Engenheiro de Redes e Comunicações, arquiteto de segurança. Meu trabalho permanente consiste em projetar controles dentro de uma das principais seguradoras do Chile: um ambiente regulado, com dados sensíveis e processos formais de auditoria. A PIMX ArcSec é a prática pela qual levo esse mesmo critério a outras organizações.
A formação em redes e comunicações define como abordo a segurança: da infraestrutura para cima. Entender como o tráfego se move, onde estão os pontos de controle e o que cada plataforma realmente faz é o que separa um diagnóstico útil de uma lista de recomendações genéricas.
Já estive dos dois lados da mesa: construindo os controles e também submetendo-os a auditoria externa. Essa experiência define como redijo um relatório, porque permite distinguir um achado que altera o perfil de risco de um que apenas acrescenta volume ao documento.
As matérias que ofereço são as mesmas que exerço diariamente: projeto de arquitetura e controles, governança de obsolescência tecnológica, diretrizes técnicas de segurança, gestão de vulnerabilidades e implementação da Lei 21.719, incluindo consentimentos e direitos ARSOP em uma organização de grande porte.
Para a execução trabalho com uma rede de profissionais certificados em diferentes especialidades e com perfis técnicos diversos. Isso permite dimensionar cada trabalho com as competências que efetivamente correspondem, sem arrastar uma estrutura fixa nem encarecer trabalhos pontuais.
A avaliação e a apresentação dos resultados ficam sempre nas mãos do mesmo profissional. O que escala é a equipe de apoio, não a distância com o cliente.
Certificações e papéis
ISO 27001Gestão de segurança da informação
ISO 27032Cibersegurança
GDPR — DPOEncarregado de Proteção de Dados
CC — ISC2Certified in Cybersecurity
NIST CSFMarco de cibersegurança
Formação
Engenharia de Redes e ComunicaçõesTítulo profissional
Especialização em CibersegurançaUniversidad de Chile
Especialização em Arquitetura de SoftwareUniversidad Autónoma de Chile · em andamento
CIS Controls v8.1Controles técnicos
Experiência em auditoria
Auditoria internaPreparação, evidência e remediação
Auditoria externaAcompanhamento e resposta a achados
Auditoria regulatóriaRequisitos de órgãos fiscalizadores
Auditoria de terceirosFornecedores e requisitos de clientes
SOXControles sobre relatório financeiro
PCI DSSCard production · meios de pagamento
Equipe de apoio
Profissionais certificadosIncorporados conforme o escopo do trabalho
Perfis técnicos diversosRedes, infraestrutura, desenvolvimento e conformidade
Colaboração profissionalFlexibilidade sem estrutura fixa
Normativa chilena
Lei 21.663Marco de cibersegurança · ANCI
Lei 21.719Proteção de dados pessoais