Juan Pablo Rodríguez Calvache

Member board of directors at RETO Transformación Organizacional
  • Claim this Profile
Contact Information
us****@****om
(386) 825-5501
Location
Bogota, D.C., Capital District, Colombia, CO
Languages
  • Español Native or bilingual proficiency
  • Ingles Full professional proficiency

Topline Score

Topline score feature will be out soon.

Bio

Generated by
Topline AI

5.0

/5.0
/ Based on 5 ratings
  • (5)
  • (0)
  • (0)
  • (0)
  • (0)

Filter reviews by:

Vanesa Ortiz

Trabaje con Juan Pablo en 2 oportunidades Banco Mundo Mujer y Skandia, un excelente profesional y ser humano, durante ese tiempo demostró su alta capacidad de liderazgo, experiencia, conocimiento en riesgos, estrategia de seguridad de la información, ciberseguridad y orientación asertiva en los proyectos desarrollados.

Juan Daniel Frias, MSc

Trabajé con Juan Pablo por 2 años, tiempo en el cual fui testigo de sus conocimientos en riesgos, así como su rápido aprendizaje de los negocios. Juan Pablo entró a trabajar a comienzos de la pandemia y, aún estando virtualmente, logró adaptarse rápidamente a la cultura y a los equipos de trabajo. Trajo consigo además su conocimiento para adaptar las metodologías de la Compañía a las mejores prácticas del sector, buscando siempre una administración de riesgo eficiente, sin dejar de lado la agilidad del negocio. Gracias al trabajo de Juan Pablo, se construyeron y redefinieron indicadores, como por ejemplo en Ciberseguridad y en Riesgo Operacional, que le permitieron a la Administración tener una mejor visión de los puntos críticos, para actuar en ellos de forma más eficaz, y hacer un mejor seguimiento y monitoreo. Su conocimiento en temas de Ciberseguridad fue vital en un momento en que la Compañía empezó el tránsito a ser más digital y entró en un modo de trabajo híbrido. Por estas razones recomiendo ampliamente a Juan Pablo, seguro que, desde su rol, será alguien que aportará un gran valor a cualquier organización.

Víctor Daniel Mosquera Peña

Conozco a Juan Pablo hace casi 10, además de ser una excelente persona es un profesional íntegro, con amplia experiencia y formación; tuve la oportunidad de trabajar con Juan Pablo y terminar con éxito proyectos muy importantes en el Banco, en los cuales Juan Pablo fue una pieza clave liderando algunos de ellos. Formó parte del equipo que se conformó para el proceso de constitución del Banco y con su conocimiento y experiencia en Riesgo operacional, continuidad del negocio y seguridad de la información tuvo una importante contribución

You need to have a working account to view this content.
You need to have a working account to view this content.

Credentials

  • Implementación PCI DSS v3.2
    Internet Security Auditors
    Aug, 2017
    - Nov, 2024
  • Gestor en Ciberseguridad ISO 27032:2012
    ETEK INTERNATIONAL CORPORATION
    Jul, 2016
    - Nov, 2024
  • GRC Professional Certified
    Baker Tilly en Colombia
    Feb, 2015
    - Nov, 2024
  • COBIT 4.1 Foundation Certified
    ISACA Bogotá Chapter
    Jul, 2011
    - Nov, 2024
  • BS 25999:2007 Certified
    ETEK INTERNATIONAL CORPORATION
    Oct, 2009
    - Nov, 2024
  • ISO 27001:2005 Certified
    SGS Colombia
    Nov, 2008
    - Nov, 2024
  • Information Security Management Implementation ISO 27002:2005 Certified
    ETEK INTERNATIONAL CORPORATION
    Nov, 2008
    - Nov, 2024

Experience

    • Colombia
    • Business Consulting and Services
    • 1 - 100 Employee
    • Member board of directors
      • Jan 2013 - Present

      Advise on the company's new products and services (innovation and business transformation) Advise on trends in business risk management Advise on trends in cybersecurity Advise on trends in privacy and information security Advise on the company's new products and services (innovation and business transformation) Advise on trends in business risk management Advise on trends in cybersecurity Advise on trends in privacy and information security

    • Spain
    • Outsourcing and Offshoring Consulting
    • 700 & Above Employee
    • Gobierno Riesgo y Cumplimiento - GRC Global Sr Manager | cyber & Information security strategy
      • Jun 2022 - Sep 2022

      Responsible for global enterprise risk posture Responsible for global enterprise risk posture

