Jasangel Hernandez
Consultor de Riesgo y Seguridad at Mainsoft Chile- Claim this Profile
Click to upgrade to our gold package
for the full feature experience.
Topline Score
Bio
Credentials
-
The Ethical Hacking Nmap Course
UdemyJun, 2020- Nov, 2024 -
Certificado en Gobierno y Gestión de la Ciberseguridad usando el NIST CSF
Capacitación UsachOct, 2021- Nov, 2024 -
Diplomado en Gobernanza Gestión y Auditoría a la Ciberseguridad
Capacitación UsachJan, 2021- Nov, 2024 -
Fundamentos del SGSI bajo ISO 27.001
Capacitación UsachAug, 2021- Nov, 2024 -
Certificado en Gestión estratégica de la Ciberseguridad
Capacitación UsachJul, 2021- Nov, 2024 -
Certificado en Implementador PCI/DSS
Capacitación UsachMay, 2021- Nov, 2024 -
Certificado en Seguridad en la Nube
Capacitación UsachFeb, 2021- Nov, 2024 -
Lifelong Learning
CertiProfAug, 2020- Nov, 2024 -
Scrum Foundation Professional Certificate
CertiProfAug, 2020- Nov, 2024 -
API Security Architect
API Academy
Experience
-
Mainsoft Chile
-
Chile
-
Information Technology & Services
-
1 - 100 Employee
-
Consultor de Riesgo y Seguridad
-
Mar 2023 - Present
• Diseño y documentación de controles de seguridad de la información y ciberseguridad • Análisis de riesgos y controles. • Documentación de políticas y procedimientos. • Evaluación de madurez y capacidad en seguridad de la información y ciberseguridad. • Análisis de impacto en el negocio. • Apoyo en la documentación de planes de recuperación. • Asesoría estratégica para hojas de ruta o planes en seguridad de la información, ciberseguridad y continuidad. • Medición y mejora continua de la gestión de seguridad de la información, ciberseguridad, riesgo y continuidad. • Reporte a jefaturas e interesados sobre desempeño y labores asignadas. Show less
-
-
-
SmartJob
-
Chile
-
IT Services and IT Consulting
-
1 - 100 Employee
-
Security Engineer IT Project
-
Jan 2022 - Sep 2022
• Implementar controles de seguridad. • Asesorar al proyecto POS Corporativo de los negocios (Falabella/Sodimac/Tottus), basado en las mejores prácticas que permitan mantener un entorno seguro en materia de Confidencialidad, Integridad y Disponibilidad de la Información. • Revisar y aprobar reglas de Firewall (Digital Workplace) • Ingresar equipos al dominio • Levantamiento de los informes Security Assessment de cada equipo que pasa a producción, con sus respectivas evidencias por cada control. • Gestionar solicitud de Ethical Hacking y revisar informes de las certificaciones. • Gestionar los riesgos levantados en las certificaciones con el área de Riesgo. • Jira/Confluence/Consola McAfee. Show less
-
-
-
Accenture
-
Ireland
-
Business Consulting and Services
-
700 & Above Employee
-
Security Analyst en Accenture Chile
-
Jan 2021 - Jan 2022
• Experiencia en el sector aéreo, desempeñándome como Arquitecto de Software en los proyectos PCI. • Cumplimiento normativo PCI DSS. • Arquitectura de Ciberseguridad GCP. • ISO/IEC 27001. • NIST • Identificación de Riesgo y mitigación. • Seguridad de Información. • Experiencia en el sector aéreo, desempeñándome como Arquitecto de Software en los proyectos PCI. • Cumplimiento normativo PCI DSS. • Arquitectura de Ciberseguridad GCP. • ISO/IEC 27001. • NIST • Identificación de Riesgo y mitigación. • Seguridad de Información.
