Gustavo Maximiliano Blanco Vicente

CEO

Madrid, Spain32 yrs 3 mos experience
Most Likely To SwitchAI Enabled

Key Highlights

  • Over 24 years of experience in cybersecurity.
  • Expert in ISO 27001 and cybersecurity governance.
  • Strong leadership in multinational environments.
Stackforce AI infers this person is a Cybersecurity Leader with extensive experience in compliance and risk management across multiple industries.

Contact

Skills

Core Skills

Cybersecurity ManagementRisk ManagementCybersecurity GovernanceCybersecurity ComplianceDigital Identity ManagementCybersecurity Strategy

Other Skills

CiberseguridadISO 27001DevSecOpsZero TrustIAMAIISO 22320NIST CSFGDPRDigital IdentitySOXPCI DSSeGRCCloud SolutionsBudget Reconciliation

About

Director senior en CiberSeguridad.Licenciado en Informática, MBA internacional en Seguridad de la Información. Trayectoria profesional +24 años de experiencia en mercado financiero, Industria, Energía y servicios. HPS CCN España. Miembrro ISACA Platinium. Madrid (130+ recomendaciones ). Grupo Incidentes INCIBE MercadoFinanciero /CISOS Latam [OEA] /ISOC SiIG Regional. Conocimientos y experiencia certificados internacionalmente CISM®, C|CISO®, CRISC® CIGE®, Auditor Líder ISO27001, ISO27032 Senior Lead CiberSecurity Manager, CDP® y CCNA. SFPC Metodologías Ágiles. DevSecOps Buenas prácticas: NIST CSF madurez PCI-DSS, CIS, ISO 27002, ENS Nivel Alto, EU DORA, NIS2. Metodologías ágiles y mixtas. Conocimientos en Normativa Bancaria e industria IT/OT. Orientado a servicios CiberSeguridad en entornos complejos, incertidumbre e interés de negocio. Enfoque en servicios, procesos y personas. Gobierno de identidad digital. Estrategia en la gestión de arquitecturas de ciberseguridad enfocado en la protección en base riesgo. Fraude y cumplimiento Capacidad analítica y visión estratégica. Liderazgo técnico y trabajo en equipo. Comunicación efectiva con stakeholders técnicos y de negocio Experiencia en empresas multinacionales y regionales. Especialidad en cumplimiento regulaciones y normativas, diseño de táctica corporativa, fuerte experiencia en fusiones..Instituto Nacional de Ciberseguridad de España (INCIBE/ENS) y becas en la Organización Estados Americanos (OEA). | Carrera Licenciatura en Informática (UADE) | Maestría/Posgrado Internacional en Seguridad de la Información (USAL/SUNY) | C|CISO© Certificado Manager en Seguridad de Información. EC-Council | CISM© Certificado Manager en Seguridad de Información. Asociación de Auditoria y Control de Sistemas (ISACA). | CIGE© Certificado Experto Gobierno Identidades.(IMI) | CDP© Certificado Experto Protección de Datos.(IMI) | ISMLA Auditor Líder ISO/IEC 27001:2005 acreditado IRCA y TÜV A Rheinland | CCNA© carrera Cisco Certified Network (Proydesa-UTN) | CISSP© Entrenamiento certificación CBK | CRISC© Certificado Sistemas de Información de Riesgos y Control | ISO/IEC 27032:2012 Gerente Senior Líder en CiberSeguridad (PECB) | ISO 22320 Sistema de Gestión de Emergencias y Respuesta ante Incidentes | SFPC Scrum Foundation Professional | ISA 62443 OT C2M2 | INCIBE BootCamp León, España 2024 | Esquema Nacional Seguridad Español |Harvard University Program. Programa de liderazgo ManageMentor especialidad en Pensamiento estratégico, capacidad analítica, visión negocio, orientado resultados, liderazgo, Inteligencia

Experience

32 yrs 3 mos
Total Experience
3 yrs 1 mo
Average Tenure
3 yrs 3 mos
Current Experience

