Soy un consultor de ciberseguridad con más de 5 años de experiencia en empresas líderes como Deloitte y Ernst & Young, especializado en evaluaciones de seguridad, seguridad en la nube y marcos de cumplimiento.
Puedo ayudarte a identificar y evaluar riesgos, y fortalecer tu postura de seguridad con las mejores prácticas de la industria.
Mi experiencia incluye:
- Revisión de arquitectura de seguridad (SaaS y On-Prem)
- Evaluación de controles ISO 27001 y NIST CSF
- Evaluación de seguridad en la nube AWS
- Gestión de riesgos de terceros (TPRM)
- Seguridad de API y seguridad de aplicaciones
- Auditoría de controles generales de TI (ITGC)
- Políticas de seguridad y documentación
- Modelado de amenazas (IriusRisk)
- Evaluaciones de GDPR y protección de datos
ESTE SERVICIO INCLUYE (Áreas de enfoque a tu elección):
- Análisis de brechas en seguridad de la información (ISO 27001, NIST CSF, GDPR, HIPAA).
- Revisiones de arquitectura de seguridad para aplicaciones basadas en SaaS y aplicaciones on-premise.
- Diseño de políticas, estándares y controles.
- Gobernanza, roles y programas de concienciación en seguridad.
- Gestión de riesgos de terceros, supervisión de proveedores y preparación para auditorías.
- Registro de riesgos y plan de tratamiento alineados con el impacto en el negocio.