// experiencia profesional

Trayectoria y logros

Más de 10 años defendiendo redes e infraestructuras críticas. Esto es lo que he construido y protegido.

Trayectoria

Servicio de Rentas Internas (SRI) · Abr 2026 – Presente

Analista de Ciberseguridad

  • Gestiono y configuro el firewall institucional y la seguridad perimetral.
  • Administro el Sistema de Gestión de Identidades y los certificados digitales.
  • Realizo threat hunting para detectar amenazas de forma proactiva.

Servicio Integrado de Seguridad ECU 911 · Abr 2013 – Abr 2026

Analista de Redes y Seguridad

  • Gestioné firewalls, UTM, IPS, endpoints (Kaspersky) y VPN (OpenVPN).
  • Administré servidores Linux y Windows de infraestructura crítica.
  • Diseñé proyectos de redes, ciberseguridad y videovigilancia con equipos H3C y Mikrotik.

Schlumberger · Nov 2011 – Abr 2013

Soporte de TI y Networking

  • Gestioné servidores de Directorio Activo e impresoras corporativas.
  • Instalé y administré equipos de networking; brindé helpdesk en sitio.

Telconet S.A. · Feb 2011 – Nov 2011

Técnico de Redes

  • Instalé y configuré equipos de networking, enlaces inalámbricos y fibra óptica.
  • Di soporte técnico a usuarios corporativos.

Logros destacados

Proyectos e implementaciones de las que me siento orgulloso.

Control de acceso

NAC con PacketFence

Implementé control de acceso a la red con PacketFence aplicando 802.1X y segmentación por VLAN, conteniendo el movimiento lateral y bloqueando la conexión de dispositivos no autorizados.

Red / Perímetro

Seguridad perimetral NGFW

Configuré y administré firewalls de nueva generación, UTM, WAF, IPS y anti-DDoS sobre Check Point, Fortinet, Mikrotik y H3C, endureciendo el perímetro de redes institucionales.

Endpoints

Protección de endpoints

Desplegué y gestioné la protección antimalware/EDR con Kaspersky en estaciones y servidores, reduciendo la exposición ante ransomware y amenazas emergentes.

Identidad

Gestión de identidades y PKI

Administré el Sistema de Gestión de Identidades y los certificados digitales del SRI, asegurando autenticación robusta y control de accesos sobre servicios sensibles.

Sistemas / Cumplimiento

Hardening de servidores

Endurecí servidores Linux y Windows aplicando configuraciones seguras según CIS y NIST, reduciendo la superficie de ataque y eliminando servicios y puertos innecesarios.

Operaciones / Blue team

Threat hunting y respuesta

Realizo búsqueda proactiva de amenazas (threat hunting) y monitoreo de la infraestructura, acortando el tiempo de detección de actividad sospechosa en la red.