Modulo 3 - 7 Octubre 2021

Programa Securmática 2021 - TERCER MÓDULO - 7 DE OCTUBRE

08:45h.
Entrega de documentación
 
Moderador: Jorge Dávila, Director del Laboratorio de Criptografía. LSIIS. Facultad de Informática. UPM

Moderador


Módulo: 3
Fecha: jueves 7 de octubre 2021

Jorge Dávila, Director del Laboratorio de Criptografía. LSIIS. Facultad de Informática. UPM

09:00h.
La ciberinteligencia en la estrategia de seguridad digital de TELEFÓNICA

Juan Carlos Gómez Castillo, Global Chief Digital Security Officer de TELEFÓNICA

La ciberinteligencia en la estrategia de seguridad digital de TELEFÓNICA


Módulo: 3
Fecha: jueves 7 de octubre 2021
Hora: 09:00

Sinopsis: En la estrategia de Seguridad Digital es cada vez más importante disponer de unas capacidades de ciberinteligencia que permitan conocer y mejorar la anticipación a las ciberamenazas que afectan al negocio. En la conferencia se desarrolla este concepto, analizando sus relaciones con las funciones de protección, detección y respuesta desde la experiencia de una multinacional. También se harán referencia a buenas prácticas, tecnologías, lecciones aprendidas y a los elementos necesarios para disponer de una ciberinteligencia que sea útil y accionable.


Ponente: Juan Carlos Gómez Castillo

Entidad: Telefónica

Curriculum: es Global Chief Digital Security Officer en Telefónica, abarcando la responsabilidad de la Seguridad de la Información (CISO Global) y la Ciberdefensa interna del Grupo Telefónica. Durante los últimos 25 años ha estado exclusivamente dedicado a la seguridad de la información y las comunicaciones, desempeñando puestos de responsabilidad en varias empresas del Grupo Telefónica, British Telecom y Servicom (uno de los primeros proveedores de Internet en España). Es Ingeniero de Telecomunicaciones por la Universidad Politécnica de Madrid y postgrado de administración de empresas por el IESE Business School. Tiene diversas certificaciones de seguridad, colabora como profesor en varios masters y cuenta con la habilitación de Director de Seguridad.

09:30h.
Coloquio
09:40h.
AMTEGA: Respuesta a los nuevos retos en ciberseguridad de la Administración Pública

Gustavo Herva, Jefe de Subárea de Seguridad de AMTEGA – XUNTA DE GALICIA
José Luis Domínguez, Director Cyberseguridad y Cloud de TELEFÓNICA TECH

AMTEGA: Respuesta a los nuevos retos en ciberseguridad de la Administración Pública


Módulo: 3
Fecha: jueves 7 de octubre 2021
Hora: 09:40

Sinopsis: Los retos y desafíos a los que se enfrentan las organizaciones e instituciones en el ámbito de la ciberseguridad les afectan de igual modo, independientemente de su carácter público o privado. En el sector público existe una tendencia creciente en los últimos tiempos de ataques diseñados y ejecutados por grupos bien organizados a distintos organismos. Para dar respuesta a esta necesidad real, las distintas agencias para la modernización tecnológica o digitales en el ámbito de los gobiernos regionales, tienen que ser capaces de adecuar su estrategia y proyectos para cumplir su misión con la ciudadanía, empresas y la administración pública autonómica. Además, los fondos Next Generation EU son una oportunidad para que las empresas deben aprovechar para el impulso de las nuevas tecnologías. En esta sesión explicaremos como desde AMTEGA se da respuesta a estos desafíos a través de dos vehículos implementados y puestos en marcha, como son el Acuerdo Marco y el Nodo de ciberseguridad de Galicia.


Ponente: Gustavo Herva

Entidad: Amtega – Xunta de Galicia

Curriculum: es Jefe de Subárea Seguridad en Amtega – Xunta de Galicia, Ingeniero en informática por la Universidad de A Coruña y funcionario del cuerpo superior en la escala de sistemas y tecnologías de la información de la Xunta de Galicia. Ocupa su actual posición como Responsable de Seguridad en Amtega – Xunta de Galicia desde el año 2013.


