Alfe Corona

ARQUITECTURA DE SEGURIDAD EMPRESARIAL · GOBERNANZA DE IA · GESTIÓN DE EXPOSICIÓN

alfe@alfecorona.com · LinkedIn · Dossier de evidencia

Resumen profesional

Líder de ciberseguridad empresarial con más de 10 años traduciendo riesgo de seguridad, cloud e IA en modelos operativos seguros, controles técnicos y decisiones ejecutivas en entornos empresariales regulados, tecnología, salud y la Marina de EE. UU. Construye sistemas repetibles que conectan arquitectura, ingeniería, gobernanza y prioridades del negocio.

Resultados medidos

1.000+
Vulnerabilidades cerradas por un equipo mediante una iniciativa de criptografía que lideré; cierre validado
~900
Elementos abiertos de remediación clarificados en aproximadamente 15 equipos
20+
Profesionales formados y coordinados en equipos tecnológicos distribuidos
99.6%
Validez de inventario crítico durante el servicio submarino en la Marina de EE. UU.

Leer el caso de remediación empresarial · Alcance, contribución, cierre validado y límites de evidencia.

Experiencia profesional seleccionada

Wells Fargo
Liderazgo de seguridad empresarial
IBM
Ingeniería de seguridad en la nube
Google
Calidad y validación de seguridad
U.S. Navy
Servicio submarino

Lead Information Security Engineer, VP · Wells Fargo · ago. 2024–Presente

Lidera trabajo empresarial de seguridad, vulnerabilidades, activos, cumplimiento y apoyo a decisiones ejecutivas en entornos complejos.

IBM · ago. 2021–sep. 2024

Senior Information Security Engineer / Cloud Security Lead · oct. 2021–sep. 2024. Operacionalizó prácticas de seguridad y cumplimiento cloud y apoyó la preparación para controles regulados.

IBM Cloud Development Security Focal · ago. 2021–ago. 2022. Creó orientación reutilizable para responsables técnicos. Asignación adicional: Drive to Digital Architect · ago. 2022.

Pruebas empresariales / Riesgo operacional · Wells Fargo · ago. 2019–ago. 2021

Lideró trabajo de vulnerabilidades, pruebas, acceso y riesgo operacional; entrenó y coordinó a más de 20 profesionales.

Quality Assurance & Security Validation — Google Maps · ene. 2015–ago. 2019

Enfoque funcional: aseguramiento de calidad, validación de seguridad y preparación de versiones globales de Google Maps en 27 idiomas.

Intelligence Specialist / Supervisor · U.S. Navy Reserve · ago. 2017–ago. 2019

Servicio en la Reserva de la Marina en paralelo con una carrera civil en tecnología.

Servicio submarino, Petty Officer Third Class · U.S. Navy · 2010–2014

Completó seis patrullas estratégicas y gestionó inventario crítico con 99.6% de validez en un entorno de alta confiabilidad.

Educación y credenciales

M.S., Ciberseguridad · Fordham University | M.S., Organizational Leadership · Nyack College (Alliance University) | B.S., Organizational Management · Nyack College (Alliance University)

Bilingüe: inglés y español

Proyecto seleccionado de ciberseguridad

Exposure Control: Referencia de gestión de exposición y riesgo

  • Diseñé e implementé un corte vertical de portafolio que normaliza hallazgos de seguridad, aplica puntuación determinística P0-P4 y crea o actualiza incidencias en GitHub con identidad estable, prioridad, responsable y evidencia.
  • Construí ingestión JSON/JSONL, adaptador de flujo de trabajo con GitHub Issues, persistencia en SQLite y PostgreSQL, políticas obligatorias de seguridad a nivel de fila por organización, esquemas, generación de panel e identidades idempotentes del flujo de trabajo.
  • Implementé una compuerta de cierre que valida la organización, identidad del hallazgo, separación lógica de fuente, vigencia de evidencia y resultado resuelto; la demo separa la lógica dentro de un ambiente de GitHub Actions.
  • Agregué escaneos programados y bajo demanda de dependencias y repositorio, integración continua para solicitudes de cambio y la rama principal, Actions con SHA fijo, permisos restringidos del token de automatización, contenedor sin privilegios de superusuario y referencias de despliegue en Kubernetes.

Capacidades demostradas

Arquitectura de seguridad; modelado de amenazas; gestión de vulnerabilidades; priorización de riesgo; orquestación de remediación; Python; PostgreSQL; SQLite; JSON Schema; GitHub Actions; GitHub Issues; contenedores; referencias de Kubernetes; CI/CD; controles de cadena de suministro; observabilidad; documentación técnica.

Evidencia del proyecto

  • Compuertas de arquitectura, compilación, tipos, análisis estático, pruebas, seguridad y funcionamiento verificadas antes de publicar.
  • El código de implementación se mantiene privado; hay revisión técnica controlada para conversaciones legítimas de contratación y debida diligencia.

El repositorio aplica una compuerta de cobertura. Se omite un porcentaje único de cobertura hasta que las métricas de statement y branch estén etiquetadas de forma consistente. Son verificaciones del repositorio, no resultados de clientes.