Javier Truchado Arribas
Consultor Advisor Senior - Information Security (GOVERTIS) at GOVERTIS- Claim this Profile
Click to upgrade to our gold package
for the full feature experience.
Topline Score
Bio
Experience
-
GOVERTIS
-
Spain
-
Business Consulting and Services
-
100 - 200 Employee
-
Consultor Advisor Senior - Information Security (GOVERTIS)
-
Dec 2017 - Present
-
-
-
Ministerio de Economía, Industria y Competitividad
-
Paseo de la Castellana, 44. 28046 Madrid
-
Consultor Sr. Seguridad de la Información (Devoteam Drago)
-
Sep 2017 - Dec 2017
-
-
-
INDRA SISTEMAS, SOCIEDAD ANONIMA
-
Madrid, Comunidad de Madrid, España
-
Responsable de Seguridad de la Información
-
Apr 2016 - May 2017
• Gestión y aplicación de las políticas de seguridad según el Sistema de Gestión de Seguridad de la Información acorde a la norma ISO 27001). • Mantenimiento del Plan de Seguridad del servicio basado en los análisis de riesgos y seguimiento y actualización del estado de las actividades. Estas podrán ser independientes o formar parte de otras iniciativas de TI. Implantación y seguimiento de las Políticas de Seguridad del servicio, velando porque la administración y operación de la seguridad se realice de manera adecuada dentro del servicio. • Mantenimiento de los procesos generales y únicos del servicio. • Seguimiento y revisión de las directrices, de los procedimientos y de los controles de seguridad de las áreas, en relación con las políticas y normativa establecidas. • Seguimiento y revisión de las funciones de seguridad operadas o gestionadas por las distintas áreas de negocio. • Supervisar que las áreas tecnológicas cumplen los criterios y objetivos de calidad y seguridad colaborando con lo establecido por las políticas de Seguridad, mediante el seguimiento continuo para comprobar su implantación efectiva. • Coordinación de la gestión de los incidentes de seguridad. • Diseñar y mantener la política de seguridad de la información. • Comunicarse con las partes implicadas en todos los temas que afecten a la política de seguridad. • Colaborar en el análisis de impacto sobre el negocio. • Realizar análisis y gestión del riesgo junto con ITSCM y la Gestión de la Disponibilidad. • Diseñar y documentar controles de seguridad, así como procedimientos para su monitorización, operación, mantenimiento y auditoría. • Reportar, analizar y reducir el impacto y volumen de los incidentes de seguridad, junto con Gestión de Problemas. • Asegurar que los cambios son evaluados en función del impacto sobre la seguridad asistiendo al CAB cuando sea necesario • Asegurar el cumplimiento de los requerimientos legales Show less
-
-
-
Ministerio de Justicia
-
Madrid
-
Coordinador de Seguridad Normativa y Esquema Nacional de Seguridad
-
May 2015 - Mar 2016
• Formular objetivos, política y directrices generales de seguridad normativa asociada, mediante iniciativas de mejora relacionados con procesos, control de accesos, protección de recursos, adaptación a la normativa legal vigente, marcos regulatorios generales y Esquema Nacional de Seguridad (E.N.S.), con objeto de asegurar la protección homogénea de los activos de información y minimizar los riesgos que afectan a los procesos que los sostienen. • Elaborar y mantener la documentación relativa a seguridad de la información, en coordinación con las directrices del esquema nacional de seguridad, LOPD y servicios añadidos, verificando periódicamente el cumplimiento de normativas. • Impulsar proyectos destinados a la implantación y mejora de la Seguridad y su planificación, definición de procedimientos de control y ejecución periódica de los mismos, y proponer soluciones alternativas y acordes a la normativa de seguridad. Show less
-
-
-
I+3 Televisión
-
ATRESMEDIA
-
Consultor Sr. Seguridad de la Información
-
Feb 2006 - Jun 2014
• Mantenimiento del Modelo de Seguridad Informática de ATRESMEDIA. • Revisión de acuerdos, documentación y contratos con productoras audiovisuales • Realización de Auditorías LOPD/ LSSI internas y externas. • Revisión periódica de controles informáticos. Gestión de identidades del SGSI • Responsable de Sistemas Proyecto Calidad de Documentación y Metodología basado en ISO 9001, obteniendo certificaciones de AENOR y BUREAU VERITAS. • Consultoria y apoyo de nuevos proyectos de seguridad, elaboración y mantenimiento. • Realización de proyectos basados en ISO 27001 como Lead Auditor. Show less
-
-
-
Antena 3
-
Broadcast Media Production and Distribution
-
500 - 600 Employee
-
Analista de Sistemas
-
Mar 1992 - Feb 2006
• Supervisor de servicio de Help Desk & CAU Madrid y Delegaciones • Gerente de Soporte a explotación. Equipo formado por 15 personas en un servicio 24x7x365 • Responsable del área de Microinformática, abarcando funciones de adquisición, análisis y supervisión de mantenimiento del parque instalado, realizando el estudio previo y completo de Sistemas, análisis y adecuación y pruebas de funcionamiento. • Definición y mantenimiento de la política de adquisición de equipamiento informático (ROI), así como la elaboración de pautas de elección estratégica referidas a tendencias de mercado con la finalidad de mantener actualizadas las instalaciones. • Normalización y estandarización de fabricantes del Parque informático instalado en la compañía con visión global. Show less
-
-
-
TECNOLOGICA CENTRAL PARTS FACILITY
-
Majadahonda, Madrid
-
Network Administrator
-
Jun 1988 - 1991
Administrador de red. (BANYAN VINES). Analista Programador de Sistemas. Instructor de cursos para los empleados de la compañía sobre paquetes estándar y nuevas aplicaciones. Administrador de red. (BANYAN VINES). Analista Programador de Sistemas. Instructor de cursos para los empleados de la compañía sobre paquetes estándar y nuevas aplicaciones.
-
-
Education
-
2F Formación
Seguridad en los sistemas de Información y comunicaciones, Seguridad informática y de sistemas -
ESTRATECNO, ESPAÑA
GESTIÓN DE PROYECTOS CON SCRUM Y TFS, Sistemas de información de gestión, general -
Fondo Social Europeo
IT ADMINISTRATOR CERTIFICATION IT ADMINISTRATOR EUCIP. TSI-010102-2010-140, Administración de sistemas informáticos en red -
NETMIND KNOWLEDGE SERVICES, ESPAÑA
JST119 - PREPARACIÓN DE CERTIFICACIÓN CISSP, Seguridad informática y de sistemas -
PROFESSIONAL TRAINING, ESPAÑA
FUNDAMENTOS AVANZADOS DE SEGURIDAD INFORMATICA, ENTORNO WINDOWS, Seguridad informática y de sistemas -
EXIN, ESPAÑA
FOUNDATION CERTIFICATE IN IT SERVICE MANAGEMENT, ITIL CERTIFICATE 252276-14156 -
QUINT WELLINGTON REDWOOD
ITIL FOUNDATION, Sistemas de información de gestión, general -
INDRA, ESPAÑA
ORIENTACION SERVICIO AL CLIENTE IT, Sistemas de información de gestión, general -
CITRIX, ESPAÑA
CITRIX METAFRAME XP, Administración de sistemas informáticos en red -
CITRIX, ESPAÑA
CITRIX WINDOWS ADMINISTRATION, Administración de sistemas informáticos en red -
CENEI
Técnico Especialista en Informática de Gestión, Informática de gestión