Ciberseguridad; ciso; analista de seguridad de la información

Mar*** ***** (XX años)
Responsable de Seguridad de la Información (CISO) en Fravega SACIeI
Universidad de Buenos Aires
Madrid,
Madrid
Este candidato esta dispuesto a trasladarse
|
Experiencia
Responsable de Seguridad de la Información (CISO)
Fravega SACIeI
jul 2006 - Actualmente
•	Definición e implementación del Plan estratégico de Seguridad Informática para la compañía, manteniendo informada a la Dirección sobre temas de alto riesgo o incidentes que hayan acontecido.
•	Establecimiento de las políticas de seguridad lógica y física necesarias para mejorar la seguridad de los sistemas de la compañía.
•	Aplicación de nuevas tecnologías para apoyar el negocio. Definición de KPIs del área y reportes periódicos a la Dirección. 
•	Participación en la aplicación de la Com. A4609 BCRA (Banco Central de la República Argentina) y auditorías internas en el Banco Sáenz (empresa del grupo).
•	Aplicación de los estándares de seguridad exigidos por la Industria de las Tarjetas de Pago (PCI-DSS) y Ley de Protección de Datos Personales. ISO 27001. Gap Analisys. Plan de Acción.
•	Centralización e integración de la seguridad de las aplicaciones con AD y LDAP, e implementación de control de cambios y separación de ambientes para el sistema administrativo/contable.
•	Automatización de controles de seguridad y monitoreo de eventos. Aseguramiento de plataformas heterogéneas sobre los SO, BD, FW, IPS, Antispam y Antimalware.
•	Liderazgo en proyectos de seguridad en SAP, e-commerce, Data Loss Prevention, SIEM, Tests de intrusión, AWS Cloud computing y SOC.
•	Gestión del presupuesto anual del sector y negociación con los proveedores. Reducción del presupuesto utilizado para consultorías por capacitación de equipo.
•	Instrumentación de las observaciones efectuadas por la Auditoría Externa y cooperación en tareas de auditoría interna de sistemas. Adicionalmente, colaboración con la Gcia. de Auditoría en la investigación y evaluación de posibles hechos de fraude.
•	Concientización del personal jerárquico y usuarios sobre la importancia de la Seguridad de la Información.
Consultor de Seguridad Informática
Etek Argentina (Reycom)
nov 2005 - jul 2006
•	Análisis y evaluación de soluciones de Seguridad Informática en bancos y empresas de primera línea.
•	Configuración de Firewalls y VPNs de los fabricantes Check Point y Nokia
•	Implementación de appliance de seguridad, como ser Antivirus, Antispam, IDS, IPS y de arquitectura Wi-Fi dentro de los estándares recomendados por las best practices (ISO 17790). 
•	Trabajo en equipo para la instalación de Application Firewalls, Secure Access Control y software para control de cambios.
•	Análisis del GAP e implementación de controles generales de IT para el cumplimiento de la ley Sarbanes-Oxley en Pan American Energy. 
•	Product Manager de Security Command Center de CA; Presentation Server de Citrix y Tripwire. Asistencia al departamento de ventas en base a las necesidades detectadas en los clientes.
Líder de Seguridad Informática
Banco Société Générale
may 1999 - jul 2005
•	Control de gestión de la Seguridad Informática.
•	Análisis de riesgos y vulnerabilidades existentes en los procesos.
•	Cumplimiento a la comunicación “A” 3198 BCRA “Requisitos operativos mínimos del área de sistemas de información”.
•	Diseño de un ambiente seguro para los Clientes de Home-Banking.
•	Desarrollo de políticas de seguridad e implementación de los procedimientos adecuados. 
•	Implementación de controles sobre nuevas aplicaciones.
•	Administración de la seguridad en plataformas Windows NT, Windows 2000, Unix, SQL Server y más de cincuenta aplicaciones internas.
•	Capacitación del personal corporativo sobre Seguridad Informática.
Formación
Licenciado en Sistemas de Información
Universidad de Buenos Aires
jul 1997 - nov 2001
La Licenciatura en Sistemas de Información de las Organizaciones de la Facultad de Ciencias
Económicas de la UBA forma profesionales con sólidos conocimientos en sistemas de
información, tecnologías informáticas y ciencias de la administración. Este profesional es el
encargado de lograr que las organizaciones utilicen los sistemas de información y la tecnología
informática como medio para alcanzar los objetivos que las mismas persiguen.
Los Licenciados en sistemas son profesionales preparados para integrar la tecnología informática
con la misión y visión de la organización. El egresado ha sido capacitado para administrar riesgos y recursos financieros. Dada su formación particular, tiene la habilidad de comunicarse con las distintas áreas de la organización en un lenguaje no sólo entendible para el área de Sistemas, sino en términos “del negocio”.
Contador Público
Universidad de Buenos Aires
mar 1989 - jun 1997
Alcances del título: La carrera de Contador Público tenderá a formar un/a graduado/a con conocimientos, aptitudes y habilidades para:
* diseñar, dirigir e implementar sistemas de información contable en todos los segmentos de la contabilidad y costos;
* registrar, medir y exponer la información contable, histórica y proyectada, para todo tipo de organizaciones y unidades económicas;
* dirigir y realizar procedimientos de auditoría, y dictaminar en materia contable e impositiva;
* diseñar e implementar sistemas de control de gestión y auditoría operativa;
* intervenir en el diseño de sistemas de información y decisión para el logro de los objetivos de la organización;
* intervenir en la definición de misiones, objetivos y políticas de las organizaciones siguiendo una metodología adecuada para la toma de decisiones; e
* intervenir en la preparación y administración de presupuestos, en la evaluación de proyectos y en los estudios de factibilidad financiera en empresas públicas y privadas.
Idiomas
Inglés - Técnico