Recommended expert

Monica Chingate

Cyber-Sicherheitsingenieur

Monica Chingate
Torino, Italien

Erfahrungen

Apr. 2021 - Apr. 2024
3 Jahren 1 Monat
Bogotá, Kolumbien

Cyber-Sicherheitsingenieur

MERCADO LIBRE

  • Durchführung von Sicherheitsbewertungen für Cloud- und On-Premise-Anwendungen und -Initiativen, Einbindung automatisierter SAST/DAST-Scans und Threat Modeling über den gesamten SSDLC.
  • Gewährleistung der Einhaltung gesetzlicher Standards (PCI-DSS, ISO 27001, SOX) durch Integration mehrschichtiger Kontrollen und Schließen aller externen Audit-Feststellungen.
  • Überwachung der Risikoerkennung und des Risikomanagements für Lösungen im Bereich Geldverwaltung, Versicherungen, Kredit- und Debitkarten sowie Darlehen.
  • Erstellung von Dashboards und KPIs zur Überwachung von Squad-OKRs, Incident-SLAs und Risikotendenzen; Präsentation quartalsweiser Briefings, die ein Kreditportfolio von 6 Milliarden US-Dollar sicherten.
  • Erstellung von RBAC-Matrizen (Rollen vs. Profile) für Identitäts- und Zugriffsmanagement von Anwendungen.
  • Durchführung von Drittanbieter-Risikobewertungen für über 50 Partnerintegrationen, Abbildung von Datenflüssen und Sicherstellung technischer, Compliance- und regulatorischer Übereinstimmung.
  • Verhandlung und Integration von Sicherheitsklauseln in Lieferantenverträge, Abstimmung von SLAs und Meldepflichten bei Verstößen gemäß ISO 27001 und lokalen Datenschutzgesetzen.
Nov. 2019 - März 2021
1 Jahr 5 Monate
Bogotá, Kolumbien

Fachkraft III Digitale Sicherheit

BANCO DAVIVIENDA

  • Erfassung und Klassifizierung kritischer Assets im Kernbankbereich, Zahlungsverkehr und in digitalen Kanälen.
  • Überprüfung von Cloud-Architekturen (AWS, Azure, GCP) für neue Digital-Banking-Projekte und Ausgabe sicherer Design-Patterns, die den Anforderungen der Finanzaufsicht „Circular Básica Externa“ entsprachen.
  • Führung von Risiko- und Compliance-Bewertungen für Initiativen zur Sicherstellung der Übereinstimmung mit SOX, PCI-DSS und IT-Governance-Frameworks.
  • Teilnahme an Meetings zur Cybersicherheitsstrategie und Überwachung der korrekten Umsetzung von Kontrollen in jedem Projekt.
  • Durchführung von Echtzeit-Sicherheitsmonitoring zur Erkennung und Neutralisierung von Cyber-Bedrohungen auf digitalen Plattformen.
Mai 2019 - Nov. 2019
7 Monate
Bogotá, Kolumbien

Analyst für Informationssicherheit

LABORATORIOS LEGRAND S.A

  • Verwaltung von über 900 Google-Workspace-Konten, einschließlich Onboarding- und Offboarding-Prozessen.
  • Durchführung täglicher Vollsystemsicherungen und wöchentlicher Offsite-Backups mit einer Erfolgsquote von 99,9 % und zweimal vierteljährlicher Validierung der Wiederherstellungen.
  • Leitung des Patch-Management-Programms für Windows- und Linux-Server zur Einhaltung kritischer Updates.
  • Konzeption und Implementierung von Sicherheitskontrollen und Incident-Response-Verfahren.
  • Verwaltung von Security-Monitoring-Tools zur Erkennung von Anomalien und potenziellen Sicherheitsverletzungen.
  • Durchführung von Mitarbeiterschulungen zu Sicherheitsbewusstsein und Compliance-Protokollen.
Aug. 2017 - Mai 2019
1 Jahr 10 Monate
Bogotá, Kolumbien

