Mauricio D. Papaleo Mayada
Information Security Director at Agesic- Claim this Profile
Click to upgrade to our gold package
for the full feature experience.
-
English Limited working proficiency
Topline Score
Bio
Experience
-
AGESIC
-
Uruguay
-
Government Administration
-
200 - 300 Employee
-
Information Security Director
-
May 2020 - Present
-
-
-
BPS-Banco de Prevision Social
-
Government Administration
-
400 - 500 Employee
-
Gerente Servicios al Usuario y Prácticas Centrales (Arquitectura, Calidad, PMO, Seguridad)
-
May 2017 - May 2020
A cargo de las prácticas de Calidad, Procesos, Metodologías, Arquitectura Empresarial y Seguridad del sector TIC del Banco de Previsión Social.
-
-
CISO (Jefe de Seguridad de la Información)
-
Dec 2007 - May 2017
Gerente del departamento encargado de la Gestión de la Seguridad de la Información, teniendo a cargo el diseño, planificación y coordinación con las áreas operativas de todo lo concerniente a Seguridad de la Información en el BPS.Algunos de los proyectos inmediatos mas importantes planificados:o Rediseño de la conectividad con Internet del BPS para la adecuación a las nuevas arquitecturas definidas.o Implementación de un SGSI (Sistema de Gestión de la Seguridad Informática) con adecuación a la familia de norma ISO 27000 incluyendo a los 3 Centros de Servicios del BPS (2 tercerizados)o Implantación de políticas, lineamientos y herramientas para la seguridad en el desarrollo.o Aseguramiento de todas las plataformas del BPS: servidores, bases de datos, elementos de comunicaciones y estaciones de trabajo.o Asesoramiento y elaboración de pliegos y condiciones particulares de los mismos para el resto de la organización.o Implantación de Análisis de Vulnerabilidades.o Implantación de Seguridad a nivel de los puestos de trabajo.o Definición e implantación de arquitecturas y productos para las conexiones B2B, B2E y B2C del BPS. Show less
-
-
Ingeniero en Asistencia Técnica
-
May 2003 - Dec 2007
Planificación, asesoramiento e investigación en las áreas de:o Arquitectura Informática de Sistemas.o Arquitectura de Infraestructura.o Licitaciones de software y hardware.o Seguridad.Elaboración y evaluación de licitaciones de software y hardware, destacando algunas:o Licitación de Software para los nuevos sistemas de Atyr (servidores de aplicaciones, herramientas de desarrollo, herramientas de testeo, frameworks)o Licitaciones de PCs e Impresoras para todo el organismo.o Licitación de Servidores, Storage Área Networks (SAN y NAS) y Respaldo para el BPS o Licitación de Auditoria Interna para una solución de Modelo de Control de Acceso (informático) corporativo a todas las aplicaciones.Elaboración y asesoramiento en procedimientos para asegurar la seguridad informática de la infraestructura Windows – Intel del BPS Show less
-
-
Arquitecto y Analista de Tecnologías - Proyecto de Registros Corporativos
-
Jun 2001 - Apr 2003
El BPS encaró el proyecto más importante de integración de sus sistemas informáticos verticales de forma que los datos comunes –a toda la organización- tuvieran un único lugar de residencia y un único conjunto de reglas para su acceso y modificación (incluyendo lógica de negocio) –a esto se le denominó Registros Corporativos-, a partir de los cuáles todos los programas del BPS consultarán y registrarán sus datos en ese único lugar. Implico la re-definición de modelo de procesos que a partir de ahora atraviesan de forma horizontal toda la organización. Abarcó dos años e involucró la integración en tiempo real de dos de las áreas más sustantivas del BPS: ATYR y Prestaciones. Realice la coordinación de los Centros de Desarrollos internos, empresas de Outsourcing (IBM y BULL) y las áreas de Soporte internas, y el relacionamiento con los soportes de las empresas Oracle y Microsoft para la resolución de problemas presentados durante la implantación. Responsable de los aspectos tecnológicos con los que se dio sustento a estas implementaciones asegurando el correcto funcionamiento de las mismas y facilitando la integración de plataformas y sistemas disímiles de forma eficiente y eficaz.mplicando aspectos tales como: o definición de la arquitecturao definiciones del sistema de seguridad para usuarios externoso transacciones distribuidas, bases de datos, desarrollo en tres capaso integración entre aplicaciones legacy con nuevos desarrollos incluyendo replicación de bases de datos con cambio de modeloso planificación y ejecución del testeo de estrés y el testeo de integración.o planificación y ejecución de la Puesta en Producción (PEP en BigBang) Show less
-
-
Jefe Redes y Correo
-
Apr 1997 - Jun 2001
Responsable del grupo encargado de todos los servidores departamentales del BPS y los servicios asociados (respaldos, SLA’s, auditorías, reportes, planificación, dimensionamiento, elaboración y evaluación de licitaciones de HW y SW). Program y Product Manager de diferentes consultorías de MS (NT, Exchange, SMS) siguiendo metodologías MSF.Objetivos Técnicos logrados.* Funcionamiento de más de 70 servidores departamentales (Totales: 1.45 TB de almacenamiento, Memoria 11.3 Gb).* Servicios de backoffice: Exchange, IIS, SMS, Norton.* Unificación física de los servidores: armado dentro del Centro de Procesamiento de Datos con racks y dataswitch de manera centralizada, facilitando de esta manera su operación y mantenimiento.* Diseño e implementación de la conexión de la WAN del B.P.S. a Internet de manera segura a través de la colocación de firewalls y un esquema adecuado de permisos y auditorias. (DMZ)* Diseño y implementación de la Arquitectura e Infraestructura para los siguientes sistemas: Correo electrónico. 3500 usuarios – 1500 concurrentes. SMS – 2500 puestos. Sistemas de Expedientes – 1500 usuarios diarios. Sistema Unificado de Emisión y Pagos – 1000 usuarios diarios. Sistema de Intranet Interna – 800 usuarios diarios Show less
-
-
Administrador de Sistemas y Base de Datos
-
Feb 1994 - Mar 1997
Configuración y administración de sistemas OVMS, Solaris, Oracle, RDB, NT, Exchange, SMS y sistemas legados.
-
-
Analista en Computación
-
Jun 1992 - Jan 1994
Análisis y Diseño de sistemas relacionados al área de Recaudación del BPS (ATyR).
-
-
-
AGESIC
-
Uruguay
-
Government Administration
-
200 - 300 Employee
-
Consultor Senior (CERTuy)
-
Mar 2009 - Dec 2011
Consultor en el CERTuy, a cargo del área de Knowledge Management y concientización en Seguridad. Apoyo en incidentes y licitaciones. Consultor en el CERTuy, a cargo del área de Knowledge Management y concientización en Seguridad. Apoyo en incidentes y licitaciones.
-
-
-
Universitario Autónomo del Sur
-
Higher Education
-
1 - 100 Employee
-
University Professor (Database)
-
Mar 2006 - Dec 2010
Preparación del material educativo (teórico y práctico), dictado de clases presenciales teóricas y prácticas. Elaboración y corrección de pruebas y exámenes. Coordinador del grupo de docentes de Base de Datos de la carrera. Preparación del material educativo (teórico y práctico), dictado de clases presenciales teóricas y prácticas. Elaboración y corrección de pruebas y exámenes. Coordinador del grupo de docentes de Base de Datos de la carrera.
-
-
Education
-
Universidad de la República
Engineering, Computer -
Ethical Hacking
-
CISSP Boot Camp