Ingeniero en Redes y Comunicaciones, arquitecto de seguridad. Mi trabajo permanente consiste en diseñar controles dentro de una de las principales aseguradoras de Chile: un entorno regulado, con datos sensibles y procesos de auditoría formales. PIMX ArcSec es la práctica desde la que llevo ese mismo criterio a otras organizaciones.
La formación en redes y comunicaciones define cómo abordo la seguridad: desde la infraestructura hacia arriba. Entender cómo se mueve el tráfico, dónde están los puntos de control y qué hace realmente cada plataforma es lo que separa un diagnóstico útil de una lista de recomendaciones genéricas.
He estado a ambos lados de la mesa: construyendo los controles y también sometiéndolos a auditoría externa. Esa experiencia define cómo redacto un informe, porque permite distinguir un hallazgo que modifica el perfil de riesgo de uno que solo agrega volumen al documento.
Las materias que ofrezco son las mismas que ejerzo a diario: diseño de arquitectura y controles, gobierno de obsolescencia tecnológica, lineamientos técnicos de seguridad, gestión de vulnerabilidades e implementación de la Ley 21.719, incluyendo consentimientos y derechos ARSOP en una organización de gran escala.
Para la ejecución trabajo con una red de profesionales certificados en distintas especialidades y con perfiles técnicos diversos. Eso permite dimensionar cada encargo con las competencias que efectivamente corresponden, sin arrastrar una estructura fija ni encarecer trabajos acotados.
La evaluación y la presentación de resultados quedan siempre en manos del mismo profesional. Lo que escala es el equipo de apoyo, no la distancia con el cliente.
Certificaciones y roles
ISO 27001Gestión de seguridad de la información
ISO 27032Ciberseguridad
GDPR — DPODelegado de Protección de Datos
CC — ISC2Certified in Cybersecurity
NIST CSFMarco de ciberseguridad
Formación
Ingeniería en Redes y ComunicacionesTítulo profesional
Diplomado en CiberseguridadUniversidad de Chile
Diplomado en Arquitectura de SoftwareUniversidad Autónoma de Chile · en curso
CIS Controls v8.1Controles técnicos
Experiencia en auditoría
Auditoría internaPreparación, evidencia y remediación
Auditoría externaAcompañamiento y respuesta a hallazgos
Auditoría regulatoriaRequerimientos de organismos fiscalizadores
Auditoría de tercerosProveedores y requisitos de clientes
SOXControles sobre reporte financiero
PCI DSSCard production · medios de pago
Equipo de apoyo
Profesionales certificadosIncorporados según el alcance del encargo
Perfiles técnicos diversosRedes, infraestructura, desarrollo y cumplimiento
Colaboración profesionalFlexibilidad sin estructura fija
Normativa chilena
Ley 21.663Marco de ciberseguridad · ANCI
Ley 21.719Protección de datos personales