Bernardo Rios

Bernardo Rios

Analista de marketing

Followers of Bernardo Rios29 followers
location of Bernardo RiosBogota, D.C., Capital District, Colombia

Connect with Bernardo Rios to Send Message

Connect

Connect with Bernardo Rios to Send Message

Connect
  • Timeline

  • About me

    Tech Manager de Seguridad TI | Gestión de riesgos y Ciberseguridad | Gerencia de proyectos estratégicos de tecnología

  • Education

    • Universidad de La Sabana

      2008 -
      Diplomado en Administración y Control del Riesgo
    • Universidad de La Sabana

      2014 -
      Diplomado en Gerencia de Proyectos
    • Universidad de La Sabana

      2013 - 2014
      Especialista en Gerencia Estratégica
    • Universidad Católica de Colombia

      -
      Ingeniero de Sistemas Computer Science
  • Experience

    • Interdata S.A.

      Jan 1987 - Jan 1988
      Analista de marketing
    • Bancomercio

      Jan 1989 - Jan 1993
      Oficial de comercio exterior
    • Banco de Bogotá

      Jan 1994 - Jan 1995
      Oficial de comercio exterior
    • BBVA en Colombia

      Jan 1995 - Jan 2001
      Profesional Centro Gestión de Red

      Como miembro del equipo de tecnología lideré la administración y soporte para solución de problemas de red LAN y WAN. Responsable del seguimiento y solución de incidencias a nivel de comunicaciones, aplicaciones y productos.Responsable del Soporte Técnico a Oficinas, brindando apoyo a nivel de comunicaciones, aplicaciones y transmisiones, tanto a Oficinas como de sus Filiales. Responsable de la administración, monitoreo y seguimiento del servicio de los Cajeros AutomáticosLogros clave:- Supervisar la administración de la red del Banco logrando la estabilización de los sistemas en producción. Show less

    • BBVA en Colombia

      Jan 2002 - Jan 2005
      Profesional Especializado en Seguridad Informática

      Gestione la implementación y el desarrollo de soluciones de seguridad, identificando y mitigando riesgos tecnológicos, fraudes y vulnerabilidades de seguridad en general. Conformé la PMO de seguridad, habilitando la PMO para proyectos corporativos y locales. Lideré la recopilación de información, análisis de seguridad y emisión de dictámenes de seguridad.Logros clave:• Implemente proyectos de Seguridad y la correcta administración de proyectos de infraestructura de seguridad: Antivirus, Firewalls, IPS, IDS, etc. • Diseñe, implemente normas y procedimientos de Seguridad. • Valore y definí planes de trabajo, diseños conceptuales y funcionales de los diferentes sistemas de seguridad. Show less

    • BBVA en Colombia

      Jan 2006 - Jan 2007
      Profesional Especializado en Arquitectura y Tecnología

      Lideré la implementación de proyectos y administración de plataformas de sistemas críticos de la Compañía.Logros clave:• Implemente proyectos y gestione una adecuada administración de servidores transaccionales y servidores de la administración de los sistemas de backups.

