Francisco Noya — perfil de ciberseguridad en Montevideo

Estudiante de Ciberseguridad con enfoque en Governance, Risk & Compliance (GRC), gestión de riesgos y seguridad de la información. Actualmente me desempeño como Consultor de Seguridad de la Información en una empresa de servicios, donde participo en la evaluación de riesgos, desarrollo de políticas y procedimientos, implementación de controles de seguridad y fortalecimiento del Sistema de Gestión de Seguridad de la Información (SGSI). Además, he desarrollado proyectos de evaluación y gestión de riesgos para organizaciones, incluyendo un assessment integral de ciberseguridad y resiliencia ope

Plataformas conectadas

Credly, DockerLabs, GitHub (verificado en origen), Hack The Box, LinkedIn (verificado en origen), The Hackers Labs.

Experiencia

  • Consultor de Seguridad de la Información — D&D Servicios Integrales de Limpieza (2026-05 – Actualidad)
  • Consultor de Seguridad de la Información — FreeLance (2025-07 – Actualidad)
  • Active Member — OWASP Uruguay Chapter (2026-05 – Actualidad)
  • Auxiliar de marketing y atención al cliente — Montevideo Shopping Centers (2026-03 – Actualidad)
  • Servicio de atención al cliente — Montevideo Shopping Centers (2024-12 – 2025-04)

Estudios

  • Analista en ciberseguridad — Universidad de la Empresa - Facultad de Ingenieria
  • Especialista en Gestión de Seguridad de la Informacion UNIT-ISO/IEC 27000 — UNIT - Instituto Uruguayo de Normas Técnicas
  • Microsoft Security Fundamentals — Microsoft

Proyectos

  • Evaluación de Riesgos de Ciberseguridad y Resiliencia Operativa: Desarrollé un Assessment de Riesgos de Ciberseguridad y Resiliencia Operativa para un entorno de retail comercial, utilizando como caso de estudio a Montevideo Shopping Centers , y alineando la evaluación con ISO/IEC 27001:2022, ISO 31000:2018, NIST Cybersecurity Framework (CSF) 2.0 y CIS Controls v8. El proyecto incluyó el inventario y clasificación de 120 activos, análisis de amenazas y vulnerabilidades, desarrollo de una matriz de riesgos, identificación de los 15 riesgos prioritarios, elaboración de un heat map ejecutivo y definición de un roadmap de implementación orientado a fortalecer la continuidad operativa y la resiliencia organizacional.
  • Plan de Continuidad Operativa y Recuperación ante Incidentes: Rol: Autor y Analista de Continuidad Operativa Desarrollé un Plan de Continuidad Operativa y Recuperación ante Incidentes para un entorno de retail comercial, utilizando como caso de estudio a Montevideo Shopping Centers. El proyecto fue elaborado como complemento de un Assessment de Riesgos de Ciberseguridad y Resiliencia Operativa, con el objetivo de definir estrategias de preparación, respuesta y recuperación ante eventos que puedan afectar la continuidad de las operaciones críticas del negocio. Aspectos principales del proyecto: Identificación de servicios críticos y procesos esenciales. Business Impact Analysis (BIA) con cuantificación de impacto económico y reputacional. Definición de RTO, RPO y MTPD para servicios críticos. Diseño de estrategias de continuidad y redundancia (UPS, generación de respaldo, dual-WAN, backup 3-2-1, copias inmutables). Procedimientos de respuesta para ransomware, cortes eléctricos, fallas de conectividad, incendios en áreas técnicas y fallas de proveedores críticos. Matriz RACI y esquema de escalamiento. Plan de comunicación interna y externa durante contingencias. Priorización de inversiones basada en reducción de riesgo y costo-benefi
  • Reporte Técnico Evaluación de Seguridad: Reporte Técnico de la Aplicación Juice Shop
  • Programa de Fortalecimiento de la Seguridad de la Información – D&D Servicios Integrales: Diseñé e implementé un programa integral para fortalecer la seguridad de la información en una PyME del sector servicios, estableciendo un enfoque de gestión basado en riesgos y alineado con estándares internacionales. Principales actividades: Assessment inicial de seguridad de la información. Inventario y clasificación de activos. Identificación, análisis y tratamiento de riesgos. Desarrollo de matriz de riesgos y roadmap de implementación. Elaboración del marco documental de seguridad (10 políticas y procedimientos). Implementación de controles de acceso y autenticación multifactor (MFA). Diseño del programa de copias de seguridad y recuperación. Desarrollo del Plan de Respuesta a Incidentes y Plan de Continuidad del Negocio. Programa de concientización en ciberseguridad. Definición de KPIs, seguimiento y auditoría interna. Marcos de referencia: ISO/IEC 27001:2022, ISO/IEC 27002:2022, ISO 31000:2018 y NIST Cybersecurity Framework (CSF) 2.0.