Indra

CISO | Senior Cybersecurity Manager - Mercado Tráfico Aéreo - Europa

Mar 2023Present · 3 yrs 3 mos · Torrejón de Ardoz, Community of Madrid, Spain · Hybrid

  • Transporte - Tráfico aéreo - Seguridad y Defensa
  • Sistemas de transporte en el mundo, Seguridad y Tecnología en tierra, mar, aire espacio y ciberespacio.
  • Estrategia para garantizar ciberseguridad en la Administración Digital. Guías CCN-CERT Seguiridad
  • basado en Zero.Trust - SASE - CI/CD - IAM B2B B2C-vector de exposición (IoC IoA TTP)
  • Departamento Aeroespacial y Defensa-
  • Plan e implementación con éxito de certificación ISO 27001:2022 , Esquema Nacional de Seguridad Nivel medio y alto.
  • Certificación a Esquema Nacional de Seguridad - (ENS Alto)
  • Certificación ISO 27001:2022
  • Iniciativas en Inteligencia Artificial. Riesgos y oportunidades. Personal seguridad con habilitación HPS del CCN España (reconoce formalmente capacidad e idoneidad para tener acceso a información clasificada)
  • ISO 22320:2018 Sistema de Gestión de Emergencias y Respuesta ante Incidentes
  • Proyectos hibridos OnPrem Cloud Based. Implantación DevSecOps en SDLC
  • ISO 22301 Continuidad de negocio
  • Eventos:
  • Admisión Cybersecurity Summer Bootcamp 2024, León, España. La Organización de los Estados Americanos (OEA) y el Instituto Nacional de Ciberseguridad de España (Incibe)
  • INCIBE SummerBootCamp 2024 - León, España. Admisión. Del 8 al 18 de Julio 2024. Campus Universidad de León
  • https://www.incibe.es/eventos/summer-bootcamp
  • https://www.incibe.es/eventos/summer-bootcamp/informacion-adicional/alojamiento-leon
CiberseguridadISO 27001DevSecOpsZero TrustIAMAI+3

Kpmg argentina

CISO

Jul 2021Mar 2023 · 1 yr 8 mos · Argentina

  • CISO Chief Information Security Officer Corporate
  • NITSO National Information Technology Security Officer
  • Gobierno de estrategia corporativa de protección y recupero, construir de redes de contacto a nivel regional y global. Formar equipo profesional de alta performance. Coordinación con Riesgo Profesional y oficina de Privacy.
  • Modelo ENS e INCIBE bajo marcos de gestión NIST e ISOs
  • Generar base de conocimiento para la operación futura.
  • Ciberseguridad como entrega de valor a los objetivos empresariales, prevención y detección de fraude informático, desvíos cumplimiento.
  • Generar impacto en la cultura de la organización en base a la formación del personal.
  • Operar DevSecOps en base a framework NIST para la medición de madurez y aplicación de esfuerzos según costo-beneficio con base en toma de decisiones basada en riesgo.
  • Gobierno y Cumplimiento | NIST CSF Framework Madurez, PCI DSS, ISO 27001, ISO 27032, Controles Globales. GDPR Habeas Data
  • Identidades y Accesos
  • Perimetro, Infraestructura y Apps
  • Operaciones de Ciberseguridad- Purpple Team
  • Eventos:
  • Simposio de Ciberseguridad de la OEA 2021 | Del 20 Septiembre Al 30 de 2021
  • TRACK 6: Cybersecurity Leaders and Professionals - Cybersecurity Symposium
  • TRACK 1: Policy Makers - Cybersecurity Symposium
  • NITSO and CiO Annual Summit, Lakehouse Orlando, FL
  • Jornada profesional US & LATAM
CiberseguridadNIST CSFISO 27001GDPRDevSecOpsCybersecurity Governance+1

