Seguridad y Resiliencia¶
Logrando Cumplimiento PCI-DSS
Implementé estándares de endurecimiento CIS y políticas de seguridad internas para cumplir los requisitos PCI-DSS en entornos empresariales.
Mi Rol
Rol: Líder de Seguridad y Cumplimiento Alcance: endurecimiento CIS, gestión de vulnerabilidades y gobernanza en entornos empresariales Propiedad: estándares → aplicación → cumplimiento continuo
Contribuciones Clave
- Apliqué benchmarks CIS y endurecimiento de infraestructura en servidores
- Agregué gestión de vulnerabilidades y monitoreo de seguridad (Wazuh)
- Establecí procesos de aplicación de políticas y gobernanza
Lecciones Aprendidas
El cumplimiento es un proceso continuo, no un proyecto. La automatización y los estándares de endurecimiento lo hacen sostenible.
Construyendo Continuidad del Negocio y Recuperación ante Desastres
Implementé una estrategia de respaldo y DR con Veeam — replicando máquinas virtuales a un sitio de DR más respaldos en sitio, con una recuperación realmente probada.
Mi Rol
Rol: Líder de Continuidad de Negocio Alcance: arquitectura de respaldo (Veeam), replicación al sitio de DR, pruebas de recuperación Propiedad: diseño → despliegue → recuperación probada
Contribuciones Clave
- Desplegué Veeam Backup & Replication — replicación de VM a DR y respaldos en sitio
- Construí y ejercité los procedimientos de recuperación
Lecciones Aprendidas
Los respaldos sin pruebas de restauración son solo esperanza. Prueba tu DR regularmente o no funcionará cuando lo necesites.