Chief Information Security Officer (Ciso)
CurrentPrincipales Logros:• Estrategia & Programa de Ciberseguridad. Análisis de necesidades y objetivos del negocio en materia de seguridad de la información, identificación del gap respecto del estado deseado, definición y ejecución de roadmap de iniciativas de ciberseguridad, definición de KPI’s + KGI’s para controlar el avance del programa.• Gestión del ciber-riesgo. Definición de metodología de gestión de riesgo basada en ISO31000 e ISO27005. Identificación de apetito y tolerancia al riesgo de la Compañía, KRI relevantes, y evaluación de ciber-riesgo para sistemas críticos al menos una vez al año. • Marco Normativo. Desarrollo y difusión de políticas, estándares y procedimientos de ciberseguridad en base a estándar ISO 27002:2022.• Campañas de concientización. Elaboración de un curso interactivo de Seguridad de la Información para toda la Compañía, disponible en plataforma elearning y de carácter obligatorio para todos los colaboradores. Ejecución de campaña anti-phishing, con desarrollo de cápsula de contenidos más un ataque simulado de phishing a través de Microsoft Defender para medir el nivel de adopción de las mejores prácticas.• Implementación de capacidades de ciberdefensa. Desarrollo de monitoreo de seguridad y detección de incidentes en modalidad 24x7x365 y capacidades efectivas de respuesta a incidentes a través de un proveedor de servicio gestionado de ciberseguridad.• Implementación de tecnología SIEM / SOAR. Ingesta de fuentes TI principales. Desarrollo y mejora continua de casos de uso de relevantes.• Security ScoreCard – Seguimiento y Control.