Modo

CISO

Sep 2020Jun 2021 · 9 mos · Argentina

  • Billetera virtual de Bancos Argentinos. (Bizum ESP)
  • Proyecto Acompañamiento salida a mercado de Play Digital SA - Plataforma MODO microservicios Cloud. Compañia Cloud Native AWS
  • Adopción de Identidad digital como pilar de la solución. Servicio identidad Renaper + Backend identidad digital ✅️
  • Cumplimiento normativa Banco Central vinculado a canales digitales, billeteras e intereses de Bancos adheridos.
  • Comunicación A4609 y modificatorias
  • Comunicación A7266 - Lineamientos ante la recuperación y respuesta ante incidentes (RRCI)
  • http://www.bcra.gov.ar/SistemasFinancierosYdePagos/lineamientos-de-ciberseguridad.asp
  • https://www.bcra.gob.ar/Noticias/Ciberincidentes-lineamientos-para-respuesta-y-recuperacion.asp
  • NIST Cibersecurity Framework Marco CSF 1.1
  • Gobierno Sistema Gestión Seguridad de la Información - Marco ISO 27001 | 27032
  • Responsable Chapter Seguridad, squad Seguridad & prevención Fraude;
  • Coordinación equipo Prevención fraude, CiberRiesgo y Cumplimiento.
  • Coordinación security champions bajo metodología SpotiFy
  • Entrenamiento Comunicación Multidimensional - Grupo Muchnik
CiberseguridadNIST CSFISO 27001Digital IdentityCybersecurity ComplianceDigital Identity Management

Ypf sa

CISO | CRISC - Gerente CiberRiesgos y cumplimiento en. Ciberseguridad

Apr 2019Sep 2020 · 1 yr 5 mos · Puerto Madero, Capital Federal, Argentina

  • Sector industria - energía.
  • Gobierno Ciberseguridad - CiberRiesgos y cumplimiento Agencia Información Pública sobre activos críticos bajo AIP (Ley HabeasData). Cumplimiento SOX, PCI DSS y GDPR
  • Gestión del Grupo YPF IT/OT ISA IEC 62443
  • Gobierno y gestión multiCloud Amazon AWS - Microsoft Azure - Google
  • Gestión de servicios IaaS PaaS SaaS
  • AAIP HD_SOX_PCI_GDPR_27002
  • GRC Archer SaaS
  • NIST Cibersecurity Framework Marco CSF 1.1
  • Implementación de procesos de Gobierno Corporativo bajo plataforma Archer RSA, modalidad SaaS
  • Instituto Nacional de Ciberseguridad de España (INCIBE) y la Organización de Estados Americanos (OEA). Julio 2020
  • https://www.incibe.es/sala-prensa/notas-prensa/arranca-quinta-edicion-del-cybersecurity-summer-bootcamp-el-programa
  • Entrenamiento y certificación ISO/IEC 27032 Senior Lead Cybersecurity Manager. Octubre 2019
  • 2do taller internacional de lucha contra el ciberdelito. Dirección de investigaciones del ciberdelito. 10 y 11 septiembre UCA 2019
  • Beca en OAS/CICTE Cyber Security Program
  • Santiago de Chile - 24 al 27 Septiembre 2019 OEA - Organización de los Estados Americanos
CiberseguridadGDPRSOXPCI DSSCybersecurity GovernanceRisk Management

