JOSE ROBERTO GISBERT POBES
IT Operations & Cybersecurity Specialist | Cloud & GRC Focus
Enfoco mi siguiente etapa hacia infraestructura IT, cloud security, GRC, continuidad de negocio y ciberseguridad defensiva, aportando madurez, criterio técnico, trato con usuarios y capacidad de ejecución en entornos donde la fiabilidad y la responsabilidad son críticas.
Prácticas profesionales ASIR en el área de informática municipal, reforzando un departamento con alta carga operativa y dando soporte directo a usuarios corporativos, infraestructura, redes, sistemas y seguridad operativa. Contribución aproximada a reducir en un 50% la carga ordinaria del único técnico interno durante el periodo de prácticas.
- Soporte IT presencial y remoto: atención de incidencias de usuarios, equipos, periféricos, conectividad, software, impresoras, accesos y mantenimiento de puestos de trabajo.
- Infraestructura & Redes: apoyo en instalaciones en rack, despliegue de switches, revisión de conectividad, mantenimiento de red y coordinación técnica con proveedores externos.
- Seguridad Operativa: revisión de parámetros de seguridad, control de accesos, vigilancia de uso de sistemas, buenas prácticas de usuario, backups y mantenimiento preventivo.
- Reconocimiento Interno: valoraciones positivas de usuarios y responsables, con carta de recomendación favorable por rendimiento, autonomía, fiabilidad y trato profesional.
Responsable de la definición, ejecución y supervisión de la estrategia tecnológica (CTO) y operativa (COO), gestionando un equipo multidisciplinar de 13 personas y asegurando la resiliencia del negocio frente a riesgos operativos y digitales.
- Gestión de Infraestructura & Seguridad: Diseño y administración de arquitectura híbrida (On-premise/Cloud). Hardening de servidores y endpoints. Implementación de Disaster Recovery Plan (DRP) y copias inmutables (Backup 3-2-1) para asegurar la continuidad de negocio.
- Cumplimiento Normativo (Compliance): Adaptación técnica y procedimental a la estricta normativa de datos médicos (RGPD/LOPD), implementando controles de acceso, cifrado y auditoría para garantizar la confidencialidad e integridad de la información sensible.
- Vendor Management & Liderazgo: Negociación con proveedores tecnológicos, gestión de SLAs y optimización del presupuesto IT logrando una reducción de costes operativos del 20%. Gestión integral de RRHH y creación de cultura de seguridad corporativa.
Gestión operativa en situaciones críticas. Desarrollo de alta resiliencia y capacidad de toma de decisiones rápidas bajo presión extrema. Habilidad transferible y crítica para la Gestión de Incidentes de Ciberseguridad y respuesta ante crisis.
- Ciberdefensa & GRC: Auditoría ISO 27001 y Esquema Nacional de Seguridad (ENS). Seguridad en Cloud (AWS/Azure). Gestión de Identidades y Accesos.
- Red Team: Auditoría de vulnerabilidades (Pentesting) usando Metasploit, Burp Suite, Nmap y análisis de vectores de ataque basado en MITRE ATT&CK.
- Administración avanzada de Servicios de Red (DNS, DHCP, LDAP), Bases de Datos (MySQL), Servidores Web (Apache/Nginx) y Seguridad Perimetral (Firewalls/VPNs).