Certificaciones

  • ISC2 Candidate — ISC2
  • Ethical Hacker — Cisco
  • Google Cybersecurity Professional Certificate V2 — Coursera
Portada del perfil de Francisco Noya
Foto de Francisco Noya

Francisco Noya

Estudiante de Ciberseguridad con enfoque en Governance, Risk & Compliance (GRC), gestión de riesgos y seguridad de la información. Actualmente me desempeño como Consultor de Seguridad de la Información en una empresa de servicios, donde participo en la evaluación de riesgos, desarrollo de políticas y procedimientos, implementación de controles de seguridad y fortalecimiento del Sistema de Gestión de Seguridad de la Información (SGSI). Además, he desarrollado proyectos de evaluación y gestión de riesgos para organizaciones, incluyendo un assessment integral de ciberseguridad y resiliencia ope

CredlyCredly
@francisco-noya-arigon
DockerLabsDockerLabs
@frasan15
GitHubGitHub · Verificado
@Frasan15-cpu
Hack The BoxHack The Box
@2254220
LinkedInLinkedIn · Verificado
@Francisco Noya
The Hackers LabsThe Hackers Labs
@Frasan15
EspañolInglés
Certificaciones3
ISC2 CandidateISC2 CandidateISC2Verificar Ethical HackerEthical HackerCiscoVerificar Google Cybersecurity Professional Certificate V2Google Cybersecurity Professional Certificate V2CourseraVerificar
Soft skills3
AAssessmentGGRCRRisk
Repos destacados2
Frasan15-cpu.github.ioShell★ 0INFORMES.MEInformes creados por mi★ 0
Hack The Box12
SauRoothace 7 mesesExpresswayRoothace 7 mesesNibblesRoothace 7 mesesShockerRoothace 7 mesesBlockyRoothace 7 mesesLegacyRoothace 7 mesesNetmonUserhace 8 mesesSoulmateRoothace 8 mesesCapRoothace 8 mesesJerryRoothace 8 mesesBlueRoothace 8 mesesLameRoothace 8 meses
DockerLabs14
PsychoFácilhace 4 mesesPressenterFácilhace 4 mesesPequeñas-MentirosasFácilhace 5 mesesBaluFoodFácilhace 5 mesesExtraviadoFácilhace 5 mesesWhoiamFácilhace 5 mesesVacacionesMuy Fácilhace 5 mesesHedgeHogMuy Fácilhace 6 mesesTrustMuy Fácilhace 6 mesesFirstHackingMuy Fácilhace 6 mesesTprootMuy Fácilhace 6 mesesBreakMySSHMuy Fácilhace 6 mesesObsessionMuy Fácilhace 6 mesesBorazuwarahCTFMuy Fácilhace 6 meses
Actividad reciente6
Nuevo badge · ISC2 Candidatehace 3 meses
Owned «Sau» · Roothace 7 meses
Owned «Sau» · Userhace 7 meses
Owned «Expressway» · Roothace 7 meses
Owned «Expressway» · Userhace 7 meses
Owned «Nibbles» · Roothace 7 meses
Toda la actividad5 métricas
Stars0
Machines28
Máquinas14
Máquinas0
Badges3
Certificaciones3
ISC2 CandidateISC2 CandidateISC2Verificar Ethical HackerEthical HackerCiscoVerificar Google Cybersecurity Professional Certificate V2Google Cybersecurity Professional Certificate V2CourseraVerificar

Avales

Reconocido por profesionales con plataformas verificadas.

  • Cargando…

Datos reales, nada de maquillaje

Crea tu perfil de ciberseguridad verificado

Conecta HackTheBox, GitHub, HackerOne, Credly y más. Tus logros reales, verificados en origen y siempre al día. Gratis.

Crea tu perfil gratis
  • Gratis para siempre
  • Sin tarjeta
  • Listo en 60 s
cyber-profile.com/u/francisco-noyaConstruido con CyberProfile