
Gabriel Isaac Martinez Rodriguez
Acerca del candidato
Especialista en ciberseguridad con más de 10 años de experiencia en la protección de infraestructuras tecnológicas, gestión de
riesgos y cumplimiento normativo (ISO 27001, PCI DSS, NIS). Experto en seguridad en la nube (AWS, Azure), implementación
de SIEM y estrategias avanzadas de respuesta a incidentes. Liderazgo en proyectos de transformación digital, optimización de
infraestructuras y automatización de procesos. Enfocado en alinear la seguridad con los objetivos del negocio, fortaleciendo la
postura de ciberseguridad organizacional.
Ubicación
Educación
Formación profesional orientada al diseño, implementación, administración y protección de infraestructuras de redes de datos y sistemas de información. El ingeniero en redes y ciberseguridad cuenta con conocimientos avanzados en arquitectura de redes, protocolos de comunicación, seguridad perimetral, criptografía, monitoreo de amenazas y respuesta ante incidentes. A lo largo de la carrera se desarrollan competencias clave en: Configuración y gestión de redes LAN, WAN y Wi-Fi. Implementación de firewalls, IDS/IPS, VPNs y políticas de seguridad. Análisis de vulnerabilidades, pruebas de penetración (pentesting) y gestión de riesgos. Cumplimiento de normas y marcos como ISO 27001, NIST, y CIS Controls. Automatización de procesos de red y seguridad con scripting y herramientas DevSecOps. Preparado para enfrentar retos en entornos empresariales, industriales y gubernamentales, con un enfoque integral en la protección de la confidencialidad, integridad y disponibilidad de la información.
Certificación que acredita competencias para planificar, ejecutar, informar y hacer seguimiento a auditorías internas del Sistema de Gestión de Seguridad de la Información (SGSI) conforme a la norma ISO/IEC 27001:2022. El auditor interno es capaz de evaluar el cumplimiento de los controles de seguridad, identificar no conformidades, y proponer acciones correctivas alineadas con los principios de mejora continua. Competencias clave: Interpretación de los requisitos de la norma ISO/IEC 27001:2022 y su Anexo A. Planeación y ejecución de auditorías internas según la norma ISO 19011. Análisis de riesgos, controles y evidencias dentro del SGSI. Redacción de informes de auditoría claros y objetivos. Enfoque en la confidencialidad, integridad, disponibilidad y cumplimiento regulatorio. Esta certificación es fundamental para profesionales responsables de la gobernanza de la seguridad, cumplimiento normativo y mejora del sistema de gestión en organizaciones públicas y privadas.
Certificación que acredita competencias para planificar, ejecutar, informar y hacer seguimiento a auditorías internas del Sistema de Gestión de Seguridad de la Información (SGSI) conforme a la norma ISO/IEC 27001:2022. El auditor interno es capaz de evaluar el cumplimiento de los controles de seguridad, identificar no conformidades, y proponer acciones correctivas alineadas con los principios de mejora continua. Competencias clave: Interpretación de los requisitos de la norma ISO/IEC 27001:2022 y su Anexo A. Planeación y ejecución de auditorías internas según la norma ISO 19011. Análisis de riesgos, controles y evidencias dentro del SGSI. Redacción de informes de auditoría claros y objetivos. Enfoque en la confidencialidad, integridad, disponibilidad y cumplimiento regulatorio. Esta certificación es fundamental para profesionales responsables de la gobernanza de la seguridad, cumplimiento normativo y mejora del sistema de gestión en organizaciones públicas y privadas.
Formación especializada orientada a fortalecer las capacidades técnicas y estratégicas para proteger activos digitales, mitigar amenazas informáticas y gestionar riesgos asociados a la seguridad de la información. El programa integra conceptos clave sobre políticas de seguridad, cumplimiento normativo, análisis de riesgos, respuesta a incidentes y continuidad del negocio. Competencias adquiridas: Identificación y clasificación de activos críticos de información. Evaluación y tratamiento de riesgos conforme a ISO/IEC 27005 e ISO 31000. Diseño e implementación de controles de seguridad técnica y administrativa. Gestión de incidentes de ciberseguridad y recuperación ante desastres. Conocimiento de normativas y marcos internacionales: ISO/IEC 27001:2022, NIST, COBIT, CIS Controls, Ley 81 de Protección de Datos Personales (Panamá). Esta capacitación prepara a los participantes para desempeñarse en roles clave dentro de equipos de TI, cumplimiento, auditoría y seguridad de la información, tanto en el sector público como privado.
