Monica Chingate
Cyber-Sicherheitsingenieur
Erfahrungen
Cyber-Sicherheitsingenieur
MERCADO LIBRE
- Durchführung von Sicherheitsbewertungen für Cloud- und On-Premise-Anwendungen und -Initiativen, Einbindung automatisierter SAST/DAST-Scans und Threat Modeling über den gesamten SSDLC.
- Gewährleistung der Einhaltung gesetzlicher Standards (PCI-DSS, ISO 27001, SOX) durch Integration mehrschichtiger Kontrollen und Schließen aller externen Audit-Feststellungen.
- Überwachung der Risikoerkennung und des Risikomanagements für Lösungen im Bereich Geldverwaltung, Versicherungen, Kredit- und Debitkarten sowie Darlehen.
- Erstellung von Dashboards und KPIs zur Überwachung von Squad-OKRs, Incident-SLAs und Risikotendenzen; Präsentation quartalsweiser Briefings, die ein Kreditportfolio von 6 Milliarden US-Dollar sicherten.
- Erstellung von RBAC-Matrizen (Rollen vs. Profile) für Identitäts- und Zugriffsmanagement von Anwendungen.
- Durchführung von Drittanbieter-Risikobewertungen für über 50 Partnerintegrationen, Abbildung von Datenflüssen und Sicherstellung technischer, Compliance- und regulatorischer Übereinstimmung.
- Verhandlung und Integration von Sicherheitsklauseln in Lieferantenverträge, Abstimmung von SLAs und Meldepflichten bei Verstößen gemäß ISO 27001 und lokalen Datenschutzgesetzen.
Fachkraft III Digitale Sicherheit
BANCO DAVIVIENDA
- Erfassung und Klassifizierung kritischer Assets im Kernbankbereich, Zahlungsverkehr und in digitalen Kanälen.
- Überprüfung von Cloud-Architekturen (AWS, Azure, GCP) für neue Digital-Banking-Projekte und Ausgabe sicherer Design-Patterns, die den Anforderungen der Finanzaufsicht „Circular Básica Externa“ entsprachen.
- Führung von Risiko- und Compliance-Bewertungen für Initiativen zur Sicherstellung der Übereinstimmung mit SOX, PCI-DSS und IT-Governance-Frameworks.
- Teilnahme an Meetings zur Cybersicherheitsstrategie und Überwachung der korrekten Umsetzung von Kontrollen in jedem Projekt.
- Durchführung von Echtzeit-Sicherheitsmonitoring zur Erkennung und Neutralisierung von Cyber-Bedrohungen auf digitalen Plattformen.
Analyst für Informationssicherheit
LABORATORIOS LEGRAND S.A
- Verwaltung von über 900 Google-Workspace-Konten, einschließlich Onboarding- und Offboarding-Prozessen.
- Durchführung täglicher Vollsystemsicherungen und wöchentlicher Offsite-Backups mit einer Erfolgsquote von 99,9 % und zweimal vierteljährlicher Validierung der Wiederherstellungen.
- Leitung des Patch-Management-Programms für Windows- und Linux-Server zur Einhaltung kritischer Updates.
- Konzeption und Implementierung von Sicherheitskontrollen und Incident-Response-Verfahren.
- Verwaltung von Security-Monitoring-Tools zur Erkennung von Anomalien und potenziellen Sicherheitsverletzungen.
- Durchführung von Mitarbeiterschulungen zu Sicherheitsbewusstsein und Compliance-Protokollen.
Junior-Analyst für IT-Sicherheit
YANBAL S.A.S
- Erstellung von Kennzahlen für das Schwachstellenmanagement, Überwachung und Schließung von Sicherheitslücken.
- Koordination externer und interner Audits (BASC, OEA, PwC); Verfolgung von Abhilfemaßnahmen und Sicherstellung keiner wiederholten Feststellungen in zwei Auditzyklen.
- Entwicklung und Umsetzung von Notfallplänen und Sicherheits-Teststrategien zur Unterstützung der Geschäftskontinuität.
- Einrichtung und Pflege von Sicherheitskontrollen, Richtlinien und Compliance-Verfahren in Übereinstimmung mit Vorschriften.
