Modulo 2 - 4 de Octubre de 2023

Programa Securmática 2023 - SEGUNDO MÓDULO - 4 DE OCTUBRE

08:45h.
Entrega de documentación
 
Moderador: Pablo San Emeterio, Consultor independiente, profesor y comunicador

Moderador


Módulo: 2
Fecha: miércoles 4 de octubre 2023

Pablo San Emeterio, Consultor independiente, profesor y comunicador.

09:00h.
PALLADIUM HOTEL GROUP: Lecciones aprendidas en servicios de Detección y Respuesta a Incidentes

Francisco García Lázaro, CISO Corporativo de Palladium Hotel Group
Rubén Gómez, Responsable de servicios de Detección y Respuesta a Incidentes y Responsable de Arquitectura de Ciberseguridad de Fujitsu

PALLADIUM HOTEL GROUP: Lecciones aprendidas en servicios de Detección y Respuesta a Incidentes


Módulo: 2
Fecha: miércoles 4 de octubre 2023
Hora: 9:00

Sinopsis: “Palladium Hotel Group es una entidad de referencia en el sector turístico nacional, sector cada vez más evolucionado digitalmente y por tanto las amenazas tecnológicas son consideradas una prioridad. Palladium ha abordado diferentes proyectos de ciberseguridad, entre los que se incluye la evolución de sus servicios SOC y sus servicios de Detección y Respuesta a Incidentes de Seguridad. Proyecto para el cual Palladium ha contado con el equipo de ciberseguridad de Fujitsu. En la ponencia, se presentarán las principales lecciones aprendidas, factores claves de éxito, modelo de servicio y modelo tecnológico, así como los principales beneficios, tanto desde un punto de vista de ciberseguridad como para el negocio.”


Ponente: Francisco García Lazaro

Entidad: Palladium Hotel Group

Curriculum: Corporate Information Security Senior Director – CISO de Palladium Hotel Group, puesto que ocupa desde agosto de 2017, liderando la estrategia de ciberseguridad de la compañía, así como su roadmap tecnológico en materia de ciberseguridad. Previamente trabajó en el sector financiero, 14 años en Banca Privada d´Andorra, donde ocupó diversos puestos de responsabilidad relacionados con ciberseguridad, auditoría IT y IT Risk Management, además inició su carrera profesional en labores técnicas como administrador de sistemas. A nivel formativo dispone de diferentes certificaciones en ciberseguridad, un máster en Dirección de Sistemas de Información por la CEU, Experto en Regulación tecnológica y Forensic por la Universidad de Extremadura y cursó sus estudios superiores en tecnología en la Universidad de Valencia.


Ponente: Rubén Gómez

Entidad: Fujitsu

Curriculum: Responsable de servicios de Detección y Respuesta a Incidentes y Responsable de Arquitectura de ciberseguridad de Fujitsu. Previamente fue responsable del SOC de Factum y Security Technical Office Manager de Secura, donde estuvo liderando proyectos de importantes tecnologías como Forescout o CrowdStrike. Previamente ha desempeñado otros puestos técnicos de ciberseguridad en Telefónica Global y Airbus. A nivel formativo es Técnico de Sistemas Informáticos de Red y Administración de sistemas informáticos.

09:30h.
Coloquio.
09:35h.
CONGRESO DE LOS DIPUTADOS: Una experiencia práctica de la transición de una administración pública hacia la ciberseguridad como servicio

José Andrés Jiménez Martín, Jefe del Departamento de Asesoramiento Técnico de la Dirección de TIC del Congreso de los Diputados
Auxiliadora Ureña Serena, Responsable de Desarrollo de Negocio de ciberseguridad en Babel

CONGRESO DE LOS DIPUTADOS: Una experiencia práctica de la transición de una administración pública hacia la ciberseguridad como servicio


Módulo: 2
Fecha: miércoles 4 de octubre 2023
Hora: 09:35

Sinopsis: “El Congreso de los Diputados es un órgano constitucional de importancia capital en la arquitectura institucional del Estado español, como encarnación del poder legislativo dentro de las Cortes Generales y su posición preeminente en el marco del bicameralismo asimétrico establecido por la Constitución Española de 1978. La ponencia expondrá los principales retos que enfrenta la Cámara en materia de ciberseguridad y las líneas básicas de su estrategia en este aspecto, la transición del Congreso de los Diputados hacia la ciberseguridad como servicio, desde la concepción hasta la ejecución práctica de la mano de Babel, desglosando el engarce del proyecto de ciberseguridad en el marco de transformación digital y digitalización del Congreso de los Diputados, así como las perspectivas de evolución para el futuro a corto y medio plazo”.


