Gabriel Isaac Martinez Rodriguez

Oficial de Ciberseguridad | Seguridad en la Nube | Gestión de Proyectos TI
B/2500 / mes
02/04/1997

Acerca del candidato

Especialista en ciberseguridad con más de 10 años de experiencia en la protección de infraestructuras tecnológicas, gestión de
riesgos y cumplimiento normativo (ISO 27001, PCI DSS, NIS). Experto en seguridad en la nube (AWS, Azure), implementación
de SIEM y estrategias avanzadas de respuesta a incidentes. Liderazgo en proyectos de transformación digital, optimización de
infraestructuras y automatización de procesos. Enfocado en alinear la seguridad con los objetivos del negocio, fortaleciendo la
postura de ciberseguridad organizacional.

Ubicación

Educación

L
Licenciatura en ingeniería en redes y ciberseguridad, 2026
UNICYT

Formación profesional orientada al diseño, implementación, administración y protección de infraestructuras de redes de datos y sistemas de información. El ingeniero en redes y ciberseguridad cuenta con conocimientos avanzados en arquitectura de redes, protocolos de comunicación, seguridad perimetral, criptografía, monitoreo de amenazas y respuesta ante incidentes. A lo largo de la carrera se desarrollan competencias clave en: Configuración y gestión de redes LAN, WAN y Wi-Fi. Implementación de firewalls, IDS/IPS, VPNs y políticas de seguridad. Análisis de vulnerabilidades, pruebas de penetración (pentesting) y gestión de riesgos. Cumplimiento de normas y marcos como ISO 27001, NIST, y CIS Controls. Automatización de procesos de red y seguridad con scripting y herramientas DevSecOps. Preparado para enfrentar retos en entornos empresariales, industriales y gubernamentales, con un enfoque integral en la protección de la confidencialidad, integridad y disponibilidad de la información.

A
Auditor Interno en Sistemas de Gestión de la Seguridad de la Información (ISO/IEC 27001:2022) 2024
Bureau Veritas

Certificación que acredita competencias para planificar, ejecutar, informar y hacer seguimiento a auditorías internas del Sistema de Gestión de Seguridad de la Información (SGSI) conforme a la norma ISO/IEC 27001:2022. El auditor interno es capaz de evaluar el cumplimiento de los controles de seguridad, identificar no conformidades, y proponer acciones correctivas alineadas con los principios de mejora continua. Competencias clave: Interpretación de los requisitos de la norma ISO/IEC 27001:2022 y su Anexo A. Planeación y ejecución de auditorías internas según la norma ISO 19011. Análisis de riesgos, controles y evidencias dentro del SGSI. Redacción de informes de auditoría claros y objetivos. Enfoque en la confidencialidad, integridad, disponibilidad y cumplimiento regulatorio. Esta certificación es fundamental para profesionales responsables de la gobernanza de la seguridad, cumplimiento normativo y mejora del sistema de gestión en organizaciones públicas y privadas.

A
Auditor Interno en Sistemas de Gestión de la Seguridad de la Información (ISO/IEC 27001:2022) 2024
USMA UNIVERSIDAD SANTA MARIA LA ANTIGUA

Certificación que acredita competencias para planificar, ejecutar, informar y hacer seguimiento a auditorías internas del Sistema de Gestión de Seguridad de la Información (SGSI) conforme a la norma ISO/IEC 27001:2022. El auditor interno es capaz de evaluar el cumplimiento de los controles de seguridad, identificar no conformidades, y proponer acciones correctivas alineadas con los principios de mejora continua. Competencias clave: Interpretación de los requisitos de la norma ISO/IEC 27001:2022 y su Anexo A. Planeación y ejecución de auditorías internas según la norma ISO 19011. Análisis de riesgos, controles y evidencias dentro del SGSI. Redacción de informes de auditoría claros y objetivos. Enfoque en la confidencialidad, integridad, disponibilidad y cumplimiento regulatorio. Esta certificación es fundamental para profesionales responsables de la gobernanza de la seguridad, cumplimiento normativo y mejora del sistema de gestión en organizaciones públicas y privadas.

