Profesional con experiencia en el campo de auditoria (TI, SI, estratégicas, operativas, financieras, regulatorias, entre otras), seguridad informática, seguridad de la información, ciberseguridad, gestión de riesgos, continuidad de servicios, seguridad de sistemas, administración y gestión de proyectos, metodologías agiles, infraestructura (hardware y software), amplios conocimientos y manejo de COBIT, ITIL, COSO, NIST, Scrum, Lean, Seis Sigma, Magerit, OWASP, MITRE ATT&CK, ISO9001, ISO31000, ISO27001, ISO27002, ISO22301 (DRP, BCP), ISO27003, ISO 37000, RGPD, NIF, NIA, NIC, PMI, PMBOK, CMMI, SDLC, controles CIS y CSA, gestión y evaluación de controles SOX, ANSI/TIA/EIA, amplio conocimiento de normativas locales e internaciones de: Riesgo Tecnológico, Gobierno Corporativo, Gestión Integral de Riesgos, AML, SARLAFT, SIRC, Leasing, Activos Extraordinarios, Liquidación de Activos, Adecuación de Capital. Identificación de riesgos y evaluación de controles en Data Center's Tier 1, 2, 3. Diseño e implementación de metodologías para realizar auditorías Ágiles (Scrum/Lean), automatización de procesos, implementación de auditoría continua y transformación digital.He liderado y gestionado equipos conformados por: Ingenieros en Sistemas de Información, Contadores Públicos y Auditores (CPA), Abogados, personal técnico, entre otros. Actualmente certificado en White Belt, Green Belt y en proceso de obtener CISA, SCRUM, y Black Belt.En mi experiencia profesional he implementado y fortalecido metodologías de trabajo que permiten optimizar los procesos, disminuir reprocesos y errores, mitigar y prevenir riesgos, y preservar la seguridad, disponibilidad, confidencialidad de la información y anticiparse a la materialización del riesgo.Autor de artículos relacionados con seguridad informática.Mis principales bases Dios y mi familia.
Listed skills include Liderazgo De Equipos, Office 365, Microsoft Access, Mysql, and 20 others.