Experiencia
Especialización
Seguridad y GRC
Arquitectura de seguridad y GRC
Diseño arquitectura y controles de seguridad, integro seguridad en el ciclo de desarrollo y defino marcos de GRC para entornos productivos.
Arquitectura de Seguridad
Diseño desde cero de la arquitectura de seguridad: modelado de amenazas con STRIDE, definición de controles para entornos cloud y on-premises y gobierno transversal de seguridad.
- 01Security Architecture
- 02Cloud Security
- 03Zero Trust
- 04Security Governance
- 05STRIDE
DevSecOps
Diseño de un golden path seguro sobre Kubernetes, con entornos self-service en Coder y catálogo y scorecards en Port.io. Integración de SAST, SCA y escaneo de secretos y contenedores en pipelines de GitHub mediante runners propios.
- 01DevSecOps
- 02SAST
- 03SCA
- 04Kubernetes
- 05CI/CD
GRC y normativa
Diseño de un modelo normativo de tres niveles (políticas, normas y estándares), coordinado con auditoría interna y avalado por la dirección. Trazabilidad entre hallazgos, riesgos, controles y evidencias.
- 01GRC
- 02Compliance
- 03Risk Management
- 04Policy Framework
Gobierno de IA
Definición de políticas para el uso responsable de IA y controles sobre plataformas internas de IA generativa, incluida su conexión con proveedores de modelos en la nube.
- 01AI Governance
- 02LLM Security
- 03AI Policy
Cloud Security Posture
Gestión continua de la postura de seguridad en una organización AWS multi-cuenta: priorización de riesgos y coordinación de remediaciones con los equipos de infraestructura.
- 01AWS
- 02CSPM
- 03Multi-Account
- 04Risk Prioritization
Application Security
Definición y gobierno del programa de seguridad de aplicaciones: gestión de vulnerabilidades en código y dependencias, y políticas de seguridad por defecto en repositorios.
- 01AppSec
- 02SCA
- 03Vulnerability Management
- 04Repo Governance
Automatización con IA
IA aplicada a seguridad
Desarrollo MCPs y aplicaciones internas que conectan modelos de lenguaje con herramientas de seguridad para análisis, documentación y consultas operativas.
import { McpServer } from "@modelcontextprotocol/sdk"
const server = new McpServer({
name: "fortigate-mcp",
version: "1.0.0"
})
server.tool("get-fw-policy", async ({ policyId }) => {
const res = await fetch(
`${FORTI_URL}/api/v2/cmdb/firewall/policy`,
{ headers: { Authorization: `Bearer ${token}` } }
)
return res.json()
})
server.tool("get-interfaces", async () => {
// Retrieve all FortiGate interfaces
})
await server.connect(transport)
Claude AI
Uso de Claude en arquitectura de seguridad, análisis de riesgos y tareas de gobernanza.
Servidores MCP
Desarrollo de servidores MCP que exponen herramientas y APIs de seguridad a modelos de lenguaje.
Documentación y análisis
Generación asistida de documentación normativa, análisis de hallazgos y preparación de reportes.
Apps Internas
Desarrollo de aplicaciones internas integradas con APIs de seguridad e infraestructura.