Ponente: José Luis Domínguez

Entidad: Telefónica Tech

Curriculum: es Director Cyberseguridad y Cloud en Telefónica Tech. A efectos profesionales siempre ha tenido un enfoque holístico en los negocios. Dispone de una amplia experiencia internacional y una fuerte orientación al cliente final. Actualmente lidera el desarrollo de negocio con cliente final en Telefónica Tech Cyber & Cloud, con el objetivo de hacer llegar la propuesta de valor de la compañía en seguridad a nuestros clientes y apoyando directamente en las oportunidades más relevantes con clientes corporativos. Está vinculado al mundo IT desde hace más de 20 años, con foco en proyectos de integración y software, siempre en los ámbitos vinculados con la preventa y el desarrollo de negocio, con especialización en el lanzamiento de nuevos servicios y soluciones, así como el inicio de operaciones con responsabilidad integral en distintos países.

10:10h.
Coloquio
10:20h.
Pausa-café
10:50h.
Siguiente grupo de vacunación: Equipos Windows

Javier Candau, Jefe del Departamento de Ciberseguridad del CCN–Centro Criptológico Nacional
José Miguel Rosell, Socio Director y Fundador de S2 Grupo

Siguiente grupo de vacunación: Equipos Windows


Módulo: 3
Fecha: jueves 7 de octubre 2021
Hora: 10:50

Sinopsis: Los crecientes ataques de ransomware dirigidos indiscriminadamente tanto contra la administración como hacia la industria privada, amenazan con causar un severo impacto en las cuentas de resultados de nuestras maltrechas economías. Es evidente que los ciberdelincuentes, no es nada nuevo, persiguen el lucrativo y conocido negocio de la extorsión. Pero no es menos cierto que, embebidos en esta vertiginosa carrera de la transformación digital, hemos facilitado enormemente la transmisión exponencial de la infección. Ha llegado el momento de Vacunar a nuestros sistemas y proteger nuestra cuenta de resultados antes de que se materialice el incidente. Una simple acción que elimina un riesgo muy real. Una simple acción puede evitar que nuestra compañía ingrese en la UCI.


Ponente: Javier Candau

Entidad: CCN-Centro Criptológico Nacional

Curriculum: es jefe del Departamento de Ciberseguridad del CCN-Centro Criptológico Nacional. Coronel de Artillería e Ingeniero Industrial con especialidad en electrónica y automática, es especialista criptólogo. Dispone de diversas certificaciones de especialización en seguridad de las TIC (ISS, SANS, CRAMM, Curso de Auditoría del INAP, Cursos CCN-STIC…etc.). Los principales cometidos de su actividad son la formación del personal especialista en seguridad de la Administración, el desarrollo de normativa del CCN, desarrollo de la herramienta de análisis de riesgos PILAR, la supervisión de acreditación de sistemas y la realización de auditorías de seguridad así como todas las acciones derivadas del Esquema Nacional de seguridad (ENS) y es Responsable de la Capacidad de Respuesta ante Incidentes gubernamental (CCN-CERT. Tiene más de 19 años de experiencia en todas estas actividades.


Ponente: Jose Miguel Rosell

Entidad: S2 Grupo

Curriculum: es Socio Director y fundador de S2 Grupo. Ingeniero Superior Industrial, especialidad eléctrica, por la ETS de Ingenieros Industriales de la Politécnica de Valencia, es Master en Dirección y Gestión de la Seguridad por Asimelec y por la Pontificia de Salamanca. Lidera equipos de intervención rápida en la gestión de incidentes trabajando desde el CERT de S2 Grupo y colaborando con otros SOCs de referencia a nivel nacional como los del CNI, Incibe, MCCE y el CSIRT-CV. Entre otras actividades colaborativas y asociativas es miembro del Consejo Social de la Universidad de Valencia, miembro del Grupo de Trabajo de I+D+i del Foro Nacional de Ciberseguridad y patrono de la Cátedra de Cultura Empresarial de la Universidad de Valencia, miembro fundador del Club de Mentores de la Facultad de Economía de la Universidad de Valencia.

