Marcos Sánchez Sotés

Socio Fundador. Gestor de riesgos y cumplimiento at Ulises GRC
  • Claim this Profile
Contact Information
us****@****om
(386) 825-5501
Location
Greater Barcelona Metropolitan Area, ES

Topline Score

Topline score feature will be out soon.

Bio

Generated by
Topline AI

You need to have a working account to view this content.
You need to have a working account to view this content.

Experience

    • Spain
    • IT Services and IT Consulting
    • 1 - 100 Employee
    • Socio Fundador. Gestor de riesgos y cumplimiento
      • Sep 2019 - Present

      Ulises GRC es la herramienta que revoluciona la gestión de riesgos empresariales: - Favorece el cambio cultural necesario en la organización gracias a integrar el cumplimiento y la gestión de riesgos en nuestro día a día y demostrando que los GRC pueden ser sencillos y útiles. - Permite gestionar cualquier tipo de ámbito (privacidad, canal de denuncias, prevención de blanqueo de capitales, compliance penal, compliance tributario, seguridad, SCIIF, ISO de calidad, información no financiera…) e integrarlos de forma sencilla con los riesgos corporativos. - Dispone de librerías y cuestionarios para facilitar aún más su uso y adaptarse rápidamente a nuevas normativas. - Permite demostrar la eficiencia del sistema de gestión de riesgos y cumplimiento mediante el uso de evidencias con registro de entrada e inviolabilidad. Show less

    • Spain
    • IT Services and IT Consulting
    • 1 - 100 Employee
    • Socio Fundador. Consultor en riesgos corporativos y cumplimiento.
      • Apr 2012 - Jul 2021

      La misión de ÍTACA Auditores es mejorar la competitividad de sus clientes mediante un análisis exhaustivo y sistemático de sus procesos y de la información disponible en sus sistemas. Para ello, en ÍTACA se utilizan técnicas y metodología propias de auditoría interna con un enfoque concreto, práctico y directo, que permita aportar a nuestros clientes beneficios tangibles en cada proyecto. Los ámbitos de trabajo principales son auditoría interna, control interno, gestión de riesgos y seguridad. http://www.itaca-auditores.com Show less

    • Colaborador en el área de Risk Advisory Services
      • Apr 2019 - Jun 2021

      Colaborador especialista en la gestión de riesgos, cumplimiento y gobernanza. Colaborador especialista en la gestión de riesgos, cumplimiento y gobernanza.

    • Business Consulting and Services
    • 700 & Above Employee
    • Gerente del área de Riesgos
      • Sep 2002 - Oct 2011

      Auditor de sistemas y consultor en el área de Riesgos Tecnológicos de Deloitte sobre una gran variedad de sectores, incluyendo bancario, fabricación, distribución, turismo, farmacéutico y proveedores de servicios. Desde Septiembre de 2009 promociona a gerente responsable de los sectores de fabricación, automoción, distribución y servicios para el área de Cataluña. Principales ámbitos de experiencia: 1.- Control Interno y Auditoría - Auditorías de procesos de negocio utilizando metodología de riesgos y controles. - Prevención y detección de fraude interno. - Pruebas masivas de datos con el objetivo de revisar apartados relevantes de los estados financieros, utilizando software especializado, como ACL o IDEA. - Diagnóstico del área de sistemas de información de más de cien compañías, con el objetivo de identificar los riesgos más relevantes. - Controles generales de sistemas de información utilizando el marco de referencia de CobIT. - Segregación de funciones - IT Governance 2.- Cumplimiento Normativo - Adaptación y auditoría de cumplimiento con la Ley Orgánica de Protección de Datos (LOPD) - Auditorías en el contexto de la ley Sarbanes Oxley (SOX). - Auditorías específicas o sectoriales del sector bancario, como puede ser de Riesgo de Crédito u Operacional, dentro del marco Basilea o blanqueo de capitales entre otros. 3.- Seguridad - Análisis de disponibilidad de los sistemas de información, incluyendo planes de recuperación de sistemas y de continuidad de negocio, utilizando el estándar BS25999. - Planes estratégicos de seguridad y su desarrollo en línea con el estándar ISO 27001. - Análisis de la integridad de la información y calidad del dato. - Seguridad técnica. 4.- Formador en aspectos relacionados con auditoría de sistemas, seguridad y cumplimiento normativo. Show less

    • United Kingdom
    • Telecommunications
    • 700 & Above Employee
    • Ingeniería de clientes
      • 2001 - 2002

      Formación y soporte sobre tecnología móvil a la fuerza de ventas encargada de las grandes cuentas en Barcelona. Formación y soporte sobre tecnología móvil a la fuerza de ventas encargada de las grandes cuentas en Barcelona.

Education

  • CDPSE (ISACA)
    Certified Data Privacy Solutions Engineer (CDPSE), Privacy
    2020 -
  • CRMA (IAI - Internal Audit Institute)
    CRMA, Certification in Risk Management Assurance
    2013 - 2013
  • CRISC (ISACA)
    CRISC, Certified in Risk and Information Systems Control
    2011 - 2011
  • Lead Auditor BS25999 (BSI - British Standard Institute)
    Lead Auditor BS25999, Business Continuity
    2009 - 2009
  • CIA (IAI - Internal Audit Institute)
    CIA, Certified Internal Auditor
    2008 - 2008
  • CISM (ISACA)
    CISM, Certified Information Security Manager
    2008 - 2008
  • CISSP (ISC2)
    CISSP, Certified Information Systems Security Professional
    2006 - 2006
  • CISA (ISACA)
    CISA, Certified Information Systems Auditor
    2005 - 2005
  • Lead Auditor BS7799 (BSI - British Standard Institute)
    Lead Auditor (BS7799), Information Security
    2005 - 2005
  • Universitat Politècnica de Catalunya
    Ingeniero Superior en Telecomunicaciones
    1996 - 2001

Community

You need to have a working account to view this content. Click here to join now