Ponente: José Andrés Jiménez Martín

Entidad: Congreso de los Diputados

Curriculum: Funcionario del Cuerpo de Asesores Facultativos de las Cortes Generales y actualmente ocupa el cargo de jefe del Departamento de Asesoramiento Técnico de la Dirección de Tecnologías de la Información y de las Comunicaciones del Congreso de los Diputados. Es Licenciado en Informática (plan 83) por la Universidad Politécnica de Madrid. Ha desempeñado toda su carrera profesional al servicio de las Cortes Generales, desde 1994 hasta 2014 en el Senado, como analista y jefe de proyectos de seguridad y comunicaciones, y desde 2015, como funcionario de Cortes Generales, en el Congreso de los Diputados, participando en múltiples proyectos interdisciplinares. Es miembro de la comunidad ProtAAPP.


Ponente: Auxiliadora Ureña Serena

Entidad: Babel

Curriculum: Responsable de Desarrollo de Negocio de Ciberseguridad en Babel. Licenciada en ciencias Matemáticas por la Universidad de Málaga, se incorporó a Ingenia en 2000, donde ha desarrollado casi toda su carrera profesional, hasta la integración de esta compañía en Babel en 2021. Desde el comienzo, estuvo vinculada a los servicios gestionados, en trabajos de administración de sistemas y jefatura de proyectos de implantación, incluyendo la jefatura del Data Center para servicios propios y de clientes. En 2012 su trayectoria profesional experimenta un giro orientándose a la ciberseguridad, de nuevo en el ámbito de los servicios gestionados. En la actualidad es Responsable de Desarrollo de Negocio de Ciberseguridad en Babel.

10:05h.
Coloquio.
 
Moderador: Román Ramírez, Fundador de RootedCON

Moderador


Módulo: 2
Fecha: miércoles 4 de octubre 2023

Moderador: Román Ramírez, Fundador de RootedCON.

10:10h.
ADEVINTA: Cibervigilancia en marketplaces: Protegiendo y asegurando la confianza del usuario

Laura Caballero, CISO en Adevinta Spain
Vicente Martín, Vicepresidente Senior de Producto en Outpost24

ADEVINTA: Cibervigilancia en marketplaces: Protegiendo y asegurando la confianza del usuario


Módulo: 2
Fecha: miércoles 4 de octubre 2023
Hora: 10:10

Sinopsis: Adevinta es una empresa cuyo negocio se basa en los marketplaces, con marcas reconocidas como Infojobs, Milanuncios, Coches.net y Fotocasa. Su principal enfoque es ayudar a las personas a encontrar lo que están buscando y, para ello, sitúa a los usuarios como su máxima prioridad. Sin embargo, en un entorno digital en constante cambio, donde tanto los usuarios como las plataformas están expuestos a diversas amenazas, es crucial adoptar medidas más allá de lo convencional para mitigar estos riesgos. En este contexto, Adevinta apuesta por soluciones innovadoras basadas en cibervigilancia, las cuales se integran de forma escalable en su día a día. En particular, en un entorno donde la protección de las credenciales de los usuarios es fundamental, ya que son la puerta de acceso a los servicios y a la información personal, contar con un sólido sistema de cibervigilancia resulta imprescindible. Este sistema no solo se encarga de monitorizar las técnicas de robo de credenciales tradicionales -como las exfiltraciones o los stealers-, sino que también realiza un seguimiento exhaustivo de las nuevas técnicas, como los traffers. Mediante una aproximación proactiva, Adevinta se dedica a integrar estas medidas de cibervigilancia en su operativa diaria, con el objetivo de proteger a los usuarios y prevenir posibles ataques cibernéticos. Esta estrategia garantiza la seguridad tanto de los usuarios como de las plataformas en las que operan.


