANCO PROMERICA EL SALVADOR S.A.
Diseñar y ejecutar planes anuales de Gestión de Seguridad de la Información.. Supervisar el cumplimiento de normas y procedimientos del Sistema de Gestión de Seguridad de la Información en servicios de la organización.. Coordinar la implantación, operación y mejora continua del SGSI.. Proponer implementación de procedimientos y controles para detección y respuesta oportuna a incidentes de seguridad.. Dar seguimiento a incidentes de TI y evaluaciones periódicas de seguridad en agencias.. Monitorear cumplimiento de política de seguridad de la información e identificar reincidencias.. Generar reportes para la Alta Administración y ejecutar campañas y capacitaciones en seguridad de la información.
LABORATORIO ELECTROTELEFÓNICO
Implementar soluciones de Internet de las Cosas (IoT) para mejora en telecomunicaciones.. Diseñar proyectos de implementación de Edge Computing para distribuidoras de energía.
UNIVERSIDAD TECNOLOGICA DE EL SALVADOR
Desarrollar contenidos en Estadística, ProbAbilidades, Matemática e Informática.. Diseñar estrategias de enseñanza y aprendizaje efectivas.
MAESTRÍA, ADMINISTRACIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN
MAESTRÍA, SEGURIDAD Y GESTIÓN DE RIESGOS INFORMÁTICOS
CERTIFICACIÓN, ISO/IEC 22301:2019 INTERNAL AUDITOR
CERTIFICACIÓN, ISO/IEC 27001:2013 INTERNAL AUDITOR
CERTIFICACIÓN, FUNDAMENTOS DE CIBERSEGURIDAD CSX
DIPLOMADO DE ESPECIALIZACIÓN, AUDITORIA DE SISTEMAS
INGENIERÍA, SISTEMAS Y COMPUTACIÓN