Gilberto Hernandez Silva

Gilberto Hernandez Silva

About

Detail

Líder | Gerente | CISO | En Ciberseguridad Estrategica Corporativa | Ciberdefensa | Riesgo cibernetico | Gobernanza de Seguridad de la informacion |
Perdomo, Bogotá, Colombia

Contact Gilberto regarding: 
work
Full-time jobs
Starting at USD3.2K/month
person_search
Finding candidates
groups
Networking

Timeline


work
Job

Résumé


Jobs verified_user 0% verified
  • BBVA
    Gerente de cibeseguridad
    BBVA
    May 2023 - Current (3 years)
    • Liderar la respuesta ante incidentes críticos de ciberseguridad, minimizando el impacto en las operaciones. • Supervisar la ejecución de planes de contención, erradicación y recuperación ante incidentes. • Implementar simulacros regulares de incidentes para evaluar y mejorar la eficacia de los procesos de respuesta. Gestión de Proyectos de Mejora Continua
  • B
    Director de seguridad y ciberseguridad
    BANCAMIA CISO
    Jul 2018 - May 2023 (4 years 11 months)
    • Interlocutor con la Alta Dirección en materia de seguridad de la información y ciberseguridad (métricas, reporting de riesgos, planes de acción, amenazas e incidencias). • Bloquear, contener, resistir y gestionar las crisis derivadas de un ciberataque. • Liderar los equipo de red team y blue team frente a la gestión de análisis de amenazas, actividades de ofensiva y defensiva. • Liderar los procesos de seguridad física en el contexto del riesgo público y la protección de las operaciones de oficinas y administrativa. Diseño
  • E
    Especialista de seguridad y ciberseguridad
    Jul 2011 - Jan 2018 (6 years 7 months)
    Diseñar con el equipo Blue, casos de abuso y modelamiento de amenazas, comprobando la efectividad en la detección de las herramientas de control corporativas y los servicios de SOC. Crear un plan de capacitación para las áreas de participación corporativa desde la alta dirección y técnicas, buscando una correcta gestión de riesgos sobre incidentes cibernéticos, con el fin de obtener habilidades corporativas para la gestión oportuna y eficiente. Ejecución objetivo de revisar capacidades de resiliencia Analizar e implementar nuevas tecnologías para un oportuno monitoreo transaccional, donde se obtendrá mayor información referente al usuario con dos objetivos que es quien dice ser y que no esté siendo manipulado por amenazas cibernéticas, inte
  • S
    Deasarrollo De Software.
    Soluciones Informáticas
    Jan 2005 - Jan 2006 (1 year 1 month)
Education verified_user 0% verified
  • C
    CISM (Certified Information Security Manager)
  • E
    ETHICAL HACKING COMO INGENIERO EN PRUEBAS DE PENETRACION MILE2. CPTE.
  • C
    CSSP (Certified Cloud Security Professional)
  • I
    ISO 27000 AUDITOR INTERNO
  • D
    DIPLOMADO VIRTUAL EN CIBERSEGURIDAD Y DEFENSA DIGITAL
  • D
    DE PENTESTING INFRAESTRUTURA Y APLICACIONES
  • C
    CURSO DE GESTION DE INCIDENTES CIBERNETICOS
  • C
    CSX FUNDAMENTOS DE CIBERSEGURIDAD DE ISACA
  • C
    CURSO CISCO CCNA.
  • I
    ITIL V3
  • UNIVERSIDAD DISTRITAL FRANCISCO JOSÉ DE CALDAS
    Tecnologia en Sistematización de Datos
    UNIVERSIDAD DISTRITAL FRANCISCO JOSÉ DE CALDAS
  • Universidad Piloto de Colombia
    Especialista
    Universidad Piloto de Colombia
  • U
    CURSO DE LIDERAZGO DE EQUIPOS DE ALTO RENDIMIENTO
    U javeriana
  • UNIVERSIDAD DISTRITAL FRANCISCO JOSÉ DE CALDAS
    Ingenieria en Redes de Computadores
    UNIVERSIDAD DISTRITAL FRANCISCO JOSÉ DE CALDAS
Projects (professional or personal) verified_user 0% verified
  • G
    Generación de documento de políticas seguridad de la información
    Definir y generar el documento de políticas de seguridad informática para el área de la red de datos de la institución y velar por su cumplimiento.
  • A
    Análisis de vulnerabilidades
    Realizar análisis de vulnerabilidades sobre los servidores y equipos de cómputo que se encuentren sobre la red LAN de la institución.
  • H
    Hardering en swtches y routers
    Realizar las revisiones necesarias y aplicar los controles que aseguren los dispositivos de red para reforzar al máximo posible la seguridad de los dispositivos de comunicación.
  • P
    Proyecto Biometría y onboarding digital
    Funciones: Análisis de la tecnología y procesos de seguridad en referencia a la eficiencia de detección de identidad para clientes, con el fin de controlar el acceso en actividades transaccionales como lo son retiros, consultas y enrolamiento de clientes entre otros.
  • P
    Proyectos transaccionales
    Participación en las definiciones e implementaciones de las diferentes necesidades de seguridad en los canales transaccionales como lo son: corresponsales bancarios, banca móvil, porta transaccional, PSE, tarjeta débito.
  • P
    Proyecto correlación de eventos
    Funciones: Implementación y administración de la herramienta SIEM con el fin de unificar y centralizar los eventos que se originan de diferentes tecnologías corporativas para poder tomar las medidas adecuadas en el momento se presente una amenaza.
  • T
    Transferencia segura de información
    Gestionar y automatizar el proceso de intercambio seguro de archivos entre las plataformas de la organización y sus aliados de negocio e implementación del HSM (atalla) entre otros.
  • I
    Implementación Guardium monitoreo a bases de datos
  • I
    Implementación del SGSI plan director
    Se desarrollo un nivel de protección adecuado a la información, donde se clasifico la información según la necesidad, prioridades y nivel de protección cumpliendo con la protección según la política de seguridad de la información y desarrollando controles adicionales como el DLP. Desarrollar el monitoreo a bases de datos con el fin de obtener integridad y Confidencialidad a la data sensible, obteniendo trazabilidad y control en el comportamiento y actividades de usuario final y administradores.