Ponente: Laura Caballero

Entidad: Adevinta Spain

Curriculum: CISO en Adevinta Spain. Ingeniera superior de Telecomunicación por la UPC, siempre le ha apasionado la tecnología por todos los retos y aprendizajes a los que le expone, es por eso que cuando se topó con el ámbito de la seguridad, aún cuando no estaba de moda, ya no pudo escapar de él. Empezó en el mundo de la consultoría pero desde hace años viene ocupando el cargo de CISO, primero en una empresa proveedora de cloud propiedad de Mediapro (Mediacloud) y a posteriori en Adevinta Spain que es la propietaria de grandes marcas como: Infojobs, Fotocasa, Milanuncios, Coches,.."


Ponente: Vicente Martín

Entidad: Outpost24

Curriculum: Vicepresidente Senior de Producto en Outpost24. Responsable del desarrollo del producto y gestión de la preventa en la compañía, Martín García cuenta con más de 15 años de experiencia en ciberprotección en puestos tanto de desarrollo de negocio como de soluciones y producto tecnológico en empresas como Prosegur o Panda Security.

10:40h.
Coloquio
10:45h.
GRUPO MÁSMÓVIL: Consolidación en un único SOC de las operaciones de ciberseguridad

Jesús Ángel Santos López, Director de Infraestructura, Workplace y Seguridad en Grupo Másmóvil
Juan Miguel Velasco, CEO y Fundador de Aiuken Cybersecurity

GRUPO MÁSMÓVIL: Consolidación en un único SOC de las operaciones de ciberseguridad


Módulo: 2
Fecha: miércoles 4 de octubre 2022
Hora: 10:45

Sinopsis: “Grupo MásMóvil seleccionó vía RFP el proyecto de tecnología de Aiuken Cybersecurity para la gestión de los SOCs del Grupo, que incluye: MásMóvil, PepePhone, Euskatel, R, Telecable, Levara, Yoigo, Llamaya, Lycamobile y Virgin Telco. Este proyecto de más de 6 meses ha ayudado a consolidar las operaciones, así como una mejora en la eficiencia de la ciberseguridad del Grupo. Todo ello sin afectar los sistemas productivos de la compañía ni la operativa de los clientes”


Ponente: Jesus Angel Santos Lopez

Entidad: Grupo MÁSMÓVIL

Curriculum: Director de Infraestructura, Workplace y Seguridad en Grupo MÁSMÓVIL, multinacional española de servicios de telecomunicaciones. Cuenta con más de 15 años de experiencia en Banca, Telecomunicaciones, Tecnologías de Información y Seguridad, y ha desempeñado distintos cargos estratégicos impulsando y asegurando la tecnología.


Ponente: Juan Miguel Velasco López-Urda

Entidad: Aiuken Cybersecurity

Curriculum: CEO y Fundador de Aiuken Cybersecurity, multinacional española especializada en Ciberseguridad, Internet y Servicios Cloud de Ciberseguridad, que opera en 7 países (España, Portugal, Chile, Emiratos, Marruecos, Arabia Saudí y Costa de Marfil); además es consejero de varias compañías de Seguridad de Internet, profesor asociado del Instituto de Empresa y Secretario del Consejo Asesor de iSMS Forum Spain. Cuenta con más de 20 años de experiencia en Telecomunicaciones, Tecnologías de Información y Seguridad y ha desempeñado distintos cargos directivos en Grandes Compañías líderes en el sector de Seguridad y Telecomunicaciones, como Telefónica Empresas, Telefónica Data, Agencia de Certificación Electrónica y Alcatel.

