Marcos Sánchez Sotés
Socio Fundador. Gestor de riesgos y cumplimiento at Ulises GRC- Claim this Profile
Click to upgrade to our gold package
for the full feature experience.
Topline Score
Bio
Experience
-
Ulises GRC
-
Spain
-
IT Services and IT Consulting
-
1 - 100 Employee
-
Socio Fundador. Gestor de riesgos y cumplimiento
-
Sep 2019 - Present
Ulises GRC es la herramienta que revoluciona la gestión de riesgos empresariales: - Favorece el cambio cultural necesario en la organización gracias a integrar el cumplimiento y la gestión de riesgos en nuestro día a día y demostrando que los GRC pueden ser sencillos y útiles. - Permite gestionar cualquier tipo de ámbito (privacidad, canal de denuncias, prevención de blanqueo de capitales, compliance penal, compliance tributario, seguridad, SCIIF, ISO de calidad, información no financiera…) e integrarlos de forma sencilla con los riesgos corporativos. - Dispone de librerías y cuestionarios para facilitar aún más su uso y adaptarse rápidamente a nuevas normativas. - Permite demostrar la eficiencia del sistema de gestión de riesgos y cumplimiento mediante el uso de evidencias con registro de entrada e inviolabilidad. Show less
-
-
-
ÍTACA Auditores
-
Spain
-
IT Services and IT Consulting
-
1 - 100 Employee
-
Socio Fundador. Consultor en riesgos corporativos y cumplimiento.
-
Apr 2012 - Jul 2021
La misión de ÍTACA Auditores es mejorar la competitividad de sus clientes mediante un análisis exhaustivo y sistemático de sus procesos y de la información disponible en sus sistemas. Para ello, en ÍTACA se utilizan técnicas y metodología propias de auditoría interna con un enfoque concreto, práctico y directo, que permita aportar a nuestros clientes beneficios tangibles en cada proyecto. Los ámbitos de trabajo principales son auditoría interna, control interno, gestión de riesgos y seguridad. http://www.itaca-auditores.com Show less
-
-
-
RSM SPAIN CONSULTORES SL
-
Spain
-
Colaborador en el área de Risk Advisory Services
-
Apr 2019 - Jun 2021
Colaborador especialista en la gestión de riesgos, cumplimiento y gobernanza. Colaborador especialista en la gestión de riesgos, cumplimiento y gobernanza.
-
-
-
Deloitte
-
Business Consulting and Services
-
700 & Above Employee
-
Gerente del área de Riesgos
-
Sep 2002 - Oct 2011
Auditor de sistemas y consultor en el área de Riesgos Tecnológicos de Deloitte sobre una gran variedad de sectores, incluyendo bancario, fabricación, distribución, turismo, farmacéutico y proveedores de servicios. Desde Septiembre de 2009 promociona a gerente responsable de los sectores de fabricación, automoción, distribución y servicios para el área de Cataluña. Principales ámbitos de experiencia: 1.- Control Interno y Auditoría - Auditorías de procesos de negocio utilizando metodología de riesgos y controles. - Prevención y detección de fraude interno. - Pruebas masivas de datos con el objetivo de revisar apartados relevantes de los estados financieros, utilizando software especializado, como ACL o IDEA. - Diagnóstico del área de sistemas de información de más de cien compañías, con el objetivo de identificar los riesgos más relevantes. - Controles generales de sistemas de información utilizando el marco de referencia de CobIT. - Segregación de funciones - IT Governance 2.- Cumplimiento Normativo - Adaptación y auditoría de cumplimiento con la Ley Orgánica de Protección de Datos (LOPD) - Auditorías en el contexto de la ley Sarbanes Oxley (SOX). - Auditorías específicas o sectoriales del sector bancario, como puede ser de Riesgo de Crédito u Operacional, dentro del marco Basilea o blanqueo de capitales entre otros. 3.- Seguridad - Análisis de disponibilidad de los sistemas de información, incluyendo planes de recuperación de sistemas y de continuidad de negocio, utilizando el estándar BS25999. - Planes estratégicos de seguridad y su desarrollo en línea con el estándar ISO 27001. - Análisis de la integridad de la información y calidad del dato. - Seguridad técnica. 4.- Formador en aspectos relacionados con auditoría de sistemas, seguridad y cumplimiento normativo. Show less
-
-
-
Vodafone
-
United Kingdom
-
Telecommunications
-
700 & Above Employee
-
Ingeniería de clientes
-
2001 - 2002
Formación y soporte sobre tecnología móvil a la fuerza de ventas encargada de las grandes cuentas en Barcelona. Formación y soporte sobre tecnología móvil a la fuerza de ventas encargada de las grandes cuentas en Barcelona.
-
-
Education
-
CDPSE (ISACA)
Certified Data Privacy Solutions Engineer (CDPSE), Privacy -
CRMA (IAI - Internal Audit Institute)
CRMA, Certification in Risk Management Assurance -
CRISC (ISACA)
CRISC, Certified in Risk and Information Systems Control -
Lead Auditor BS25999 (BSI - British Standard Institute)
Lead Auditor BS25999, Business Continuity -
CIA (IAI - Internal Audit Institute)
CIA, Certified Internal Auditor -
CISM (ISACA)
CISM, Certified Information Security Manager -
CISSP (ISC2)
CISSP, Certified Information Systems Security Professional -
CISA (ISACA)
CISA, Certified Information Systems Auditor -
Lead Auditor BS7799 (BSI - British Standard Institute)
Lead Auditor (BS7799), Information Security -
Universitat Politècnica de Catalunya
Ingeniero Superior en Telecomunicaciones