    • Colombia
    • Financial Services
    • 700 & Above Employee
    • Business Risk Director
      • Mar 2020 - Aug 2022

      Responsable de diseñar e implementar las estrategias, metodologías, políticas y tecnologías para la gestión de los riesgos de negocio para las compañías del Grupo Skandia (riesgo estratégico, operativo, seguridad de la información, Ciberseguridad, continuidad del negocio y protección de datos), con base en las mejores prácticas internacionales (GRC, ERM, ISO 31000) Diseñar e implementar las estrategias, metodologías, políticas, procedimientos y tecnologías para la seguridad de la información y Ciberseguridad, con base en las mejores prácticas ISO 27001, ISO 27002, ISO 27032 y PCI DSS Diseñar e implementar las estrategias, metodologías, políticas, procedimientos y tecnologías para los planes de continuidad y contingencia, con base en las mejores prácticas ISO 22301. Velar por el cumplimiento de la ley habeas data y ley de protección de datos personales. Alineación de los MVP al negocio y normativas de seguridad y Ciberseguridad aplicables Diseñar y coordinar las pruebas integrales (operacionales y tecnológicas) del plan de continuidad del negocio Show less

    • Colombia
    • Banking
    • 700 & Above Employee
    • Chief Risk Officer | Chief Information Security Officer CISO | Cybersecurity Pro| BCP Manger
      • Jun 2015 - Mar 2020

      • Advise the bank's Board of Directors on methodologies and technological solutions to prevent, monitor and respond to Cyber-risk events• Design and implement the strategies to align the methodologies, policies, metrics and technologies for the management of the bank's non-financial risks, based on the best practices GRC, ERM, ISO 31000.• Design and implement strategies, methodologies, policies, procedures and technologies for information security and cybersecurity of the bank, based on best practices ISO 27001, ISO 27002, ISO 27032 and PCI DSS• Design and implement the strategies, methodologies, policies, procedures and technologies for the bank's continuity and contingency plans, based on ISO 22301 best practices.• Ensure compliance with the habeas data and personal data protection law.• Design policies for fraud prevention and transactional monitoring.• Design the fraud prevention program based on the Bank's operational risk analysis. Show less

    • Chief Information Security Officer & Chief Risk Officer | CISO - CRO
      • Jan 2013 - Jul 2015

      Diseñar las estrategias de seguridad de la información del banco· Diseñar las estrategias de Continuidad del Negocio del banco· Diseñar las políticas y procedimientos para la seguridad de la información· Diseñar las políticas y procedimientos para la continuidad del negocio· Desarrollar procedimientos sobre el manejo, distribución y destrucción de lainformación física y lógica

    • IT Services and IT Consulting
    • 1 - 100 Employee
    • Director consultoría en Riesgos empresariales y transformación a Banco
      • Jun 2012 - Dec 2012

      Director consultoría para la estructuración de los sistemas de gestión de riesgos para la transformación de Fundación ONG a banco de microcrédito (Riesgo Operativo, Mercado, Liquidez, Crédito, Prevención de lavado de activos y financiación del terrorismo y Continuidad del Negocio) Director consultoría para la estructuración de los sistemas de gestión de riesgos para la transformación de Fundación ONG a banco de microcrédito (Riesgo Operativo, Mercado, Liquidez, Crédito, Prevención de lavado de activos y financiación del terrorismo y Continuidad del Negocio)

    • Colombia
    • Government Administration
    • 700 & Above Employee
    • Asesor en Riesgos Empresariales - Vicepresidencia de Planeacion y Riesgos
      • Jan 2012 - Jul 2012

      Asesor para el diseño e implementación de los Sistemas de continuidad del negocio, riesgo operativo y prevención de lavado de activos y financiación del terrorismo Asesor para el diseño e implementación de los Sistemas de continuidad del negocio, riesgo operativo y prevención de lavado de activos y financiación del terrorismo

    • Colombia
    • Government Administration
    • 400 - 500 Employee
    • Director consultoría diseño del plan estrategico de IT
      • Nov 2011 - Dec 2011

      Director técnico, servicio de consultoría para el diagnostico y diseño del pan estratégico de tecnología para la Agencia Nacional de Infraestructura (ANI) Director técnico, servicio de consultoría para el diagnostico y diseño del pan estratégico de tecnología para la Agencia Nacional de Infraestructura (ANI)

    • Colombia
    • Financial Services
    • 1 - 100 Employee
    • Director consutoria en Riesgo LAFT - AML - KYC
      • Sep 2011 - Dec 2011