-
-
-
RANSecurity
-
Argentina
-
Information Technology & Services
-
1 - 100 Employee
-
Asesor de Ciberseguridad
-
Apr 2019 - Dec 2019
Mis funciones en el área son las siguientes * Asesorar los proyectos de Banca Digital y Tradicional en Banco Itaú en base a las mejores prácticas que permitan mantener un entorno seguro en materia de ciberseguridad. * Alinear iniciativas tecnológicas en función de los lineamientos de ciberseguridad del banco. Promover conciencia para la reducción de riesgos de ciberseguridad. * Definir requerimientos de ciberseguridad en los proyectos de desarrollos de sistemas o productos. * Diseñar, desarrollar e implementar mejores prácticas de seguridad dentro de cada fase del ciclo de vida del software. * Entender sobre el diseño de las mismas y como relacionarlas con las plataformas actuales, con el fin de identificar y disminuir el riesgo de vulnerabilidades. * Realizar proceso de evaluación de proveedores críticos, de acuerdo al procedimiento definido por el banco. * Ejecutar los procesos y actividades asignadas del Sistema de Gestión de Seguridad de la Información implementado (ISO 27001). * Conocimientos de Metodología Kanban y SCRUM. Show less
-
-
-
Banco Occidental de Descuento
-
Banking
-
700 & Above Employee
-
Especialista en Gestión de Problemas y Riesgos TI
-
Jan 2015 - Mar 2018
Mis responsabilidades en la Gerencia de Gestión de Problemas y Riesgo TI fueron las siguientes:* Gestionar con las unidades responsables la pronta atención y solución oportuna de los problemas y riesgos que afecten los servicios de Tecnología.* Identificar y gestionar la debida mitigación de los riesgos que potencialmente puedan afectar los servicios de TI.* Realizar seguimiento y control de los planes de mitigación y hallazgos levantados.* Generar informes de gestión y despliegue de indicadores.* Gestionar las acciones requeridas para responder a las solicitudes de información/soportes de auditorías, tanto interna como externa para cumplir con los acuerdos de servicios. Show less
-
-
Analista III. Area de Estadisticas e Indicadores de TI
-
Jan 2014 - Dec 2014
Las principales responsabilidades asignadas en esta gerencia fueron:• Levantamiento y medición de los indicadores de todas las gerencias de tecnología.• Administra IBM Rational Clearquest• Levantamiento de acuerdos de nivel de servicios (SLA) y acuerdos de nivel operacional (OLA) de la institución.• Levantamiento y consolidación de los Planes de Capacidades de las diferentes gerencias de tecnología.
-
-
Arquitecto Senior de Aplicaciones
-
Mar 2009 - Dec 2013
Durante mi participación en la gerencia de arquitectura de aplicaciones realice las siguientes actividades:• Análisis, evaluación y diagnóstico de tecnologías en declinación.• Levantamiento del estado actual y meta de la arquitectura de aplicaciones críticas de la institución.• Gestionar del portafolio de aplicaciones.• Creación de estándares y patrones tecnológicos.• Manejo de excepciones.• Evaluación de las nuevas tendencias y soluciones en la institución.• Diseño de arquitecturas de sistemas.• Validar Implementación del Diseño con las áreas de desarrollo.• Realizar seguimiento en el desarrollo de las soluciones.• Modelado de Sistemas usando UML.• Conocimiento de TOGAF.• Conocimiento de Scrum y Metodologías Ágiles Show less
-
-
Analista
-
Apr 2008 - Feb 2009
En el periodo que estuve en la gerencia del Core Bancario mis actividades eran:• Diseño, programación y mantenimiento de sistemas en la plataforma IBM iSeries AS-400 en lenguajes CLLE, RPG, RPGILE y SQL.
-
-
-
UNIR, Instituto Universitario de Tecnologia READIC
-
Maracaibo, Edo. Zulia Venezuela
-
Profesor Universitario
-
Oct 2009 - Dec 2010
Instruir a los Alumnos en las cátedras: Programación I, Programación II y Programación III, Práctica Profesional I y Práctica Profesional II. Instruir a los Alumnos en las cátedras: Programación I, Programación II y Programación III, Práctica Profesional I y Práctica Profesional II.
-
-
-
Procedatos, S.A.
-
Maracaibo, Edo. Zulia Venezuela
-
Pasante
-
Sep 2005 - Dec 2005
Soporte Técnico, instalación de sistemas operativos, instalación de antivirus, ensamblar computadores. Soporte Técnico, instalación de sistemas operativos, instalación de antivirus, ensamblar computadores.
-
-
Education
-
Universidad Rafael Belloso Chacín
Ingeniero en Informática, Ingeniería Informática