11:20h.
Coloquio
 
Moderador: Maica Aguilar, Gerente de Ciberseguridad de Ferrovial y Miembro de la Junta de Women4Cyber

Moderador


Módulo: 3
Fecha: jueves 7 de octubre 2021

Maica Aguilar, Gerente de Ciberseguridad de Ferrovial y Miembro de la Junta de Women4Cyber

11:30h.
Zero Trust: el reto de la protección en un entorno hiperconectado

Miguel Ángel Galán, Global Head of Cyber Security Protect de Grupo SANTANDER

Zero Trust: el reto de la protección en un entorno hiperconectado


Módulo: 3
Fecha: jueves 7 de octubre 2021
Hora: 11:30

Sinopsis: Un nuevo paradigma para un mundo cambiante. Un cambio de paradigma significativo está ocurriendo en los últimos años. Al igual que otros cambios tecnológicos de la última década: cuando la computación en la nube cambió la forma en que hacemos negocios, la metodología agile cambió la forma en que desarrollamos software y Amazon cambió la forma en que compramos: Zero Trust nos presenta un nuevo paradigma en la forma en que protegemos a nuestras organizaciones, nuestros datos y nuestros empleados.


Ponente: Miguel Ángel Galán

Entidad: Grupo Santander

Curriculum: es Global Head of Cybersecurity Protect en Grupo Santander. Desde agosto de 2017 lidera la estrategia de protección global en la ciberseguridad del Banco Santander Entre otros ámbitos, participa en la definición y estrategia de protección del Banco para malware, network security, protección del dato, cloud security entre otros ámbitos. En el pasado ha desarrollado otras posiciones dentro de Produban con diferentes cargos de alta responsabilidad.

12:00h.
Coloquio
12:10h.
BANCO INVERSIS: La transformación del negocio hacia la nube con seguridad

Manuel José Fernández, Director de Seguridad y Riesgo Tecnológico de Banco INVERSIS.
Victor M. Hernández, Managing Director, Iberia FS Security Lead. ACCENTURE.

BANCO INVERSIS: La transformación del negocio hacia la nube con seguridad


Módulo: 3
Fecha: jueves 7 de octubre 2021
Hora: 12:10

Sinopsis: Banco Inversis ha decidido transformar su negocio mediante la migración de su core a la Cloud de AWS. Incluye una transformación integral de las aplicaciones que gestionan el negocio. Este proceso ha incluido la seguridad desde el diseño, contemplando todos los elementos necesarios para disponer de una plataforma segura y resiliente, y que cumple con toda la regulación.


Ponente: Manuel José Fernández

Entidad: Banco Inversis

Curriculum: es Director de Seguridad y de Riesgo Tecnológico de Banco Inversis, entidad en la que lleva trabajando desde hace veinte años, y en la que en su actual posición se responsabiliza de las funciones de Seguridad de la Información, Riesgo Tecnológico y Continuidad de Negocio. Anteriormente ha ocupado la dirección del área de Infraestructuras y Explotación de la entidad. Con más de 25 años de experiencia en tecnología y seguridad en el sector financiero, fue en otras etapas profesionales, Responsable de Comunicaciones y Servicios de Información en Merrill Lynch para España y Portugal, y anteriormente responsable de Comunicaciones y Redes en FG Valores y Bolsa. Curso sus estudios de Ingeniería Superior de Telecomunicaciones en la UPM, es Director de Seguridad Integral por la Universitat Central de Catalunya, posee certificaciones CISM, CCSP e ITIL, y es docente del Curso de Especialización en Ciberseguridad que imparte iSMS Forum.


Ponente: Victor M. Hernández

Entidad: Accenture España

Curriculum: es Managing Director en Accenture España y es el responsable del negocio de seguridad para la industria de banca y seguros en Iberia (España, Portugal e Israel). Adicionalmente es el responsable del Cyber Fusion Center de Madrid, ubicado en Pozuelo de Alarcon. Durante los más de 20 años trabajando en el sector de la seguridad, ha trabajado en algunas de las principales compañías que prestan servicios tanto a nivel nacional como internacional, con foco durante los últimos 15 años en el liderazgo de negocios, así como la gestión de equipos multidisciplinares en 4 continentes. Titulado Ingeniero Técnico de Informática por la Universidad Politécnica de Madrid, posee un Máster en Dirección y Gestión de la seguridad de la información por la misma universidad, así como la certificación CISA, de ISACA