Banco hipotecario

4 roles

CISO

Promoted

Dec 2017Apr 2019 · 1 yr 4 mos

  • Gobierno programa de Seguridad de la información. Estrategia en CiberSeguridad.
  • Profesionales, Presupuesto y proveedores.
  • Proceso Certificado IRAM 27O01:2015 2017-2019
  • Estrategia corporativa, procesos y productos. Seguimiento ejecutivo, análisis, interpretación y aplicación de conceptos de Seguridad acompañando el desarrollo de estrategias tecnológicas y de negocio. Proyectos especiales de gobierno corporativo. Investigación, innovación y desarrollo de mejores prácticas.
  • Participación Foros y Cámaras Mercado Financiero. Comisión de Tecnología y Sistemas. Sub Comisión de Seguridad de la información. Revisión, análisis, interpretación de regulaciones asociadas a cumplimiento y mejores prácticas en Seguridad de la Información. BCRA Com "A" 4609/CE 5374 6017 6375. Implementación de metodología de Riesgos. eGRC y Cloud
  • Soluciones RBOX KTECH y Archer RSA
  • Equipo Administración de Accesos Lógicos
  • Equipo Gobierno de Riesgos Tecnológicos y Ciberfraude
  • Equipo Proyectos Seguridad Informática y Ciberseguridad
  • The EYe Cyberseguridad, 25 Abril 2018 -Santiago de Chile
  • BlackHat y DefCon 2018 - 4 al 9 Agosto 2018 - Las Vegas, EEUU
  • Beca en OEA OAS/CICTE Cyber Security Program
  • Washington DC - 25 al 28 Septiembre 2018 Organización de los Estados Americanos.
  • Evento Ciberseguridad en Infraestructuras críticas, riesgos, oportunidades y prioridades.
  • http://www.arpelciberseguridad.org
  • ASOCIACIÓN REGIONAL DE EMPRESAS DEL SECTOR PETRÓLEO, GAS Y BIOCOMBUSTIBLES EN LATINOAMÉRICA Y EL CARIBE
  • 9 y 10 de Octubre 2018 - Argentina
  • OSINT LATAM CONFERENCE 2018
  • CABA - 5 y 6 Diciembre - Conferencia Internacional - Argentina
CiberseguridadISO 27001eGRCCloud SolutionsCybersecurity StrategyRisk Management

Jefe Gobierno de Riesgos Tecnológicos | Jefe Ciberseguridad

Promoted

Aug 2017Dec 2017 · 4 mos

CiberseguridadISO 27001Risk ManagementCybersecurity Governance

Jefe Gobierno de Riesgos Tecnológicos y cumplimiento | Administración de Accesos Lógicos

Aug 2015Aug 2017 · 2 yrs

Jefe Gobierno Riesgos Tecnológicos y cumplimiento

Mar 2012Aug 2015 · 3 yrs 5 mos

  • Áreas de servicio en Seguridad y aporte de valor. Coordinación y atención de Auditoria Interna, externa y Banco Central de la República Argentina.
  • Estrategia corporativa, procesos y productos. Seguimiento ejecutivo, análisis, interpretación y aplicación de conceptos de Seguridad acompañando el desarrollo de estrategias tecnológicas y de negocio. Proyectos especiales de gobierno corporativo. Investigación, innovación y desarrollo de mejores prácticas.
  • Participación Foros y Cámaras Mercado Financiero. Comisión de Tecnología y Sistemas. Sub Comisión de Seguridad de la información. Revisión, análisis, interpretación de regulaciones asociadas a cumplimiento y mejores prácticas en Seguridad de la Información. BCRA Com "A" 4609/CE 5374 6017. Implementación de metodología de Riesgos. eGRC y Cloud.
  • Gestión de Programa adecuación Comunicación "A" 5374 y "A" 6017 Canales Electrónicos proyectos estratégicos según propósito de negocio y tecnologías. Prevención Ciberfraude. Gestión de identidad digital del cliente.
  • Riesgos en Activos de Información, Autoevaluación de riesgos y clasificación de información. Generación de KPI/KRI basado en procesos de control y monitoreo ISRM. Metodología basada en OISM-3, Magerit II, ISO 27002, 27005, normativa BCRA y COBIT
  • Certificación IRAM 27001 año 2017
  • Alineación táctica y estratégica de objetivos a regulaciones y ciclos de auditoria y control.