    • BBVA en Colombia

      Jan 2008 - Feb 2024

      Responsable de la implementación de los marcos de control tecnológicos, alineados al plan estratégico de seguridad corporativo.Logros clave:• Lideré y apoyé a las áreas de ingeniería, en la emisión de conceptos de riesgos tecnológicos para los proyectos, garantizando el cumplimiento de los requisitos de seguridad, regulatorios, técnicos y normativos.• Realicé supervisión y aseguramiento, garantizando el cumplimiento de controles SOX y No SOX en el área de Ingeniería. (BCP, BRS, gestión de cambios, backups, CCTV, control de acceso y perfilado, gestión de incidentes, vulnerabilidades, etc.) acorde con las directrices de la empresa y los estándares internacionales de seguridad.• Construí escenarios de riesgo para ciberataques, Robos y fraudes, desastres naturales o provocados en CPD y fallas en comunicaciones, ayudando al Banco a estar mejor preparado para enfrentar situaciones de emergencia.• Realicé comités mensuales de Seguridad Física, para la construcción e implementación de los controles de seguridad física y el seguimiento a la gestión de los proyectos.• Realicé supervisión a los informes de incidentes de seguridad y emití conceptos de acciones correctivas, para evitar su recurrencia y cierre de planes de acción comprometidos. Show less Lideré la implementación y mejora del modelo de control interno y riesgo tecnológico para el equipo de Ciberseguridad. Generé matrices de riesgo, diseñé controles generales y específicos. También colaboré con el equipo de Riesgos para evaluar escenarios potenciales de ciberataques y fallas de seguridad.Logros clave:- Participé con éxito en proyectos con la metodología SCRUM en el área de ingeniería.- Colaboré con el equipo en el proceso de entrega de programas y proyectos de TI, utilizando un enfoque de análisis de riesgo contribuyendo a una mayor seguridad y mitigación de riesgos en la implementación.- Representé al área de ingeniería ante los comités de Riesgo Operacional a nivel local y Holding, asegurando una comunicación efectiva y una gestión adecuada de los riesgos y debilidades identificados.- Gestioné con éxito las auditorías de la Gerencia de Ciberseguridad y Riesgos de Tecnología, asegurándome de cumplir al 100% con los requisitos de auditoría y logrando resultados satisfactorios en todas las revisiones.- Actualicé de manera proactiva los mapas de riesgos de TI del Banco y sus filiales para cumplir con lasindicaciones de auditoría, Holding y para abordar las debilidades internas. Show less Como Gerente del equipo de Seguridad en Proyectos, lideré la emisión de conceptos de seguridad sobre iniciativas de nuevos productos y servicios con el fin de evaluar e identificar los controles y riesgos tecnológicos, pérdidas o deficiencias, proponiendo el modelo de control y seguridad aplicable a cada uno de ellos. Logros clave:• Lideré y represente a BBVA Colombia ante BBVA España, para la presentación de los proyectos a implementar en Colombia.• Lideré y represente a BBVA en la coordinación y ejecución de visitas de seguridad, para evaluar el cumplimiento de estándares de seguridad ISO/IEC 27001 a los diferentes proveedores de servicios contratados por el Banco. Show less Como Gerente del equipo de Herramientas de Seguridad, coordine el equipo responsable de la administración de las herramientas de monitoreo de fraude, así como las integraciones con otras herramientas. Lideré con las áreas de Desarrollo, Tecnología y Seguridad, los proyectos de nuevos modulos y necesidades para la gestión y prevención del fraude.Logros clave:• Logre reducir los casos de eventos fraude a los Clientes y el bloqueo de comercios considerados como posibles originadores de ataques informáticos. Show less Lideré la implementación del modelo de control interno y riesgo tecnológico. Generé matrices de riesgo, diseñé controles generales y específicos. Logros clave:• Consolidé la PMO de seguridad como ventanilla única para proyectos e integré la metodología del plan normativo interno del Banco.• Emisión con el equipo de trabajo de dictámenes de seguridad para iniciativas de negocio e infraestructuras, previniendo el fraude y gestionando riesgos tecnológicos y de información.• Coordiné la entidad certificadora y áreas de ingeniería del Banco para obtener la certificación PCI DSS. Show less

      • Tech Manager - Gerente Especialista de Riesgos Tecnológicos

        Apr 2021 - Feb 2024
      • Tech Manager – Gerente de Riesgo Tecnológico en Ingeniería

        Jan 2020 - Mar 2021
      • Tech Manager Riesgos de Seguridad

        Jan 2018 - Dec 2019
      • Tech Manager Administración Herramientas de Fraude

        Jan 2016 - Dec 2017
      • Profesional especializado en seguridad

        Jan 2008 - Dec 2015
  • Licenses & Certifications

    • Management I VPN-1/FireWall-1 NG Check Point

      ETEK International Corporation
    • IMSS – InterScan Messaging Security Suite

      ETEK International Corporation
    • Management II VPN-1/FireWall-1 NG Check Point

      ETEK International Corporation
    • Nokia Appliance Security Administration

      ETEK International Corporation
    • Real Secure – ISS

      ETEK International Corporation
    • Networking Essentials

      ETEK International Corporation
    • Seguridad en Windows 2000 / 2003

      ETEK International Corporation
    • Taller Ethical Hacking

      ETEK International Corporation
    • Websense

      ETEK International Corporation
    • Webtrends Firewall Reporting Essentials

      ETEK International Corporation