Alfe Corona
ARQUITECTURA DE SEGURIDAD EMPRESARIAL · GOBERNANZA DE IA · GESTIÓN DE EXPOSICIÓN
Resumen profesional
Líder de ciberseguridad empresarial con más de 10 años traduciendo riesgo de seguridad, cloud e IA en modelos operativos seguros, controles técnicos y decisiones ejecutivas en entornos empresariales regulados, tecnología, salud y la Marina de EE. UU. Construye sistemas repetibles que conectan arquitectura, ingeniería, gobernanza y prioridades del negocio.
Resultados medidos
- 1.000+
- Vulnerabilidades cerradas por un equipo mediante una iniciativa de criptografía que lideré; cierre validado
- ~900
- Elementos abiertos de remediación clarificados en aproximadamente 15 equipos
- 20+
- Profesionales formados y coordinados en equipos tecnológicos distribuidos
- 99.6%
- Validez de inventario crítico durante el servicio submarino en la Marina de EE. UU.
Leer el caso de remediación empresarial · Alcance, contribución, cierre validado y límites de evidencia.
Experiencia profesional seleccionada
Lead Information Security Engineer, VP · Wells Fargo · ago. 2024–Presente
Lidera trabajo empresarial de seguridad, vulnerabilidades, activos, cumplimiento y apoyo a decisiones ejecutivas en entornos complejos.
IBM · ago. 2021–sep. 2024
Senior Information Security Engineer / Cloud Security Lead · oct. 2021–sep. 2024. Operacionalizó prácticas de seguridad y cumplimiento cloud y apoyó la preparación para controles regulados.
IBM Cloud Development Security Focal · ago. 2021–ago. 2022. Creó orientación reutilizable para responsables técnicos. Asignación adicional: Drive to Digital Architect · ago. 2022.
Pruebas empresariales / Riesgo operacional · Wells Fargo · ago. 2019–ago. 2021
Lideró trabajo de vulnerabilidades, pruebas, acceso y riesgo operacional; entrenó y coordinó a más de 20 profesionales.
Quality Assurance & Security Validation — Google Maps · ene. 2015–ago. 2019
Enfoque funcional: aseguramiento de calidad, validación de seguridad y preparación de versiones globales de Google Maps en 27 idiomas.
Intelligence Specialist / Supervisor · U.S. Navy Reserve · ago. 2017–ago. 2019
Servicio en la Reserva de la Marina en paralelo con una carrera civil en tecnología.
Servicio submarino, Petty Officer Third Class · U.S. Navy · 2010–2014
Completó seis patrullas estratégicas y gestionó inventario crítico con 99.6% de validez en un entorno de alta confiabilidad.
Educación y credenciales
M.S., Ciberseguridad · Fordham University | M.S., Organizational Leadership · Nyack College (Alliance University) | B.S., Organizational Management · Nyack College (Alliance University)
CISSP®Certified Information Systems Security ProfessionalISC2
Microsoft Certified: Azure FundamentalsExam AZ-900MicrosoftBilingüe: inglés y español
Proyecto seleccionado de ciberseguridad
Exposure Control: Referencia de gestión de exposición y riesgo
Portafolio en vivo · Panel sintético · Evidencia verificada
- Diseñé e implementé un corte vertical de portafolio que normaliza hallazgos de seguridad, aplica puntuación determinística P0-P4 y crea o actualiza incidencias en GitHub con identidad estable, prioridad, responsable y evidencia.
- Construí ingestión JSON/JSONL, adaptador de flujo de trabajo con GitHub Issues, persistencia en SQLite y PostgreSQL, políticas obligatorias de seguridad a nivel de fila por organización, esquemas, generación de panel e identidades idempotentes del flujo de trabajo.
- Implementé una compuerta de cierre que valida la organización, identidad del hallazgo, separación lógica de fuente, vigencia de evidencia y resultado resuelto; la demo separa la lógica dentro de un ambiente de GitHub Actions.
- Agregué escaneos programados y bajo demanda de dependencias y repositorio, integración continua para solicitudes de cambio y la rama principal, Actions con SHA fijo, permisos restringidos del token de automatización, contenedor sin privilegios de superusuario y referencias de despliegue en Kubernetes.
Capacidades demostradas
Arquitectura de seguridad; modelado de amenazas; gestión de vulnerabilidades; priorización de riesgo; orquestación de remediación; Python; PostgreSQL; SQLite; JSON Schema; GitHub Actions; GitHub Issues; contenedores; referencias de Kubernetes; CI/CD; controles de cadena de suministro; observabilidad; documentación técnica.
Evidencia del proyecto
- Compuertas de arquitectura, compilación, tipos, análisis estático, pruebas, seguridad y funcionamiento verificadas antes de publicar.
- El código de implementación se mantiene privado; hay revisión técnica controlada para conversaciones legítimas de contratación y debida diligencia.
El repositorio aplica una compuerta de cobertura. Se omite un porcentaje único de cobertura hasta que las métricas de statement y branch estén etiquetadas de forma consistente. Son verificaciones del repositorio, no resultados de clientes.