La certificación CCNA valida conocimientos fundamentales en redes, seguridad y servicios IP. Es una de las credenciales más reconocidas a nivel mundial en el área de infraestructura de redes, orientada a profesionales que inician o consolidan su carrera en tecnologías de conectividad. Competencias clave adquiridas: Diseño, configuración y resolución de problemas en redes LAN y WAN. Implementación de routers, switches y redes inalámbricas (Wi-Fi). Fundamentos de seguridad de red y acceso remoto (VPN). Comprensión de arquitecturas modernas: SDN, virtualización, y automatización de redes con REST APIs y controladores. Protocolos esenciales como IPv4, IPv6, OSPF, STP, VLANs, NAT y DHCP. Aplicaciones prácticas: Capacita al profesional para roles como técnico de redes, administrador de sistemas, soporte de infraestructura o analista de seguridad, siendo una base sólida para futuras certificaciones como CCNP, Cisco CyberOps, o especializaciones en seguridad y cloud.
Trabajo & Experiencia
Gestión de infraestructuras de tecnologías de la información. Alienación de estrategias de ciberseguridad con el cumplimiento de la normativa ISO 27001. Certificación para la empresa en ISO 27001 y 27701
Reducción del 30% en incidentes de seguridad mediante optimización de procesos y automatización. Implementación de auditorías de ciberseguridad para mejorar el cumplimiento normativo y la gestión de riesgos. Administración y configuración de herramientas SIEM y protección endpoint para detección y mitigación de amenazas. ➢ Herramientas y Tecnologías: Microsoft Sentinel, Microsoft Defender, Microsoft Intune. Reducción del 30% en incidentes de seguridad mediante la optimización de políticas de protección. Implementación de firewalls de última generación y sistemas de detección de intrusos. ➢ Herramientas y Tecnologías: Rightbot, GFI Langard, Checkpoint, Sentinel, Stellar Cyber, Trellix.
Inplementación de mejoras en procesos de seguridad con hallazgos clave para la organización. Evaluación de desempeño del 97% en el área de ciberseguridad en 2023. ➢ Herramientas y Tecnologías: Extrahop, Zscaler, Trend Micro, Sophos, DLP Symantec, Arcsight, Tenable.
Desarrollo de un sistema bancario para transacciones móviles con seguridad cloud-first. Automatización de procesos de seguridad en AWS y Azure. ➢ Herramientas y Tecnologías: AWS, Trend Micro, FortiGate Cloud, FortiGate WAF, Fortinet Firewall, Power Automate, Qualys.
Desarrollo de redes tecnológicas en ubicaciones remotas con Starlink y Ubiquiti. Fortalecimiento de la ciberseguridad con políticas de acceso seguro y protección perimetral. ➢ Herramientas y Tecnologías: Ubiquiti, Hikvision, Fortinet, Starlink, Bitdefender.
Fortalecimiento de la seguridad perimetral, implementando VPNs seguras y configurando firewalls Fortinet para la protección de clientes empresariales. Optimización de procesos IT, reduciendo tiempos de resolución de incidentes mediante la automatización y mejor gestión de tickets. ➢ Herramientas y Tecnologías: Fortigate, Trend Micro, Jira, VPN, sistemas de gestión de incidentes.
Implementacion ARAP 100 embarcaciones para proteger contra ciberataques. Certificación ISO 9001 y 27001 mediante mejoras en la infraestructura IT. ➢ Herramientas y Tecnologías: Firewall Checkpoint, Cisco Networking, Project Manager, ISO 27001, Falcon
Implementación de sistemas contables seguros para Marriott y Sony. Infraestructura redundante para Banco BICSA, asegurando disponibilidad operativa. ➢ Herramientas y Tecnologías: SQL, Azure.
Migración de CITIBANK a Scotiabank sin interrupción operativa. Traslado de centros de datos a la nube de Azure, asegurando escalabilidad y seguridad. ➢ Herramientas y Tecnologías: Project Manager, SQL, Azure AD, Sophos, Microsoft Defender
Implementacion de cableado estructurado y soluciones de conectividad en entornos empresariales. Optimización de redes con routers, switches y firewalls para mejorar el rendimiento y la seguridad.