C
Ciberseguridad y Gestión de Riesgos en Panamá. 2023
Universidad Interamericana

Formación especializada orientada a fortalecer las capacidades técnicas y estratégicas para proteger activos digitales, mitigar amenazas informáticas y gestionar riesgos asociados a la seguridad de la información. El programa integra conceptos clave sobre políticas de seguridad, cumplimiento normativo, análisis de riesgos, respuesta a incidentes y continuidad del negocio. Competencias adquiridas: Identificación y clasificación de activos críticos de información. Evaluación y tratamiento de riesgos conforme a ISO/IEC 27005 e ISO 31000. Diseño e implementación de controles de seguridad técnica y administrativa. Gestión de incidentes de ciberseguridad y recuperación ante desastres. Conocimiento de normativas y marcos internacionales: ISO/IEC 27001:2022, NIST, COBIT, CIS Controls, Ley 81 de Protección de Datos Personales (Panamá). Esta capacitación prepara a los participantes para desempeñarse en roles clave dentro de equipos de TI, cumplimiento, auditoría y seguridad de la información, tanto en el sector público como privado.

C
Cisco Certified Network Associate (CCNA) 2017
CISCO

La certificación CCNA valida conocimientos fundamentales en redes, seguridad y servicios IP. Es una de las credenciales más reconocidas a nivel mundial en el área de infraestructura de redes, orientada a profesionales que inician o consolidan su carrera en tecnologías de conectividad. Competencias clave adquiridas: Diseño, configuración y resolución de problemas en redes LAN y WAN. Implementación de routers, switches y redes inalámbricas (Wi-Fi). Fundamentos de seguridad de red y acceso remoto (VPN). Comprensión de arquitecturas modernas: SDN, virtualización, y automatización de redes con REST APIs y controladores. Protocolos esenciales como IPv4, IPv6, OSPF, STP, VLANs, NAT y DHCP. Aplicaciones prácticas: Capacita al profesional para roles como técnico de redes, administrador de sistemas, soporte de infraestructura o analista de seguridad, siendo una base sólida para futuras certificaciones como CCNP, Cisco CyberOps, o especializaciones en seguridad y cloud.

Trabajo & Experiencia

E
Especialista en Análisis de Proyectos y Cumplimiento Normativo ISO 27001 2024 - 2025
Syntegra

Gestión de infraestructuras de tecnologías de la información. Alienación de estrategias de ciberseguridad con el cumplimiento de la normativa ISO 27001. Certificación para la empresa en ISO 27001 y 27701

C
Cybersecurity Analyst & Oficial de Seguridad de la Información 2024 - 2023
Cooperativa de Profesionales R.L. & Business IT

Reducción del 30% en incidentes de seguridad mediante optimización de procesos y automatización. Implementación de auditorías de ciberseguridad para mejorar el cumplimiento normativo y la gestión de riesgos. Administración y configuración de herramientas SIEM y protección endpoint para detección y mitigación de amenazas. ➢ Herramientas y Tecnologías: Microsoft Sentinel, Microsoft Defender, Microsoft Intune. Reducción del 30% en incidentes de seguridad mediante la optimización de políticas de protección. Implementación de firewalls de última generación y sistemas de detección de intrusos. ➢ Herramientas y Tecnologías: Rightbot, GFI Langard, Checkpoint, Sentinel, Stellar Cyber, Trellix.

A
Administrador de Ciberseguridad 2023 - 2024
BAC CREDOMATIC

Inplementación de mejoras en procesos de seguridad con hallazgos clave para la organización. Evaluación de desempeño del 97% en el área de ciberseguridad en 2023. ➢ Herramientas y Tecnologías: Extrahop, Zscaler, Trend Micro, Sophos, DLP Symantec, Arcsight, Tenable.

A
Analista Senior de Seguridad en AWS 2023 - 2024
Credicorp Bank

Desarrollo de un sistema bancario para transacciones móviles con seguridad cloud-first. Automatización de procesos de seguridad en AWS y Azure. ➢ Herramientas y Tecnologías: AWS, Trend Micro, FortiGate Cloud, FortiGate WAF, Fortinet Firewall, Power Automate, Qualys.

G
Gerente de Soporte IT y Desarrollo de Soluciones 2023 - 2022
Canopy Tower

Desarrollo de redes tecnológicas en ubicaciones remotas con Starlink y Ubiquiti. Fortalecimiento de la ciberseguridad con políticas de acceso seguro y protección perimetral. ➢ Herramientas y Tecnologías: Ubiquiti, Hikvision, Fortinet, Starlink, Bitdefender.

