// experiencia profesional

Trayectoria y logros

Más de 10 años defendiendo redes e infraestructuras críticas. Esto es lo que he construido y protegido.

Trayectoria

Servicio de Rentas Internas (SRI) · Abr 2026 – Presente

Seguridad de redes e infraestructura

  • Optimizo reglas del firewall Check Point; gestiono reglas internas, NAT y accesos VPN para entidades externas bajo mínimo privilegio.
  • Administro IPS TippingPoint, WAF F5 y Anti-DDoS F5, y los certificados digitales de los servicios expuestos a internet.
  • Threat hunting proactivo: correlación de logs de firewall, proxy, antivirus y DLP; detección, aislamiento y saneamiento de equipos con comunicación C&C.
  • Búsqueda de IOC de reportes de CSIRT gubernamentales y análisis automatizado de IPs sospechosas con Python (VirusTotal, AbuseIPDB, GreyNoise).
  • Implementé y administro WSUS para la gestión de parches críticos y de seguridad en Windows.
  • Administro el Sistema de Gestión de Identidades de IBM: asignación y revocación de accesos y análisis de flujos (AD, Mesa de Servicio, BD).

Servicio Integrado de Seguridad ECU 911 · Abr 2013 – Abr 2026

Redes y seguridad perimetral

  • Segmenté la red de una operación de misión crítica sobre FortiGate y H3C (administrativa, cableada, inalámbrica e instituciones articuladas) para limitar el movimiento lateral.
  • Definí políticas de conectividad para instituciones externas bajo mínimo privilegio.
  • Migré un firewall Mikrotik a FortiGate, adaptándolo a la red troncal H3C existente.
  • Administré networking H3C y Mikrotik y la seguridad perimetral: firewalls, UTM, IPS, anti-DDoS, VPN (OpenVPN) y endpoints (Kaspersky).
  • Gestioné el acceso a Internet con perfiles de seguridad: control de aplicaciones, filtrado web, antivirus e inspección de contenido.
  • Diseñé y administré proyectos de redes, ciberseguridad y videovigilancia; administré servidores Linux y Windows.

Schlumberger · Nov 2011 – Abr 2013

Soporte e infraestructura de TI

  • Instalé y administré equipos de networking, Active Directory e impresoras.
  • Brindé soporte técnico en sitio.

Telconet S.A. · Feb 2011 – Nov 2011

Operador de telecomunicaciones

  • Instalé y configuré equipos de networking, enlaces inalámbricos y fibra óptica.
  • Di soporte técnico a usuarios corporativos.

Logros destacados

Proyectos e implementaciones de las que me siento orgulloso.

Red / Segmentación

Segmentación de red de misión crítica

Separé la red administrativa, cableada, inalámbrica y de instituciones articuladas del ECU 911 sobre FortiGate y H3C, limitando el movimiento lateral y protegiendo los activos críticos.

Perímetro / Firewall

Optimización de políticas de firewall

Optimizo reglas en Check Point y gestiono NAT y accesos VPN para entidades externas que consumen servicios del SRI, aplicando el criterio de mínimo privilegio.

Migración

Migración Mikrotik → FortiGate

Migré el firewall perimetral de Mikrotik a FortiGate, adaptándolo a la red troncal H3C existente sin afectar la operación de misión crítica.

Protección de aplicaciones

IPS, WAF y Anti-DDoS

Administro IPS TippingPoint, WAF F5 y Anti-DDoS F5, incluida la gestión de certificados digitales de los servicios expuestos a internet.

Automatización

Análisis de IOC con Python

Automaticé el análisis de IPs sospechosas e IOC de reportes de CSIRT gubernamentales con Python y APIs de inteligencia de amenazas (VirusTotal, AbuseIPDB, GreyNoise).

Operaciones / Blue team

Threat hunting y respuesta

Correlaciono logs de firewall, proxy, antivirus y DLP para detectar actividad anómala; identifiqué, aislé y saneé equipos comprometidos con comunicación C&C.