Junior-Analyst für IT-Sicherheit

YANBAL S.A.S

  • Erstellung von Kennzahlen für das Schwachstellenmanagement, Überwachung und Schließung von Sicherheitslücken.
  • Koordination externer und interner Audits (BASC, OEA, PwC); Verfolgung von Abhilfemaßnahmen und Sicherstellung keiner wiederholten Feststellungen in zwei Auditzyklen.
  • Entwicklung und Umsetzung von Notfallplänen und Sicherheits-Teststrategien zur Unterstützung der Geschäftskontinuität.
  • Einrichtung und Pflege von Sicherheitskontrollen, Richtlinien und Compliance-Verfahren in Übereinstimmung mit Vorschriften.
Jan. 2017 - Juli 2017
7 Monate
Bogotá, Kolumbien

IT-Praktikant

YANBAL S.A.S

  • Unterstützung des IT-Service-Desks, Verwaltung technischer Supportanfragen, Pflege der Dokumentation, Bewertung von PQRS-Prozessen und Sicherstellung der SLA-Einhaltung.
  • Mitwirkung im Technologie-Erneuerungsprojekt im Distributionszentrum, Beaufsichtigung des Austauschs veralteter Netzwerkausrüstung, Koordination von Wartungsfenstern und Arbeitsplänen sowie Aktualisierung von Netzwerkdiagrammen und zugehörigen Inventarlisten.
  • Leitung von Aktualisierungen und Konfigurationen der Netzwerkinfrastruktur, einschließlich VoIP-Systemen, Routern und Switches.

Industrie Erfahrung

Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.

Erfahren in Bank- und Finanzwesen (4.5 Jahre), Einzelhandel (3 Jahre), Kosmetik (2.5 Jahre) und Pharmazeutika (0.5 Jahre).

Bank- und Finanzwesen
Einzelhandel
Kosmetik
Pharmazeutika

Geschäftsbereich Erfahrung

Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.

Erfahren in Informationstechnologie (7.5 Jahre), Beschaffung (3 Jahre) und Revision (2 Jahre).

Informationstechnologie
Beschaffung
Revision

Zusammenfassung

Cybersicherheitsspezialist mit über 7 Jahren Erfahrung im Risikomanagement, in der Compliance und in der Sicherheitsarchitektur. Nachweisbare Fähigkeit, Risiken zu erkennen, zu bewerten und zu mindern, dabei regulatorische Vorgaben einzuhalten und robuste Sicherheitsstrukturen für Finanzinstitute und digitale Dienste zu gewährleisten. Umfassende Expertise in Cloud-Sicherheit, PCI-DSS-Compliance, Zero-Trust-Strategien und Threat Modeling. Begeistert davon, neuen Bedrohungen einen Schritt voraus zu sein und proaktive Sicherheitsmaßnahmen umzusetzen.

Fähigkeiten

Cybersicherheit & Risikomanagement

  • Pci-dss, Zero Trust, Threat Modeling, Ssdlc, Lieferkette, Incident Response

Cloud-sicherheit

  • Aws
  • Gcp

Sicherheitstools & Technologien

  • Burp Suite
  • Nessus
  • Pam
  • Iam
  • Dlp
  • Siem
  • Mdm
  • Fortinet
  • Jira

Programmierung & Datenanalyse

  • Ki
  • Ki-agenten
  • Python
  • Javascript
  • Power Bi
  • Sql
  • Maschinelles Lernen
  • Prompt-engineering

Regulatorische Compliance & Audits

  • Dsgvo
  • Sox
  • Iso 27001
  • Iso 27018

Stärken

  • Proaktiv & Anpassungsfähig
  • Führung & Teamzusammenarbeit
  • Starkes Analytisches Denken
  • Leidenschaft Für Cybersicherheit & Kontinuierliches Lernen

Sprachen

Spanisch
Muttersprache
Englisch
Verhandlungssicher
Italienisch
Verhandlungssicher