11:15h.
Coloquio
11:20h.
Pausa-café.
11:45h.
RENFE: El reto actual de la detección y respuesta en Servicios Esenciales

Francisco Lázaro, CISO y DPO de Renfe
Lorenzo Mateu, Director de Desarrollo de S2 Grupo
Óscar Navarro, Director del Área Industrial de S2 Grupo

RENFE: El reto actual de la detección y respuesta en Servicios Esenciales


Módulo: 2
Fecha: miércoles 4 de octubre 2023
Hora: 11:45

Sinopsis: “La gestión de la seguridad en RENFE es un proceso muy maduro debido a la gran envergadura de sus infraestructuras y a la importancia de sus servicios para el funcionamiento normal de la sociedad. Desde hace más de dos décadas ha invertido mucho para el desarrollo e implementación de un modelo eficiente de gestión de la ciberseguridad, el cual incluye la segregación de funciones dentro de su organización de seguridad. Por sus manos han pasado numerosas tecnologías sobre las que ir construyendo este modelo de ciberseguridad y más recientemente ha apostado por implementar GLORIA como un punto fundamental de sus capacidades de Detección y Respuesta. Apuesta, así, por las capacidades que desde el CCN y S2 Grupo se han puesto a disposición del sector público. Así mismo, se está abordando un modelo propio de Ciberseguridad en el ámbito especifico Ferroviario, que incluye la puesta en operación dentro de ese ámbito de las capacidades de detección avanzada, incluso en el material rodante mediante el uso de sondas embarcadas para la monitorización, tanto del tráfico IT como del OT”.


Ponente: Francisco Lázaro

Entidad: Renfe

Curriculum: CISO y DPO de Renfe. Igualmente es Director de Seguridad, Director del Centro de Estudios de Movilidad e Internet de las cosas del ISMS Forum, Presidente del Grupo de Calidad y Seguridad de la Asociación de Usuarios de Telecomunicaciones y Sistemas de Información (AUTELSI) y cuenta con las acreditaciones CDPP (Certified Data Privacy Professional) y CCSP (Certified Cyber Security Professional). Lázaro es experto en Normalización y profesor en diversos cursos y másteres universitarios en Seguridad de la Información


Ponente: Lorenzo Mateu

Entidad: S2 Grupo

Curriculum: Director de Desarrollo de S2 Grupo. Ingeniero Informático por la Universidad Politécnica de Valencia con más de 20 años de experiencia en el desarrollo de aplicaciones y productos en S2 Grupo, en el ámbito de la ciberseguridad


Ponente: Óscar Navarro

Entidad: S2 Grupo

Curriculum: Director del Área Industrial de S2 Grupo. Ingeniero Industrial, rama Electricidad, por la Universidad Politécnica de Valencia (UPV). Con anterioridad a su actual compañía -donde lleva casi doce años-, trabajó en la UTE NCISA-Iberhidra–Narval, y previamente en Iva Leying y Gas Natural Fenosa. Ha sido profesor de los másteres en Industria 4.0 de los programas de Industria 4.0 organizados por FOM.

12:15h.
Coloquio
 
Moderador: Idoia Mateo, CISO de Europa y del Centro Corporativo del GRUPO SANTANDER

Moderador


Módulo: 2
Fecha: miércoles 4 de octubre 2023

Moderador: Idoia Mateo, CISO de Europa y del Centro Corporativo del GRUPO SANTANDER.

12:20h.
GRIFOLS: La colaboración continuada: el camino para evolucionar las capacidades de ciberseguridad

Susana Calvo, Director Information Security Office de Grifols
Marcos Sánchez Martínez, Manager de Ciberseguridad en EY España

GRIFOLS: La colaboración continuada: el camino para evolucionar las capacidades de ciberseguridad


Módulo: 2
Fecha: miércoles 4 de octubre 2023
Hora: 12:20

Sinopsis: “Debido al aumento exponencial de las ciberamenazas y la constante evolución de su complejidad, las empresas de cualquier sector tienen la necesidad de aumentar drásticamente sus capacidades en ciberseguridad. Sin embargo, las numerosas ofertas de soluciones tecnológicas y terceras partes que prometen ser la solución única a los retos de ciberseguridad actuales, pueden dificultar la toma de decisión de los responsables de seguridad de las compañías. Por eso, para evolucionar las capacidades de seguridad de manera eficiente, es imprescindible que las compañías cuenten con partners en ciberseguridad que trabajen de manera integral en todas las capas de seguridad; desde el análisis de situación actual y definición de la estrategia de evolución tecnológica y organizativa de los servicios de seguridad de la compañía, hasta la propia ejecución de las operaciones de ciberseguridad en la compañía de manera coordinada con los equipos de operaciones de la compañía (IT y seguridad)”.


