David Segovia

CRISC, Information Security Officer - Banco de Credito del Peru

Peru

About

Ejecutivo senior con amplia experiencia en la implementación de sistemas de seguridad mainframe en diferentes proyectos corporativos. Especialista en Gestión, Evaluación de Riesgos TI, Continuidad del Negocio y Recuperación de desastres, Implementación de políticas, procedimientos y normas de Seguridad TI. Soy un profesional enfocado en el cumplimiento de objetivos y mejora continua. A lo largo de mi carrera he desarrollado capacidad de análisis y resolución de problemas, solución de incidencias, relevar y subsanar observaciones de auditorías de seguridad TI, instalación de herramientas, soporte en proyectos Seguridad TI. En mi experiencia he liderado la gestión de Seguridad TI, Evaluación Seguridad TI, según normas, estándares locales e Internacionales, Implementación de línea base, MVS z/OS Security Mainframe Specialist, IT Security Mainframe Administrator. 📩 [email protected]

Experience

  • Banco de Crédito BCP (39 yrs 9 mos)
    • Senior Infrastructure Security Engineer
      Jan 2018 - Present · 8 yrs 6 mos

      Responsable de la Implementación de políticas, procedimientos y normas de Seguridad TI para el mainframe, ajustado a los estándares internacionales y locales. Responsable del análisis y subsanación de observaciones de auditoría interna y externa, apoyo en la gestión y evaluación de riesgos de TI, apoyo en los procesos de continuidad del negocio y recuperación de desastres, apoyo en la implementación de herramientas de seguridad de TI, análisis y resolución de problemas de seguridad TI y solución de incidencias. Presentaciones a comité y gerencia sobre relevamiento de observaciones de auditoría. Reporte directo al Chief Information Security. Líder de un equipo de 8 colaboradores de manera directa. - Relevamiento de observaciones de auditoria cumpliendo con el 120 % del KPI establecido. - Incrementó del 10% en el OKR sobre vulnerabilidades de Seguridad del Mainframe.

    • Sub Gerente de Seguridad Informatica
      Jun 1998 - Jan 2018 · 19 yrs 8 mos

      Responsable de la Gestión de Seguridad TI, confidencialidad, integridad, disponibilidad, Implementación de políticas, procedimientos y línea base. Participación como Seguridad de TI en el inicio de los proyectos del banco, generando valor y reduciendo futuras observaciones de auditoría. Participación en soporte de Seguridad TI y resolución de problemas en todas las puestas en producción de los proyectos del banco. Responsable de las mejoras en las definiciones de los parámetros y configuración de seguridad del sistema de seguridad mainframe; configuración de RACF. Responsable de los cursos de capacitación a toda la organización TI, en 3 diferentes niveles y según requerimientos de los usuarios especializados. Reporte directo al Chief Information Security Officer. Líder de un equipo de 12 reportes directos. - Implementación de políticas, líneas base, con la consecuente reducción de impacto y tiempo en puestas en producción. - Mejora en las calificaciones de las Observaciones de Auditoria subiendo de Deficiente por 8 años a Sobresaliente. - Implementación de herramientas de gestión, control y reportes de las actividades de los usuarios del sistema, privilegiados y finales, a fin de identificar las vulnerabilidades de los sistemas Producto de la instalación de herramientas, se dispone de monitoreo de actividades y reportes gerenciales.

    • Jefe Soporte de Servicios - Help Desk
      Oct 1986 - Jun 1998 · 11 yrs 9 mos

      Design, Implementation and put into operation Help Desk Services at Banco de Credito.