Analista Sr De Seguridad De La Información Infraestructura.
CurrentPrincipales Responsabilidades: Actualmente me encuentro en el grupo de Seguridad Informática en la sección de Infraestructura. Las tareas realizadas dentro del grupo son la mantención de las herramientas de seguridad del banco y la implementación de nuevas tecnologías que surgen antes las necesidades del negocio. Haciendo foco en la administración de certificados digitales, tanto con la CA interna como la gestión de certificados con Entes externos como Coelsa, AFIP, y con los públicos, con los portales de Digicert y GeoTrust. Se implementó la nueva solución de WAF, de la vieja y desactualizada solución de Cisco a una moderna Solución de F5, protegiendo en un principio los Homebanking tanto de empresas como personas, y luego se fueron sumando muchas aplicaciones. También de F5 se implementó la solución de VPN, migrando las ACL del firewall de cisco al APM de F5. Si implementó una solución de doble factor de autenticación, la solución VIP Access, que se utiliza para el acceso a la VPN. Se implementaron controles para la conexión de equipos a la Red WIFI, y a la red cableada mediante Cisco ISE. Se realiza el alta de usuarios de conexión en el Core del Banco AS/400 OS400 V7r3M0, administrando permisos sobre objetos y AUTL, adicionalmente se administra PowerLock o Powertech Exit Point Manager for IBM i para los usuarios de servicio. Se participa en el comienzo del camino del banco a AWS, trabajando con el resto de los equipos de TI, implementado la integración para validar con AD y un nuevo Radius para validar contra la solución de VIP Access para doble factor. Definiendo las políticas para los SG, Secrets, SCP generales, y la configuración del certificados digitales y AWS Firewall Manager. Se administra la solución de DDoS de Radware.Las herramientas administradas actualmente son: TrendMicro Suite CompletaBlueCoat ProxySG F5 ASM (Módulo WAF) F5 APM (Módulo para VPN) Firewall PaloAlto Cisco ISEVIP Enterprise GatewayPortal AWS