Oficial De Seguridad De La Información buscando nuevas oportunidades
Experiencia demostrada en ISO/IEC 27001.
Experiencia demostrada en ISO/IEC 27002.
Experiencia demostrada en ISO/IEC 27032.
Experiencia demostrada en ISO/IEC 27035.
Experiencia demostrada en ISO 31000.
GESTORA PUBLICA DE LA SEGURIDAD SOCIAL A LARGO PLAZO
realizó la evaluación y clasificación de riesgos en sistemas e infraestructura tecnológica crítica, tales como servidores y bases de datos. proponer medidas preventivas y planes de acción ante debilidades identificadas. participar activamente en la ejecución de las actividades del POA 2025 de la Unidad de Seguridad de la Información. coordinar revisiones técnicas y de cumplimiento normativo para elevar los estándares de protección de activos institucionales. gestionar la comunicación técnica mediante la elaboración de informes de análisis de riesgos, instructivos y notas internas. desarrollar boletines de concientización orientados a fortalecer la cultura de seguridad dentro de la organización.
GESTORA PUBLICA DE LA SEGURIDAD SOCIAL A LARGO PLAZO
analizar, evaluar y controlar los riesgos en seguridad de la información para garantizar la confidencialidad, integridad y disponibilidad de los activos tecnológicos. liderar la identificación y mitigación de riesgos en servidores y bases de datos mediante informes técnicos. supervisar evaluaciones de vulnerabilidades (Ethical Hacking). gestionar el seguimiento de incidentes de seguridad. coadyuvar en la actualización de políticas y procedimientos normativos. asegurar el cumplimiento de los estándares legales vigentes y la atención efectiva de observaciones de auditoría interna y externa. liderar proyectos y actividades de seguridad de la información, coordinando su ejecución y seguimiento. participar en reuniones de coordinación con entidades como la UIF, Ministerio de Trabajo, ASUS y otras instituciones para la implementación de iniciativas y requerimientos de seguridad.
GESTORA PUBLICA DE LA SEGURIDAD SOCIAL A LARGO PLAZO
evaluación y clasificación de riesgos de Seguridad de la Información en sistemas e infraestructuras tecnológicas. participación en la ejecución de las actividades del POA de la Unidad de Seguridad de la Información 2025. realización de medidas preventivas y planes de acción ante debilidades identificadas. realización de revisiones de tecnología para identificar riesgos en materia de seguridad. ejecución y coordinación de revisiones de seguridad de la información. elaboración de informes de análisis y evaluación de riesgos así como instructivos y notas internas referentes a seguridad de la información. realización de boletín de concientización.
BANCO PYME ECOFUTURO S.A.
análisis y ejecución de pruebas de penetración para evaluar la seguridad de la infraestructura y aplicativos nuevos. revisión de configuraciones de firewalls para detectar debilidades y aplicar mejoras. actualización y análisis de matrices de acceso, revisión y control de privilegios asignados. gestión y monitoreo con herramientas de seguridad como DLP, SIEM Log360 y EDR CheckPoint. configuración de políticas de seguridad en entornos Microsoft mediante Microsoft Purview. revisión periódica de accesos críticos y cuentas con privilegios elevados. implementación de controles basados en los estándares CIS Benchmarks en servidores, bajo una matriz de cumplimiento. redacción, actualización y validación de normativa de seguridad: políticas, manuales y procedimientos. participación activa en CMITs (Comités de pases a producción), validando la seguridad previa al despliegue. participación en comités de viabilidad tecnológica, identificando riesgos que puedan comprometer la seguridad del banco antes del desarrollo o liberación a producción. evaluación de Riesgos en Seguridad de la Información y realización de procesos de No Objeción a ASFI sobre servicios en la Nube.
BANCO UNION S.A.
desempeñar funciones enfocadas en la protección de los activos de información del banco mediante el análisis y evaluación de riesgos tecnológicos y seguridad de la información, incluyendo servicios en la nube. participar en la actualización y elaboración de políticas y procedimientos alineados a normas internacionales como ISO 27001, 27005, 31000 y a la normativa ASFI. realizar acciones de concienciación y capacitación a funcionarios sobre buenas prácticas de seguridad y dar seguimiento a auditorías internas y requerimientos regulatorios emitidos por la ASFI u otras unidades de Control del Banco.
BANCO UNION S.A.
encargado de gestionar y controlar los permisos de acceso a sistemas y plataformas bancarias, asegurando que solo usuarios autorizados puedan ingresar y operar. administración centralizada de identidades digitales (IAM), que incluye la creación, autenticación y autorización de usuarios según sus roles y funciones. monitorear el uso de accesos para prevenir fraudes o accesos indebidos, aplicando políticas de seguridad digital. utilizar métodos como autenticación multifactor, inicio de sesión único (SSO) y controles granulares para proteger la información y recursos críticos del banco. garantizar así la seguridad, cumplimiento normativo y eficiencia operativa, realizar depuración de privilegios y coordinar directamente con proveedores externos para habilitar cuentas según requerimientos operativos.
UHY –BERTHIN AMENGUAL Y ASOCIADOS
realizar auditorías de sistemas de información en entidades reguladas por ASFI, evaluando el cumplimiento del Reglamento de Gestión de Seguridad de la Información, así como de los controles generales de TI. estas auditorías incluían revisiones de accesos, procesos de desarrollo y mantenimiento de sistemas, gestión de cambios y planes de continuidad de negocio. elaborar informes técnicos con hallazgos y recomendaciones para bancos, aseguradoras y cooperativas.
UHY –BERTHIN AMENGUAL Y ASOCIADOS
realizar auditorías de sistemas de información en entidades financieras, valores y aseguradoras bajo la normativa ASFI y estándares internacionales. estas auditorías incluían la revisión de activos físicos y lógicos, análisis de accesos, controles de desarrollo y mantenimiento de software, control de cambios y verificación de planes de continuidad del negocio. elaborar informes de auditoría con hallazgos técnicos y recomendaciones orientadas a mejorar la postura de seguridad de las empresas.
CERVECERÍA BOLIVIANA NACIONAL S.A.
apoyar en el desarrollo de un sistema de análisis de fallos con generación automática de reportes y una interfaz amigable. implementar mejoras en el seguimiento de acciones correctivas mediante un portal web vinculado a auditorías internas (Audilas) y herramientas de Office. desarrollar macros en Excel integradas a SAP para la consolidación diaria de datos operativos. brindar soporte en la implementación de estaciones de trabajo y control de recursos en el área de envasado.
ERNEST & YOUNG S.R.L.
participar en procesos de auditoría de sistemas enfocados en la revisión de los controles tecnológicos y de seguridad de la información de entidades aseguradoras. colaborar en la verificación del cumplimiento del Reglamento ASFI 505, evaluando aspectos como la gestión de accesos, control de sistemas operativos, protección de la información y la existencia de políticas y procedimientos internos. apoyar en la documentación de hallazgos, análisis de riesgos asociados a las tecnologías revisadas y en la preparación de reportes para los clientes evaluados.
KPMG S.R.L.
KPMG S.R.L.
KPMG S.R.L.
BANCO DE CREDITO S.A.
participar en procesos de auditoría de sistemas orientados a la evaluación de controles tecnológicos y de seguridad de la información en entidades aseguradoras. colaborar en la verificación del cumplimiento del Reglamento de Gestión de Seguridad de la Información emitido por la ASFI.
Licenciatura, Ingeniería de Sistemas