IT-Praktikant
YANBAL S.A.S
- Unterstützung des IT-Service-Desks, Verwaltung technischer Supportanfragen, Pflege der Dokumentation, Bewertung von PQRS-Prozessen und Sicherstellung der SLA-Einhaltung.
- Mitwirkung im Technologie-Erneuerungsprojekt im Distributionszentrum, Beaufsichtigung des Austauschs veralteter Netzwerkausrüstung, Koordination von Wartungsfenstern und Arbeitsplänen sowie Aktualisierung von Netzwerkdiagrammen und zugehörigen Inventarlisten.
- Leitung von Aktualisierungen und Konfigurationen der Netzwerkinfrastruktur, einschließlich VoIP-Systemen, Routern und Switches.
Industrie Erfahrung
Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.
Erfahren in Bank- und Finanzwesen (4.5 Jahre), Einzelhandel (3 Jahre), Kosmetik (2.5 Jahre) und Pharmazeutika (0.5 Jahre).
Geschäftsbereich Erfahrung
Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.
Erfahren in Informationstechnologie (7.5 Jahre), Beschaffung (3 Jahre) und Revision (2 Jahre).
Zusammenfassung
Cybersicherheitsspezialist mit über 7 Jahren Erfahrung im Risikomanagement, in der Compliance und in der Sicherheitsarchitektur. Nachweisbare Fähigkeit, Risiken zu erkennen, zu bewerten und zu mindern, dabei regulatorische Vorgaben einzuhalten und robuste Sicherheitsstrukturen für Finanzinstitute und digitale Dienste zu gewährleisten. Umfassende Expertise in Cloud-Sicherheit, PCI-DSS-Compliance, Zero-Trust-Strategien und Threat Modeling. Begeistert davon, neuen Bedrohungen einen Schritt voraus zu sein und proaktive Sicherheitsmaßnahmen umzusetzen.
Fähigkeiten
Cybersicherheit & Risikomanagement
- Pci-dss, Zero Trust, Threat Modeling, Ssdlc, Lieferkette, Incident Response
Cloud-sicherheit
- Aws
- Gcp
Sicherheitstools & Technologien
- Burp Suite
- Nessus
- Pam
- Iam
- Dlp
- Siem
- Mdm
- Fortinet
- Jira
Programmierung & Datenanalyse
- Ki
- Ki-agenten
- Python
- Javascript
- Power Bi
- Sql
- Maschinelles Lernen
- Prompt-engineering
Regulatorische Compliance & Audits
- Dsgvo
- Sox
- Iso 27001
- Iso 27018
Stärken
- Proaktiv & Anpassungsfähig
- Führung & Teamzusammenarbeit
- Starkes Analytisches Denken
- Leidenschaft Für Cybersicherheit & Kontinuierliches Lernen
Sprachen
Ausbildung
Politecnico di Torino
Master of Science in Cybersicherheit · Cybersicherheit · Italien
Escuela Colombiana de Ingenieria Julio Garavito
Bachelor of Science in Elektrotechnik · Elektrotechnik · Bogotá, Kolumbien
Zertifikate & Bescheinigungen
Aws Certified Cloud Practitioner
AWS
Cyber Security Foundation - Csfpc
Certiprof
Internal Auditor- Security And Resilience – Business Continuity Management Systems Iso 22301:2019
SGS
Protection Of Personally Identifiable Information (Pii) In Public Clouds Training Course (Iso/Iec 27018:2019)
SGS
Scrum Foundation Certificate
Certiprof
Internal Auditor-Information Security Management Systems Iso 27001: 2013
SGS
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Monica ansässig?
Welche Sprachen spricht Monica?
Wie viele Jahre Erfahrung hat Monica?
Für welche Rollen wäre Monica am besten geeignet?
Was ist das neueste Projekt von Monica?
Für welche Unternehmen hat Monica in den letzten Jahren gearbeitet?
In welchen Industrien hat Monica die meiste Erfahrung?
In welchen Bereichen hat Monica die meiste Erfahrung?
In welchen Industrien hat Monica kürzlich gearbeitet?
In welchen Bereichen hat Monica kürzlich gearbeitet?
Was ist die Ausbildung von Monica?
Ist Monica zertifiziert?
Wie ist die Verfügbarkeit von Monica?
Wie hoch ist der Stundensatz von Monica?
Wie kann man Monica beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Cyber-Sicherheitsingenieur
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Torino, Italien arbeiten