Application Security Engineer especializado en SAST/SCA, threat modeling y gestión de vulnerabilidades en el SDLC de entornos regulados a gran escala — con exposición directa a stakeholders de nivel CIO/CISO.
Experiencia práctica liderando programas SAST/SCA e iniciativas de seguridad SDLC en entornos regulados a gran escala. He diseñado y llevado programas de seguridad de forma independiente — desde threat modeling con IriusRisk hasta cumplimiento criptográfico a nivel de infraestructura — con exposición directa a stakeholders de nivel CIO/CISO.
Cómodo trabajando entre equipos de desarrollo, operaciones y compliance para entregar frameworks de gestión de vulnerabilidades, ciclos de remediación y reporting de seguridad. Background en scripting e integración de APIs para automatización de procesos, con experiencia en entornos internacionales y multiculturales.