Mi experiencia abarca las siguientes áreas: - GRC, ISMS y Políticas de Seguridad.
Análisis de malware (estático y dinámico). Se utilizarán diferentes herramientas para el proceso de examen. - Centro de operaciones de seguridad (SOC). Monitoreo y análisis de diferentes eventos e incidentes.
Puedo proporcionar políticas y procedimientos completos para ISO 27001, 20000.
- Política de seguridad de la información
- Política de protección de datos
- Política de control de acceso
- Política de retención de datos
- Política de gestión de activos
- Política de gestión de riesgos
- Política de clasificación y manejo de información
- Política de concienciación y capacitación en seguridad de la información
- Política de uso aceptable
- Política de pantalla limpia y escritorio limpio
- Política de trabajo remoto
- Política de continuidad del negocio
- Política de respaldo
- Política de malware y antivirus
- Política de gestión de cambios
- Política de seguridad de proveedores externos
- Política de mejora continua
- Política de registro y monitoreo
- Política de gestión de seguridad de redes
- Política de transferencia de información
- Política de desarrollo seguro
- Política de seguridad física y ambiental
- Política de gestión de claves criptográficas
- Política de control criptográfico y cifrado
- Política de documentos y registros
Y otras según los requisitos y el marco de trabajo.