Ponente: Susana Calvo

Entidad: Grifols

Curriculum: Director Information Security Office de Grifols. Especialista en ciberseguridad con más de 15 años de experiencia en la planificación, desarrollo y liderazgo de equipos de expertos en seguridad de la información. Ejecutando y liderando desde proyectos de gobernanza y gestión de seguridad de la información hasta equipos de trabajo especialistas en Operaciones de Ciberseguridad. Actualmente, responsable de la Oficina de Seguridad de la Información de Grifols, encargada de proveer servicios de ciberseguridad adecuados a todas las compañías del grupo. Desde la oficina se define la estrategia de ciberseguridad para todo el grupo, la gestión de riesgos, difusión de la cultura de ciberseguridad entre los empleados y la ejecución de auditorías de cumplimiento normativo y auditorías técnicas de seguridad, así como la monitorización de la seguridad y la respuesta a incidentes.


Ponente: Marcos Sánchez Martínez Marcos

Entidad: EY España

Curriculum: Manager de Ciberseguridad en EY España. Sánchez tiene más de 7 años de experiencia en EY Technology Consulting – Cybersecurity, gestionando y ejecutando proyectos de estrategia y evolución de ciberseguridad. Entre sus trabajos más significativos: Desarrollo y coordinación de numerosos Planes Directores y auditorías de situación de Seguridad IT, Service Manager de los servicios operativos y estratégicos de servicios de Operaciones de Ciberseguridad (SOC), Responsable de equipos de respuesta a incidentes de seguridad; y Gestor de Oficinas Técnicas de seguridad de la información. Ingeniero Industrial especialidad Electrónica, CISA, CISM, LA ISO 27001, LA ISO 27301.

12:50h.
Coloquio
12:55h.
AGENCIA DE CIBERSEGURIDAD DE CATALUÑA: Integración continua: Fusión de responsabilidades para crecer en capacidades ciber

Tomás Roy Catalá, Director de la Agencia de Ciberseguridad de Cataluña
Rafael Ortega García, Director de Operaciones de Factum

AGENCIA DE CIBERSEGURIDAD DE CATALUÑA: Integración continua: Fusión de responsabilidades para crecer en capacidades ciber


Módulo: 2
Fecha: miércoles 4 de octubre 2023
Hora: 12:55

Sinopsis: “Las amenazas y lo más importante, los vectores de ataque y las TTP evolucionan igual o más rápido que la tecnología. Durante la pandemia las tecnologías que permitieron el teletrabajo durante el confinamiento fueron objeto de ataques (VPN, RDP, VDI), con foco en el endpoint y el usuario, basándose fundamentalmente en la explotación de vulnerabilidades del software y la escalada de privilegios. Según nuestros datos, en la actualidad, los ataques de ramsonware basados en copias, credenciales, obsolescencia tecnológica o deficiencia de parcheo y configuraciones, con foco en la cadena de suministro o terceras partes. Tenemos claro que un futuro muy próximo los vectores de ataques serán las aplicaciones y los puestos de trabajo que dan acceso a ellas, con el objetivo de conseguir atacar a la información.

