NICOLAS BOTERO ARANA

NICOLAS BOTERO ARANA

About

Detail

Manager and Practice Lead at Kompleye
Bogotá, Bogota, Colombia

Contact NICOLAS regarding: 

work
Full-time jobs
Starting at USD8K/month

Timeline


work
Job
school
Education

Résumé


Jobs verified_user 0% verified
  • K
    Compliance and Cybersecurity Manager / Practice Lead
    Kompleye Attestation LLC
    Aug 2020 - Current (4 years 10 months)
    *Manage the allocation of resources, training and responsibilities of internal teams. *Conduct information security audits and risk assessments. *Conduct and manage security and compliance projects. *Validating the scope of assessments and company policies, including the ISMS system. *Review IT processes such as change management, vulnerability management, DevSecOps, incidents, business continuity, among others. *Define and implement metrics and corrective action plans, where applicable, as part of the assessments. *Review of controls and configuration of IT assets implemented in physical or cloud hosting, network devices, monitoring and logging systems such as SIEM, MDM, DLP, among others. *Validation of evidence against various standards
  • K
    Gerente de Cumplimiento y Ciberseguridad / Líder de Práctica
    Kompleye Attestation LLC
    Aug 2020 - Current (4 years 10 months)
    • Gestionar la asignación de recursos, capacitación y responsabilidades de equipos internos. Realizar auditorías de seguridad de la información y evaluaciones de riesgos. Realizar y administrar proyectos de seguridad y cumplimiento. Validación del alcance de las evaluaciones y las políticas de la empresa, incluido el sistema de SGSI (ISMS). Revisión de procesos de TI como son gestión de cambios, manejo de vulnerabilidades, DevSecOps, incidentes, continuidad de negocio, entre otros. Definir e implementar métricas y planes de acción correctiva, donde corresponda, como parte de las evaluaciones. • Revisión de controles y configuración de activos informáticos implementados en hosting físico o en la nube, dispositivos de red, sistemas de monit
  • C
    Lead Security Consultant
    ControlCase LLC
    Apr 2016 - Aug 2020 (4 years 5 months)
    • Conducting information security audits and risk assessments. • Conducting PCI DSS assessments including SAQs. Education Certifications Languages • Conducting HITRUST and HIPAA assessment. • HITRUST Lead in multiple assessment. • Conducting SIG and AUP assessments. • Validation of scope of assessments and Company policies, including ISMS system. • Defining and implementing metrics and corrective action plans, where applicable as part of the assessments. • Report writing for PCI DSS and HITRUST • Evidence validation against each aforementioned standard. • Conducting on-site visits for the physical security controls reviews, as required per the aforementioned regulatory requirements. • Holding interviews with key customers’ IT personnel, as
  • C
    Consultor Líder de Seguridad
    ControlCase LLC
    Apr 2016 - Aug 2020 (4 years 5 months)
    • Realizar y liderar auditorías de seguridad de la información y evaluaciones de riesgos. • Realizar y liderar evaluaciones de PCI DSS, incluyendo SAQs. • Realizar y liderar evaluaciones de HITRUST y HIPAA. • Liderar auditorías de HITRUST en múltiples industrias. • Realizar evaluaciones de SIG y AUP. • Validación del alcance de las evaluaciones y las políticas de la empresa, incluido el sistema de SGSI (ISMS). • Definir e implementar métricas y planes de acción correctiva, cuando corresponda, como parte de las evaluaciones. • Redacción de informes para PCI DSS y HITRUST. • Validación de evidencia contra cada uno de los estándares mencionados anteriormente. • Realizar visitas en sitio para revisiones de controles de seguridad físic
  • P
    Senior Consultant
    PwC
    Oct 2007 - Apr 2016 (8 years 7 months)
    • Identified and mitigated risks from an IT system and operational risk perspective. • Drove business process reviews. • Performed and led security assessments. • Conducted risk assessments. • Assessed and assisted in the development of risk management strategies and methodologies. • Assisted in setting and executing project plans. • Managed IT support to external audit engagements with complex ERPs. • Assisted in the planning, scoping and delivery of a broad range of IT engagements. • Acted as a point of contact for client and internal engagement related queries. • Designed, evaluated and validated Sarbanes-Oxley Controls. • Performed various security assessments and vulnerability testing services. • Conducted and com
  • P
    Consultor Sénior
    PwC
    Oct 2007 - Apr 2016 (8 years 7 months)
    • Identificar y mitigar riesgos desde una perspectiva de riesgo del sistema de TI y operacional. • Impulsar revisiones de procesos de negocio. • Realizar y liderar evaluaciones de seguridad. • Realizar evaluaciones de riesgo. • Evaluar y ayudar en el desarrollo de estrategias y metodologías de gestión de riesgos. • Ayudar a establecer y ejecutar planes de proyecto. • Administrar el soporte de TI para compromisos de auditoría externa con ERPs complejos. • Ayudar en la planificación, alcance y entrega de una amplia gama de compromisos de TI. • Actuar como punto de contacto para consultas relacionadas con el cliente y el compromiso interno. • Diseñar, evaluar y validar los controles de la Ley Sarbanes-Oxley. • Realizar diversos serv
Education verified_user 0% verified
  • C
    CDPSE
    Jan 2016 - Current (9 years 5 months)
  • U
    Postgraduate
    Universidad Jorge Tadeo Lozano
    Jan 2016 - Dec 2016 (1 year)
  • I
    ISO 27001 Lead Implementer
    Jan 2016 - Current (9 years 5 months)
  • C
    CISA
    Jan 2016 - Current (9 years 5 months)
  • H
    HITRUST CSFP
    Jan 2016 - Current (9 years 5 months)
  • P
    PCI DSS QSA
    Jan 2016 - Current (9 years 5 months)
  • P
    Science
    PontificiaUniversidadJaveriana
    Jan 2004 - Dec 2008 (5 years)
  • U
    CDPSE
    Universidad Jorge Tadeo Lozano
  • P
    Ingeniería de Sistemas
    PontificiaUniversidadJaveriana
  • I
    ISO 27001 Implementador Líder
  • P
    PCI DSS QSA (ex)