Carmen Fernández Arrebola

Ciberseguridad · Gestión de Vulnerabilidades · Seguridad Perimetral · Automatización

LinkedIn
English EN

Perfil profesional

Especialista con más de 5 años de experiencia en gestión de vulnerabilidades en medianas y grandes empresas, cubriendo todo el ciclo de vida: detección, análisis y priorización, hasta la comunicación y seguimiento de la remediación, reduciendo falsos positivos y mejorando la trazabilidad de los procesos.

Experiencia en automatización de procesos para la gestión de vulnerabilidades mediante Python, Bash, powershell, utilizando APIs para la extracción y correlación de datos, y generación de informes técnicos y ejecutivos, incluyendo dashboards en Power BI para el seguimiento de riesgos y toma de decisiones.

Conocimientos de normativas y frameworks de seguridad como UNE-EN ISO/IEC 27001:2023 y el Esquema Nacional de Seguridad (ENS) en categoría ALTA, aplicados a entornos corporativos.

Manejo profesional de herramientas como CrowdStrike Falcon (Cloud), Netskope, Palo Alto Networks, Check Point, F5 (Big-IP / Distributed Cloud) y Greenbone (OpenVAS), integradas en procesos de gestión de vulnerabilidades.

Vida laboral

(Noviembre 2024 – Actualidad) - SERVINFORM S.A.
Vulnerability Management. Gestión integral del ciclo de vida de vulnerabilidades en entornos corporativos, utilizando OpenVAS/Greenbone como herramienta principal.

Objetivos conseguidos: Diseño, implantación y consolidación del sistema corporativo de gestión de vulnerabilidades, con infraestructura distribuida on-prem y cloud, automatización completa del ciclo y reducción >70% en tiempos de detección, análisis y remediación. Integración ENS e ISO 27001 y reporting ejecutivo con trazabilidad total.


Labores:

  • Implantación y configuración desde cero de la infraestructura central de gestión de vulnerabilidades, incluyendo sondas distribuidas (on-prem y cloud) y su integración con entornos corporativos de clientes.
  • Administración avanzada de OpenVAS/Greenbone (GVMD, GSA, OSPD): configuración de targets, políticas de escaneo, scheduling y resolución de incidencias de comunicación, feeds, certificados o rendimiento.
  • Extracción y correlación de vulnerabilidades mediante APIs, desarrollando procesos que combinan datos obtenidos desde CrowdStrike y OpenVAS para generar inventarios enriquecidos y priorizar riesgos según CVSS, contexto de activo y exposición real.
  • Automatización de procesos en Python y Bash, desarrollando scripts para conexión API, descarga masiva de resultados, normalización de informes XML/CSV/JSON y generación automática de reportes técnicos y ejecutivos.
  • Integración bidireccional con sistemas de ticketing (Redmine) para registrar, asignar y cerrar vulnerabilidades de acuerdo con SLA, ENS e ISO 27001.
  • Análisis y priorización de vulnerabilidades por CVSS, criticidad de activo y exposición en Falcon, facilitando la gestión del riesgo.
  • Troubleshooting avanzado de la plataforma: base de datos PostgreSQL, servicios gvmd/ospd, consumo de recursos en sondas y problemas de red/distribución.
  • Elaboración de informes técnicos y ejecutivos, mejorando la trazabilidad y la comunicación entre equipos.
(Abril 2023 – Noviembre 2024) — WESTCON EUROPE
Analista de Seguridad Perimetral (Oficina técnica NIAE) - SSPA (SAS)

Objetivos conseguidos: Optimización de la seguridad perimetral y del balanceo de servicios críticos del SSPA mediante la administración avanzada de Check Point, Palo Alto, F5 Big IP (LTM/GTM/APM), F5 Distributed Cloud, Symantec (Bluecoat), Netskope y Arcsight.