Las anteriores etapas las hemos resuelto con protección, pero sobre todo con capacidades de detección y respuesta. ¿Pero qué capacidades tendremos de detectar y responder a las amenazas e incidentes contra la información durante la ejecución de las aplicaciones? ¿Cómo podremos diferenciar el uso de una credencial y un acceso, respecto a su abuso? La monitorización de las aplicaciones y la experiencia del usuario es una materia ampliamente desarrollada por los centros de control IT bajo el epígrafe de observabilidad. La capacidad inteligente de analizar, investigar y definir unas acciones de respuesta a un incidente son los puntos fuertes del SOC/CERT. Fusionar estas capacidades con las áreas de control IT, desde nuestro punto de vista, son el único camino para aprovechar el threat Intel, la respuesta rápida, la reducción de costes y riesgos en la capa de aplicación. La colaboración y corresponsabilidad de IT y Cyber en las tareas de threat hunting, remediación y respuesta a los incidentes en las aplicaciones, mediante la observabilidad, es el único camino para incorporar la ciberseguridad al rendimiento y la experiencia del usuario y conseguir proteger la información”.


Ponente: Tomás Roy Catalá

Entidad: Agencia de Ciberseguridad de Cataluña

Curriculum: Director de la Agencia de Ciberseguridad de Cataluña. Ingeniero superior en Telecomunicaciones por la UPC y en Electrónica en el Politécnico de Turín de Italia, y licenciado en Ciencias de la Educación en la UNED, también ostenta un máster en Función Gerencial en las Administraciones Públicas por ESADE, un máster interuniversitario en analista de inteligencia por la UAB y un posgrado en Innovación y Design Thinking por el MIT de Estados Unidos. Además, se ha certificado en diferentes ámbitos de ciberseguridad, auditoría y gestión de servicios TIC, y ha asistido a cursos relacionados con sus funciones, como Comunicación Efectiva del IESE, entre otros. Como directivo experto en ciberseguridad, cuenta con más de 21 años de experiencia. Entre 2002 y 2004 fue directivo de Ciberseguridad y Privacidad en FIAT GM Powetrain

Ponente: Rafael Ortega García

Entidad: Factum

Curriculum: Director de Operaciones de Factum, compañía participada por el Banco Santander y especialista en soluciones de ciberseguridad para empresas. Desde el inicio de su trayectoria profesional, ha ocupado cargos de responsabilidad ligados a la tecnología y a la ciberseguridad, también desarrollando modelos de consultoría y plataformas de ciberseguridad para el entorno Cloud. Así, suma una notable experiencia en la implementación de proyectos dentro de diversos equipos directivos y una reconocida trayectoria en servicios de ciberseguridad de empresas referentes en el mercado como son Deloitte, E&Y o Innovation4Security, de la que fue director general durante 5 años. Ahora, en Factum, forma parte de un leadership team imprescindible para hacer frente a los ambiciosos objetivos de crecimiento de la tecnológica para los próximos años y su consolidación en el sector como una de las principales compañías integradoras de soluciones de ciberseguridad.

13:25h.
Coloquio
 
Moderador: Paloma Llaneza, CEO de Razona Legaltech y Directora Técnica de eIDAS-TI en CERTICAR

Moderador


Módulo: 2
Fecha: miércoles 4 de octubre 2023

Moderador: Paloma Llaneza, CEO de Razona Legaltech y Directora Técnica de eIDAS-TI en CERTICAR

13:30h.
MEDIASET: Ciberseguridad de calidad durante 30 años en buena Compañía

Ramón Ortiz, Responsable de Seguridad de Mediaset
Óscar Riaño, Responsable del CERT de GMV

MEDIASET: Ciberseguridad de calidad durante 30 años en buena Compañía


Módulo: 2
Fecha: miércoles 5 de octubre 2022
Hora: 13:30

Sinopsis: “Mediaset es un grupo de comunicación con más de 30 años de existencia, que incluye filiales dedicadas a la televisión, distribución, venta y producción de contenidos, plataformas de emisión digitales, agencias de noticias, publicidad, etc. Durante estas tres décadas, Mediaset ha progresado en el desarrollo de sus capacidades de ciberseguridad, acorde a la naturaleza de su negocio, su expansión y los nuevos modelos digitales de prestación de servicios audiovisuales. Sin duda el mayor reto ha sido adaptar servicios tradicionales de ciberseguridad hacia entornos concretos y específicos necesarios para la entidad. En este sentido es importante contar con un compañero de viaje capaz de adaptarse a estas necesidades tan concretas, prestar servicios de calidad en varias líneas de actividad muy diferentes y aportar liderazgo y flexibilidad en un entorno tan complejo y cambiante como el que estamos viviendo”.