H
HelpDesk Especialista en Soporte y Ciberseguridad 2022 - 2023
SONDA PANAMA

Fortalecimiento de la seguridad perimetral, implementando VPNs seguras y configurando firewalls Fortinet para la protección de clientes empresariales. Optimización de procesos IT, reduciendo tiempos de resolución de incidentes mediante la automatización y mejor gestión de tickets. ➢ Herramientas y Tecnologías: Fortigate, Trend Micro, Jira, VPN, sistemas de gestión de incidentes.

S
Soporte Técnico en Redes y Seguridad 2019 - 2021
International Marconsult

Implementacion ARAP 100 embarcaciones para proteger contra ciberataques. Certificación ISO 9001 y 27001 mediante mejoras en la infraestructura IT. ➢ Herramientas y Tecnologías: Firewall Checkpoint, Cisco Networking, Project Manager, ISO 27001, Falcon

A
Administrador de Bases de Datos y Redes 2018 - 2019
GRUPO MINDEX

Implementación de sistemas contables seguros para Marriott y Sony. Infraestructura redundante para Banco BICSA, asegurando disponibilidad operativa. ➢ Herramientas y Tecnologías: SQL, Azure.

S
Soporte en Telecomunicaciones 2015 - 2016
Citibank Panamá

Migración de CITIBANK a Scotiabank sin interrupción operativa. Traslado de centros de datos a la nube de Azure, asegurando escalabilidad y seguridad. ➢ Herramientas y Tecnologías: Project Manager, SQL, Azure AD, Sophos, Microsoft Defender

T
Técnico en Infraestructura y Redes 2013 - 2015
HP PANAMA

Implementacion de cableado estructurado y soluciones de conectividad en entornos empresariales. Optimización de redes con routers, switches y firewalls para mejorar el rendimiento y la seguridad.

Cursos & Talleres

T
Técnico en Ciberseguridad | Academia de Ciberseguridad (2024)
Profesional capacitado en la protección de sistemas informáticos, redes y datos frente a amenazas digitales. Formación orientada a la práctica, basada en estándares internacionales y escenarios reales de ataque y defensa. Preparado para ejecutar tareas de seguridad ofensiva y defensiva, con sólidos conocimientos en gestión de incidentes, análisis de vulnerabilidades y herramientas especializadas. Competencias adquiridas: Implementación de políticas de seguridad perimetral, control de accesos y segmentación de red. Uso de herramientas como Wireshark, Nessus, Nmap, Metasploit, Splunk y SIEMs. Análisis y respuesta ante incidentes de seguridad. Pruebas de penetración básicas y éticas (pentesting). Aplicación de normativas como ISO/IEC 27001, NIST, OWASP Top 10 y buenas prácticas en ciberhigiene. Ámbitos de aplicación: Preparado para apoyar en operaciones de seguridad, monitoreo de redes, hardening de sistemas, control de accesos, gestión de vulnerabilidades y soporte en auditorías internas.
C
CyberSecurity Asset Management 2024
La Gestión de Activos en Ciberseguridad es el proceso sistemático de identificar, inventariar, clasificar, monitorear y proteger los activos tecnológicos (hardware, software, sistemas, datos y usuarios) que forman parte de la infraestructura digital de una organización. Objetivo principal: Garantizar que todos los activos relevantes estén bajo control, sean visibles y protegidos frente a riesgos cibernéticos, facilitando el cumplimiento normativo y la respuesta efectiva ante incidentes. Componentes clave: 🧾 Inventario de activos: Automatizado y continuo, incluyendo endpoints, servidores, dispositivos IoT, aplicaciones, APIs y servicios en la nube. 🔍 Descubrimiento y visibilidad: Uso de herramientas que identifican activos conectados a la red, incluso aquellos "no autorizados" o "sombra". 🎯 Clasificación de activos: Según criticidad, sensibilidad y exposición al riesgo. 🔒 Integración con seguridad: Activos vinculados con políticas de control de acceso, parcheo, protección de endpoints y segmentación de red. 📊 Monitoreo y auditoría: Seguimiento en tiempo real de cambios, accesos y estado de seguridad. Relación con marcos normativos: ISO/IEC 27001 – Control 5.9 y Anexo A.5.9: Gestión de activos. NIST CSF – ID.AM (Asset Management): Subcategoría del pilar de identificación. PCI DSS 4.0 – Requisitos 2 y 12: Inventario y documentación de componentes del sistema. CIS Controls – Control 1 y 2: Inventario de hardware y software autorizado.