Las optimizaciones aplicadas en políticas, BGP, PBFs, NATs y rutas mejoraron el rendimiento global y permitieron adaptar la infraestructura a las necesidades operativas del SAS, reforzando la disponibilidad y estabilidad de la red sanitaria andaluza.

Lideración del proyecto de migración masiva de las publicaciones del SAS a la nube de F5, llevada a cabo tras el fin de licencias de los proxies Symantec (Bluecoat).

Durante la transición se configuraron iRules y políticas personalizadas en F5 para resolver incidencias de visualización web, redirecciones HTTP/HTTPS, tratamiento de cabeceras y bloqueo de elementos en navegadores, garantizando la continuidad del servicio y la correcta visualización de los portales corporativos.


Labores:

Administración integral de soluciones de:

  • SASE: Netskope
  • Proxy: Symantec Bluecoat
  • Firewalls: Check Point, Palo Alto, Forti
  • Balanceador/DNS: F5 Big-IP (GTM/LTM)
  • VPN-SSL: F5 Big-IP (APM)
  • F5 Distributed Cloud y F5 Big-IP: balanceo y publicación de servidores (reverse proxy) para los dominios del SAS y sus distintos organismos (SSPA). Configuración y mantenimiento de iRules personalizadas para control de tráfico, cabeceras, redirecciones y refuerzo de seguridad de aplicaciones. Uso de Postman para pruebas e integración de APIs de F5 Big IP / Distributed Cloud en procesos de publicación de servicios.
  • SIEM: Arcsight
  • Inteligencia de red: ALLOT
  • Gestión de caudales, control de acceso unificado a la red, gestión de logs y sandboxing.
  • Tareas de soporte especializado y resolución de incidencias, escalados a fabricante. Elaboración de informes técnicos
(Noviembre 2021 – Abril 2023) — EUIGS (ADMIRAL SEGUROS)
SOC Analyst. Integrante del equipo de SOC

Objetivos conseguidos: Ejecución de revisiones técnicas de seguridad (TSR) sobre nuevos proyectos desplegados tanto en la nube de AWS como en entornos on-prem, evaluando la robustez de infraestructuras, aplicaciones y APIs antes de su puesta en producción. Mediante el análisis de nuevas funcionalidades, herramientas y servicios, se identificaron vulnerabilidades y desviaciones de seguridad, estableciendo medidas de mitigación que mejoraron la postura de seguridad global de la organización.

Desarrollo de pruebas de testeo y pentesting controlado sobre componentes críticos, asegurando el cumplimiento de estándares internos y de buenas prácticas cloud.

Gestión proactiva de la monitorización de seguridad en todos los sistemas corporativos, abarcando SIEM, firewalls, DNS, WAF, EDRs, alertas de Google Admin y filtrado de correo con Libra Esva, junto con la revisión de fuentes de threat intelligence externas, lo que permitió una detección temprana de amenazas y una reducción significativa de incidentes no gestionados.


Labores:

  • Gestión de incidentes de seguridad, amenazas y vulnerabilidades.
  • Monitorización de eventos y vulnerabilidades mediante SIEM, firewalls, IDS/IPS.
  • Gestión de tickets de revisión de seguridad de aplicaciones, servicios e infraestructura, tanto en cloud como física.
  • Evaluación de riesgos de entornos y aplicaciones (TSR – technical security reviews).
  • Pentesting.
  • Uso y administración de herramientas de seguridad y gestión de vulnerabilidades. WAF (Imperva), firewalls (Check Point), proxy (Netskope), SIEM (Elastic, Wazuh), IDS/IPS, DNS (Cisco Umbrella), Gestión de vulnerabilidades (Qualys, Nessus, Acunetix), EDR (Tanium, Harmony), Threat Intelligence (IntSights), mail security (Libra Esva).
  • Herramientas de seguridad AWS: Amazon GuardDuty, Cloud9, Amazon Inspector, CloudTrail, CloudWatch.
  • Uso y gestión de herramienta de ticketing, gestión de proyectos y workfows con Jira.
(Septiembre 2020 – Noviembre 2021) — PERITACIONES TECNOLÓGICAS E INFORMÁTICAS (Tecnoperitaciones)
Coordinación del equipo de Ciberseguridad