      Director técnico e implementación del servicio de consultoría para los ajustes a las políticas, objetivos y procedimientos de direccionamiento para el adecuado funcionamiento del sistema para la administración de riesgos de LAFT Director técnico e implementación del servicio de consultoría para los ajustes a las políticas, objetivos y procedimientos de direccionamiento para el adecuado funcionamiento del sistema para la administración de riesgos de LAFT

    • Colombia
    • Oil and Gas
    • 700 & Above Employee
    • Consultor senior en Business Continuity (BCP - DRP)
      • Jun 2011 - Aug 2011

      Consultor senior free lance en el servicio de consultoría para determinar y complementar el estado actual del BIA y del análisis de riesgos para el Proyecto de implementacion del Plan de Continuidad de los Sistemas de Información y Telecomunicaciones de Frontera Energy Corp (Pacific Rubiales Energy Corp) Consultor senior free lance en el servicio de consultoría para determinar y complementar el estado actual del BIA y del análisis de riesgos para el Proyecto de implementacion del Plan de Continuidad de los Sistemas de Información y Telecomunicaciones de Frontera Energy Corp (Pacific Rubiales Energy Corp)

    • Capital Markets
    • 1 - 100 Employee
    • Director Unidad de Riesgo Operativo, Continuidad del Negocio y Seguridad de la Información
      • Jul 2010 - Dec 2010

      • Diseñar e implementar las metodologías, políticas, procedimientos y tecnologías, para la Gestión del Riesgo Corporativo • Diseñar e implementar las metodologías, políticas, procedimientos y tecnologías, para la Gestión de la Seguridad de la Información • Diseñar e implementar las metodologías, políticas, procedimientos y herramientas, para la Gestión de la Continuidad del Negocio • Monitorear y controlar el perfil de riesgo y exposición a la perdida • Monitorear y analizar el comportamiento de los fraudes y/o eventos de perdida • Diseñar y desarrollar las pruebas (operativas y tecnológicas) del plan de continuidad Show less

    • Colombia
    • Capital Markets
    • 1 - 100 Employee
    • Director Unidad de Riesgo Operativo y Continuidad del Negocio
      • Jun 2009 - Jul 2010

      • Asesorar a la compañía en la implementación del sistema de administración del riesgo operativo • Asesorar a la compañía para la identificación e implementación de nuevos controles para mitigar los riesgos operativos identificados • Asesorar a la compañía para poder establecer el perfil de riesgo y exposición a la perdida por área y consolidado • GAP análisis para la implementación de la Circular Extrema 052 de 2007 de la superintendencia Financiera de Colombia. (Implementación sistema de seguridad de la información) • Asesorar al área de tecnología para realizar la implementación de la Circular Externa 038 de 2009. (GAP análisis del ambiente de control del área de tecnología mediante el modelo COBIT) Show less

    • Colombia
    • Investment Banking
    • 300 - 400 Employee
    • Analista Senior Riesgo Operativo y Continuidad del Negocio
      • Nov 2007 - Jun 2009

      • Definir los instrumentos, metodologías y procedimientos para administrar efectivamente el riesgo operativo. • Desarrollar e implementar el sistema de reportes internos y externos, del riesgo operativo • Administrar la base de datos de eventos de riesgo operativo. • Evaluar el impacto de las medidas de control potenciales para cada uno de los eventos de riesgo identificados y medidos. • Establecer y monitorear el perfil de riesgo individual y consolidado de la entidad, e informarlo a la Junta Directiva. • Realizar el seguimiento permanente de los procedimientos y planes de acción relacionados con el SARO y proponer sus correspondientes actualizaciones y modificaciones. • Realizar seguimiento a las medidas adoptadas para mitigar el riesgo inherente, con el propósito de evaluar su efectividad. • Optimizar el ambiente de control dentro de la compañía Show less

    • Colombia
    • Telecommunications
    • 700 & Above Employee
    • Operador
      • Mar 2006 - Apr 2007

      coordinador de ampliación, traslado, instalación de canales corporativos (R.E.D.P y Voz Sobre IP a nivel nacional). coordinador de ampliación, traslado, instalación de canales corporativos (R.E.D.P y Voz Sobre IP a nivel nacional).

Education

  • Universidad Rey Juan Carlos
    Master's degree, Risk Management, banking, financial services
    2016 - 2018
  • U. de San Buenaventura, Bogotá
    Computer engineering professional, Computer Engineering
    2001 - 2006

Community

You need to have a working account to view this content. Click here to join now