Ausbildung

Okt. 2023 - Juni 2025

Politecnico di Torino

Master of Science in Cybersicherheit · Cybersicherheit · Italien

Okt. 2012 - Juni 2017

Escuela Colombiana de Ingenieria Julio Garavito

Bachelor of Science in Elektrotechnik · Elektrotechnik · Bogotá, Kolumbien

Zertifikate & Bescheinigungen

Aws Certified Cloud Practitioner

AWS

Cyber Security Foundation - Csfpc

Certiprof

Internal Auditor- Security And Resilience – Business Continuity Management Systems Iso 22301:2019

SGS

Protection Of Personally Identifiable Information (Pii) In Public Clouds Training Course (Iso/Iec 27018:2019)

SGS

Scrum Foundation Certificate

Certiprof

Internal Auditor-Information Security Management Systems Iso 27001: 2013

SGS

Profil

Erstellt
Stand
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Frequently asked questions

Sie haben Fragen? Hier finden Sie weitere Informationen.

Wo ist Monica ansässig?

Monica ist in Torino, Italien ansässig.

Welche Sprachen spricht Monica?

Monica spricht folgende Sprachen: Spanisch (Muttersprache), Englisch (Verhandlungssicher), Italienisch (Verhandlungssicher).

Wie viele Jahre Erfahrung hat Monica?

Monica hat mindestens 7 Jahre Erfahrung. In dieser Zeit hat Monica in mindestens 5 verschiedenen Rollen und für 4 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 1 Jahr und 5 Monate. Beachten Sie, dass Monica möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Für welche Rollen wäre Monica am besten geeignet?

Basierend auf der jüngsten Erfahrung wäre Monica gut geeignet für Rollen wie: Cyber-Sicherheitsingenieur, Fachkraft III Digitale Sicherheit, Analyst für Informationssicherheit.

Was ist das neueste Projekt von Monica?

Die neueste Position von Monica ist Cyber-Sicherheitsingenieur bei MERCADO LIBRE.

Für welche Unternehmen hat Monica in den letzten Jahren gearbeitet?

In den letzten Jahren hat Monica für MERCADO LIBRE und BANCO DAVIVIENDA gearbeitet.

In welchen Industrien hat Monica die meiste Erfahrung?

Monica hat die meiste Erfahrung in Industrien wie Bank- und Finanzwesen, Einzelhandel und Kosmetik. Monica hat auch etwas Erfahrung in Pharmazeutika.

In welchen Bereichen hat Monica die meiste Erfahrung?

Monica hat die meiste Erfahrung in Bereichen wie Informationstechnologie, Beschaffung und Revision.

In welchen Industrien hat Monica kürzlich gearbeitet?

Monica hat kürzlich in Industrien wie Bank- und Finanzwesen und Einzelhandel gearbeitet.

In welchen Bereichen hat Monica kürzlich gearbeitet?

Monica hat kürzlich in Bereichen wie Informationstechnologie und Beschaffung gearbeitet.

Was ist die Ausbildung von Monica?

Monica hat einen Master in Cybersicherheit from Politecnico di Torino und einen Bachelor in Elektrotechnik from Escuela Colombiana de Ingenieria Julio Garavito.

Ist Monica zertifiziert?

Monica hat 6 Zertifikate. Darunter sind: Aws Certified Cloud Practitioner, Cyber Security Foundation - Csfpc und Internal Auditor- Security And Resilience – Business Continuity Management Systems Iso 22301:2019.

Wie ist die Verfügbarkeit von Monica?

Monica ist sofort vollzeit verfügbar für passende Projekte.

Wie hoch ist der Stundensatz von Monica?

Der Stundensatz von Monica hängt von den spezifischen Projektanforderungen ab. Bitte verwenden Sie die Meet-Schaltfläche im Profil, um ein Meeting zu planen und die Details zu besprechen.

Wie kann man Monica beauftragen?

Um Monica zu beauftragen, klicken Sie auf die Meet-Schaltfläche im Profil, um ein Meeting anzufragen und Ihre Projektanforderungen zu besprechen.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

800
600
400
200
⌀ Markt: 530-690 €
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freiberufler in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.