Objetivos conseguidos: Consolidación de un área de hacking ético y auditorías de seguridad plenamente operativa, capaz de evaluar de forma integral infraestructuras web, redes corporativas, Active Directory y entornos cloud (AWS y Azure). Estandarización de metodologías de pentesting y auditoría adaptadas a cada cliente, que permitieron detectar vulnerabilidades críticas y reducir significativamente los riesgos de exposición.

Implantación de medidas de securización y planes de endurecimiento que reforzaron la protección de sistemas y mejoraron la postura de seguridad global de las organizaciones auditadas.

Realización de análisis forenses y periciales digitales en casos de ransomware, manipulación o eliminación de datos, asegurando la integridad y trazabilidad de las evidencias para su uso judicial.


Labores:

  • Hacking Ético / Pentesting. Auditorías web, directorio activo, redes wifi, nube (AWS, Azure).
  • Securización. Implantación de mejoras y soluciones en cliente final.
  • Análisis forense (casos de ransomware, virus, eliminación o manipulación de información digital).
  • Clonación y análisis de dispositivos digitales ante notario (móviles, tablets, discos duros, grabadoras, etc).
  • Investigación y elaboración de informes periciales para procedimientos judiciales.
  • Análisis y acreditación de autenticidad de conversaciones (WhatsApp, Telegram, Instagram, etc.), archivos digitales (imágenes, vídeos, audio, metadatos, etc.).
  • OSINT.
(Febrero 2008 – Septiembre 2020) — SITEL IBÉRICA TELESERVICES
Departamento de SOPORTE TÉCNICO de Yacom y Orange

Objetivos conseguidos: Optimización de los procesos de atención y resolución de incidencias técnicas en los servicios de Yacom y Orange, mejorando los tiempos de respuesta y la satisfacción de los usuarios.

Participación en la documentación y estandarización de procedimientos técnicos, que facilitaron la formación de nuevos agentes y redujeron la tasa de errores operativos.

Desarrollo de una base sólida técnica en diagnóstico de red y soporte al cliente, que sirvió de punto de partida para la posterior especialización en diferentes campos de ciberseguridad y seguridad perimetral.


Labores:

  • Realización de tareas de backoffice, gestión y resolución de incidencias técnicas.

Formación

Formación complementaria

Conocimientos técnicos

SIEM, monitorización y detección

ArcSightElastic SIEMWazuh Amazon GuardDutyCloudWatch/CloudTrail Microsoft Sentinel (nociones)Splunk (nociones)

Gestión de vulnerabilidades y EDR

OpenVAS/Greenbone (GVMD, GSA, OSPD)CrowdStrike Falcon QualysNessusAcunetixSecurityScoreCard PanoraysTaniumHarmony

Seguridad perimetral, SASE y firewalling

Netskope (SASE/CASB/SWG/ZTNA)Palo Alto Check PointFortinet Symantec Bluecoat F5 Big-IP (GTM/LTM/APM) F5 Distributed CloudAllot

WAF, IDS/IPS y protección avanzada

Imperva WAFSnortSuricata Cisco Umbrella DNSAWS Inspector

Automatización, scripting y desarrollo

PythonBashPowerShell APIs REST (CrowdStrike, OpenVAS, Redmine, EasyVista) JSON/CSV/XMLWorkflows VM Reporting & Integración

Gestión de incidentes, ITSM y GRC

RedmineEasyVistaJira ENSISO 27001NISTSLA

Auditoría, pentesting y forense

Auditorías redes & ADForensic OSINTInformes periciales

Certificaciones

Idiomas

Otros datos de interés

Contacto

Email: mfern019@gmail.com
LinkedIn: Perfil LinkedIn
Ubicación: Sevilla (España)
vCard: