Estibaliz Bartolomé Fernández

Estibaliz Bartolomé Fernández

Dpto. de Informática Técnica

Followers of Estibaliz Bartolomé Fernández239 followers
location of Estibaliz Bartolomé FernándezGreater Bilbao Metropolitan Area

Connect with Estibaliz Bartolomé Fernández to Send Message

Connect

Connect with Estibaliz Bartolomé Fernández to Send Message

Connect
  • Timeline

  • About me

    Técnico de Seguridad TIC

  • Education

    • University of Deusto

      2013 - 2014
      Máster Universitario en Seguridad de la Información

      La realización del Máster de Seguridad me ha aportado conocimientos adicionales de seguridad en sistemas de información, entre los que destacan los listados a continuación, así como la realización de un proyecto basado en el “Análisis de riesgos en una infraestructura crítica y plan de acción para su securización, sustentado en el estudio del estado del arte de la ciberguerra y su impacto en ésta”:- Administración avanzada de sistemas Windows Server y Linux- Seguridad en redes y… Mostrar más La realización del Máster de Seguridad me ha aportado conocimientos adicionales de seguridad en sistemas de información, entre los que destacan los listados a continuación, así como la realización de un proyecto basado en el “Análisis de riesgos en una infraestructura crítica y plan de acción para su securización, sustentado en el estudio del estado del arte de la ciberguerra y su impacto en ésta”:- Administración avanzada de sistemas Windows Server y Linux- Seguridad en redes y comunicaciones- Antivirus, botnets, análisis de malware e ingeniería inversa- Administración avanzada de firewalls, VPNs, IDS e IPS- Seguridad en smartphones, servidores de aplicación y correo electrónico- Filtrado de spam y protección web- Gestión de la continuidad de negocio- Criptografía- Protección de Infraestructuras Críticas y Smart Grids- Programación segura (buffer overflows, format strings, race conditions) Mostrar menos

    • University of Deusto

      2001 - 2006
      Ingeniero Superior en Informática

      Proyecto fin de carrera: Creación de un entorno Grid para propósitos didácticos y de investigación sobre Linux. Calificación: Matrícula de Honor.

  • Experience

    • BATZ GROUP

      Jul 2005 - Sept 2005
      Dpto. de Informática Técnica

      Prácticas universitarias como ANALISTA-PROGRAMADORA en el departamento de Informática Técnica

    • PwC

      Sept 2006 - Jul 2011
      Supervisora de Riesgos Tecnológicos

      Participación en numerosos proyectos de auditoría, ocupando diferentes responsabilidades y gestionando equipos de trabajo.A continuación se detalla una selección de algunos proyectos y tareas representativos:- Elaboración de diagnósticos, adecuación y auditoría relativos a datos de carácter personal (LOPD).- Auditoría de controles generales y seguridad informática.- Elaboración de análisis de riesgos utilizando como marco de referencia CobiT.- Auditorías de la Circular IV del Banco de España.- Auditorías Sarbanes-Oxley.- Auditoría de cumplimiento de la Circular 2/2008 y 3/2009 de la CNE.- Total orientación de servicio al cliente.Algunas de las empresas más relevantes para las que he realizado este tipo de proyectos han sido las siguientes: BBK, Caja Cantabria, Banco Guipuzcoano, Hidroeléctrica del Cantábrico, IMQ, Unilever, Seguros Lagun Aro, Metro Bilbao, CIE, SODERCAN y Bankoa, entre otros. Mostrar menos

    • Lantik S.A.

      Sept 2011 - now
      Técnico de Seguridad TIC

      - Gestión y seguimiento del cumplimiento normativo en relación a datos de carácter personal (LOPD), tanto en el ámbito de Lantik como de las Entidades Forales para las que Lantik trabaja: Diputación Foral de Bizkaia, Instituto Foral de Asistencia Social e Instituto Tutelar de Bizkaia, entre otras.- Gestión y seguimiento del cumplimiento normativo en relación al Esquema Nacional de Seguridad (ENS), tanto en el ámbito de Lantik como de la Diputación Foral de Bizkaia.- Coordinación de auditorías LOPD, ENS y seguimiento de planes de acción.- Colaboración en el mantenimiento del Sistema de Gestión de Seguridad de la Información (SGSI) y auditorías interna y externa en relación a la ISO 27000.- Elaboración de políticas de seguridad dentro del plan de calidad.- Gestión de incidencias de seguridad.- Gestión del proyecto de la nueva infraestructura de seguridad de la Diputación Foral de Bizkaia, utilizando la metodología ágil Scrum y análisis del valor ganado.- Realización de control interno informático.- Gestión de autorizaciones.- Comunicación con el cliente y coordinación de proveedores.- Impartición de formación en materia de seguridad.- Análisis del cumplimiento y adaptación a la normativa eIDAS. Mostrar menos

  • Licenses & Certifications

    • CISA

      ISACA
    • Certified CMMI Associate

      ISACA
      Mar 2022