Ponente: Ramón Ortiz

Entidad: Mediaset

Curriculum: Responsable de Seguridad de Mediaset. Ha desempeñado cometidos en diferentes empresas, como Tragsa, en proyectos de control por teledetección, y ha trabajado en proyectos para la banca a distancia en diferentes entidades y para la Administración Pública. Desde 2006 es el Responsable de Seguridad de Mediaset, con responsabilidad sobre la Ciberseguridad de los Sistemas IT y Broadcast. En la compañía, forma parte del Comité de la Unidad de Protección de Datos de Mediaset, entre otros cometidos. Además, es miembro de grupos de trabajo en asociaciones como ISMS Forum y AUTELSI, y colabora habitualmente como ponente en foros sectoriales del ámbito de la Ciberseguridad. Dispone de las certificaciones CISA y CISM por ISACA; PA Compliance en el IE, Certified Cyber Security Professional por ISMS Forum Spain. Y es Máster en Ciberseguridad y Privacidad por la Universidad Rey Juan Carlos, y Director de Seguridad, Homologación M. Interior por la Universidad de Alcalá de Henares.

Ponente: Óscar Riaño

Entidad: GMV

Curriculum: Responsable del CERT de GMV. Ingeniero Informático por la UVA, Riaño inició su carrera profesional en GMV en 2005 pasando en el año 2007 a dirigir el Área de Consultoría de la zona norte de GMV centrándose en la dirección de proyectos relacionados con la implantación y operación de centros de operaciones de seguridad y sistemas de gestión. Miembro de ISACA, posee las certificaciones CISA, CISM, Lead Auditor 25999 y PMP. A lo largo de su trayectoria en GMV ha adquirido una amplia experiencia en áreas de trabajo relacionadas con la seguridad lógica, auditorías de seguridad, normativas de cumplimiento y gestión de incidentes de seguridad.

14:00h.
Coloquio
14:05h.
ADIF: Ciberresiliencia en el sector de las infraestructuras

Esther Mateo, directora General de Seguridad, Procesos y Sistemas Corporativos de ADIF
Ester Tejedor, directora de Tecnología y Operaciones de Ciberseguridad en Telefónica Tech

ADIF: Ciberresiliencia en el sector de las infraestructuras


Módulo: 2
Fecha: miércoles 5 de octubre 2022
Hora: 14:05

Ponente: Esther Mateo

Entidad: ADIF

Curriculum: Directora General de Seguridad, Procesos y Sistemas Corporativos de ADIF. Ingeniera Industrial por la Universidad de Sevilla, antes de entrar en Adif en 2010, donde ha ocupando distintos puestos técnicos, ha desarrollado parte de su actividad profesional en el ámbito aeronáutico, automovilístico y naval en Ghesa


Ponente: Ester Tejedor

Entidad: Telefónica Tech

Curriculum: Directora de Tecnología y Operaciones de Ciberseguridad en Telefónica Tech. Tras casi 20 años aportando valor a la compañía, es la máxima responsable de esta área estratégica y lidera el trabajo de más de mil quinientos profesionales que gestionan y operan servicios y soluciones de alto valor en ciberseguridad. Su misión es garantizar el desarrollo, la gestión y la implementación de los proyectos de seguridad de los clientes del grupo Telefónica con la máxima seguridad, eficiencia y la mejor experiencia de cliente.

14:35h.
Coloquio.
14:40h.
Almuerzo
16:30h.
Fin del segundo módulo


We use cookies

Uso de cookies

Para poder acceder a este sitio web es necesario que preste su consentimiento para que el mismo pueda almacenar o acceder a cookies en su dispositivo. Si desea otorgárnoslo, haga clic en “Aceptar”.

Previamente puede obtener una información más detallada en este enlace. Ver nuestra política de cookies