12:40h.
Coloquio
 
Moderador: Casimiro Juanes, Responsable de Formación y Desarrollo, Servicios digitales en Ericsson

Moderador


Módulo: 3
Fecha: jueves 7 de octubre 2021

Casimiro Juanes, Responsable de Formación y Desarrollo, Servicios digitales en Ericsson

13:00h.
RSI Ciberejercicios: Entrenando la respuesta coordinada ante crisis

Arantxa Sánchez Rodrigo, Directora de Riesgos de RSI
Eduardo Solís, Responsable de Servicios de Consultoría de ENTELGY INNOTEC SECURITY

RSI Ciberejercicios: Entrenando la respuesta coordinada ante crisis


Módulo: 3
Fecha: jueves 7 de octubre 2021
Hora: 13:00

Sinopsis: El contexto actual de amenaza ciber y la complejidad de los escenarios de crisis a los que nos enfrentamos, requieren de una preparación a todos los niveles: técnico, de gestión y de gobierno. Es en la capa de gobierno donde necesitamos un liderazgo en la toma de decisiones, que son muchas, en diferentes ámbitos y de importancia capital para reaccionar eficazmente ante un incidente de ciberseguridad. Ninguna empresa quiere pasar por esta situación; pero lo cierto es que todas estamos expuestas a sufrirlo “en nuestras propias carnes”. Debemos ser proactivos en la formación y el entrenamiento, estar preparados (nunca se está al 100%) para el momento de la verdad, donde cada decisión puede determinar la buena o mala evolución de la crisis y donde es clave la coordinación de todas las figuras involucradas en la organización. Los simulacros son una buena manera de entrenar; pero si queremos impactar, concienciar, enganchar a la capa de gobierno, deben plantearse ejercicios adaptados a la realidad de su Compañía, como es el caso de éxito en RSI que da motivo a esta ponencia.


Ponente: Arantxa Sánchez Rodrigo

Entidad: Grupo Caja Rural

Curriculum: es actualmente Directora de Riesgos Tecnológicos del Grupo Caja Rural, tras una dilatada carrera de 18 años en el ámbito de riesgos tecnológicos en pwc y previamente en Deloitte. Lidera un proyecto transformacional de la gestión de las líneas de defensa en RSI, que se fundamenta en el apoyo de las nuevas posibilidades que las nuevas tecnologías digitales para la creación de una segunda línea defensa 4.0. Asimismo, como parte de la Alta Dirección y reportando de manera directa al Consejo de Administración, puede seguir desarrollando una de las funciones más complejas existentes a día de hoy: sensibilización de los máximos órganos de gobierno, concienciación de la ciberseguridad y desarrollo de diferentes mecanismos para una gestión desde el convencimiento y conocimiento en vez desde una posición de la obligación o imitación.

En esta nueva etapa, además de las tareas internas de su compañía, ejerce el rol de coordinadora y patrocina diferentes proyectos y soluciones para el Grupo Caja Rural en el ámbito de riesgos tecnológicos, contemplando la ciberseguridad, la gestión de los riesgos, el compliance y los marcos de control interno, considerando los diferentes ángulos, intervinientes y exigencias de este tipo de soluciones. Además, dirige proyectos vinculados con privacidad, cumplimiento de regulaciones tecnológicas como PSD2, SNCE, Swift, otros del ámbito de la ciberseguridad, riesgos tecnológicos, riesgo operacional, de crédito, de mercado. Actualmente, como parte de la dirección de una tecnológica como RSI, una de sus misiones es desarrollar la ciberseguridad para todos, abarcando los procesos de inicio a fin, programas de formación y de concienciación, y empleando técnicas y modelos de otros riesgos tradicionales de la banc@, como el riesgo operacional y de crédito, al ámbito de la ciber


Ponente: Eduardo Solís

Entidad: Entelgy Innotec Security

Curriculum: lidera los servicios de Consultoría de ciberseguridad en Entelgy Innotec Security. Con más de 16 años de carrera profesional, ha asesorado a importantes entidades a nivel nacional e internacional en los ámbitos de gobierno y estrategia de seguridad, resiliencia, riesgos tecnológicos y cumplimiento. Específicamente y relacionado con la ponencia, ha liderado proyectos estratégicos relacionados con resiliencia operativa, desde diferentes perspectivas: diseño e implantación de planes de continuidad de negocio, evolución de modelos globales de disaster recovery, diseño y ejecución de simulacros de gestión de crisis, así como impartición de formación especializada a la alta dirección en esta materia. Ha escrito en diferentes medios especializados, como es la propia revista SIC, y ha participado en diferentes eventos del sector, abordando este tipo de temáticas. Es miembro de la Junta Directiva de ISACA en el capítulo de Madrid y profesor en diferentes cursos.

13:30h.
Coloquio
13:40h.
Refundando la ciberseguridad en Grupo PROSEGUR

Enrique Miranda, CISO Global de PROSEGUR
Jorge Hurtado, Vicepresidente para EMEA de CIPHER

Refundando la ciberseguridad en Grupo PROSEGUR


Módulo: 3
Fecha: jueves 7 de octubre 2021
Hora: 13:40

Sinopsis: El mundo avanza a una enorme velocidad hacia la digitalización de los activos, dando lugar a una intersección de los riesgos físicos y digitales, cada vez más evidente. En ese contexto, Prosegur está inmersa en un plan de transformación digital que abarca desde la modernización del puesto de trabajo a los servicios globales apalancados en tecnología y prestados desde la red de Centros de Operaciones de Seguridad. La gestión de los riesgos asociados a la digitalización se convierte así en un pilar fundamental, e induce la necesidad de reinventar la ciberseguridad de la compañía. Para ello Prosegur ha diseñado un nuevo plan director y propuesta de CyberSOC que integre los mecanismos de detección basados en cloud, con los procesos de automatización y respuesta guiados por inteligencia, y apoyados en servicios de automatización y orquestación que permiten gobernar una compañía con 5 lineas de negocio, y presencia en más de 25 países. Durante la ponencia se explicará cómo el incidente que sufrió Prosegur en 2019 supuso un punto de inflexión, y se recorrerá el camino que llevó a Prosegur, de la mano de Cipher, a reevaluar los conceptos establecidos en cuanto a la función de la Ciberseguridad dentro de la organización. Así como la importancia que tiene involucrar a la dirección en la estrategia de Ciberseguridad y la gestión de riesgos, base fundamental para definir la estrategia, priorización y planificación de las iniciativas de Ciber.


Ponente: Enrique Miranda

Entidad: Prosegur

Curriculum: es CISO Global de Prosegur. Ingeniero Superior en Informática por la Autónoma de Madrid, con anterioridad ha trabajado en BBVA donde fue responsable Global de Seguridad en los Procesos de Negocio y gestión del Fraude, Responsable de Riesgo No Financiero en Openbank y Responsable de Ciberseguridad y Riesgo Digital en Banco Santander. Cuenca con diversas certificaciones emitidas por Isaca, ISC2 y Exin, entre otras.


Ponente: Jorge Hurtado

Entidad: Cipher

Curriculum: es Vicepresidente para EMEA de Cipher. Ingeniero de Telecomunicación por la UPM y PIC de la Deusto Business School, es asimismo miembro del Comité Operativo del Centro de Estudios de Movilidad del ISMS Forum. Hurtado ha desarrollado su carrera profesional enfocado en el área de Ciberseguridad, donde ha trabajado desde hace más de 20 años en compañías nacionales y multinacionales como S21sec, GMV, Germinus, CGI o Capgemini en España, Estados Unidos y Latinoamérica.

14:10h.
Coloquio
14:20h.
Almuerzo.
16:15h.
Fin del tercer módulo y fin de Securmática 2021.


We use cookies

Uso de cookies

Para poder acceder a este sitio web es necesario que preste su consentimiento para que el mismo pueda almacenar o acceder a cookies en su dispositivo. Si desea otorgárnoslo, haga clic en “Aceptar”.

Previamente puede obtener una información más detallada en este enlace. Ver nuestra política de cookies