Banco supervielle

2 roles

Gerente Seguridad Informática - Proyectos y Tecnologías en Seguridad

Mar 2006Feb 2012 · 5 yrs 11 mos · Microcentro, Capital Federal - Argentina

  • Coordinación de equipos técnicos. Arquitectura en Seguridad. Seguridad Perimetral. Proyectos especiales cumplimiento normativo Banco Central de la República Argentina. Comunicación A 3108 / A 4609 y modificarorias
  • Coordinación Operativa - Gerencia Seguridad de la Información.
  • Gerenciamiento de proyectos de Seguridad bajo el modelo de Gobierno corporativo, procesos de seguridad integrales en adquisición de empresas y fusiones. Coordinación seguridad de cambio Sistema core bancario y equipos de trabajo interdisciplinarios. SFB/SCB a Bantotal.
  • Acompañamiento día D a nuevo Core Bancario Nivel Nacional 62 sucursales.
  • Validación y Homologación arquitectura en Seguridad. Esquemas de identificación y Autenticacion de soluciones.
  • Fusión entre Banco Société Générale, Banco Banex, Banco Regional de Cuyo, Ge Money.
  • Dirección de proyectos especiales de Gobierno. Intralink mercado de capitales.
CiberseguridadISO 27001Risk ManagementCybersecurity Governance

Analista Senior Oficial de Seguridad de la Información

Jan 2001Mar 2006 · 5 yrs 2 mos · Microcentro, Capital Federal - Argentina

  • Banco Société Génerale. Banco internacional de origen Francés, fusionado con Banco Banex en 2005, Banco Regional de Cuyo Mendoza, convirtiéndose en Banco Supervielle SA en la actualidad. Liderazgo y guía en iniciativas de Seguridad.

Banco patagonia

Analista Senior en Tecnología - Coordinador Mesa de ayuda centralizada

Jan 2000Jan 2001 · 1 yr · Microcentro, Capital Federal - Argentina

  • ex Banco Rio.Negro

Unisys

Analista Senior de Sistemas - Seguridad Informática y Mesa de Ayuda centralizada

Dec 1999Jan 2001 · 1 yr 1 mo

  • Misión en cliente Banco de Río Negro SA

Société générale

Analista Microinformática - Mesa de Ayuda de Sistemas Centralizado

Jan 1999Jan 2000 · 1 yr · Microcentro, Capital Federal - Argentina

Casa thames

Analista Senior de Sistemas - Empleado Administrativo

Jan 1996Jan 1999 · 3 yrs · Villa Crespo, Capital Federal - Argentinca

Creal sa / lógica sa

Analista de Sistemas Informáticos

Jan 1994Dec 1996 · 2 yrs 11 mos · Capital Federal - Argentina

Education

Universidad del Salvador

Posgrado Internacional en Seguridad de la Información — Information Security Posgraduate degree

Jan 2007Jan 2008

UADE

Licenciado en Informática — Informática y Tecnologías de Información

Jan 1999Jan 2003

TÜV Rheinland AG

Lead Auditor IRCA ISO 27001:2005 — Sistema de Gestión de la seguridad de la Información (SGSI)

Jan 2011Jan 2011

IAAP Global PMI

Proyect Management Professional — Gestión de proyectos de tecnología de la información

Jan 2013Jan 2013

ROOT-SECURE

CISSP ® - Sistemas de Información Certificado de Seguridad Profesional — Entrenamiento Bootcamp

Jan 2011Jan 2011

Specialties

Licenciatura en Informàtica — Information Technology

Jan 2000Jan 2011

Universidad Tecnológica Nacional

Carrera de Certificación CCNA - Proydesa — Telecomunication

Jan 2006Jan 2007

ISACA

Curso intensivo. Preparación para el examen internacional CISM — Tecnología informática/Tecnología de sistemas informáticos

Jan 2011Jan 2011

ISACA

Curso intensivo. Preparación para el examen internacional CRISC — Tecnología de la información

Jan 2016Jan 2016

Harvard University

Harvard ManageMentor — Liderazgo empresarial

Jan 2019Jan 2020

Certified Equity Professional Institute

Scrum Foundation Professional Certificate (SFPC) — Metodología de la investigación y métodos cuantitativos

Jan 2020Jan 2020

INCIBE Y OEA

Summer BootCamp Ciberseguridad — CiberSeguridad internacional

Jan 2020Present

Universidad de León

INCIBE / OEA Cyber Summer Bootcamp 2024 — Administración de sistemas informáticos en red

Jul 2024Jul 2024

Stackforce found 100+ more professionals with Cybersecurity Management & Risk Management

Explore similar profiles based on matching skills and experience