
CISM, CISA, CISSP, ITILf, OSSTM Security Analyst
Madrid Area, Spain

CISM, CISA, CISSP, ITILf, OSSTM Security Analyst
Madrid Area, Spain
Rafael es Ingeniero Técnico en Informática de Sistemas por la Universidad Pontificia de Salamanca en Madrid y Experto Universitario en Seguridad y Comercio Electrónico, por la UNED; acreditando las certificaciones de seguridad CISM, CISA, CISSP, ITILf, ISO 20000, OSSTM Security Analyst, etc.
Experto en Seguridad TIC desde hace 10 años, ha prestado sus servicios en ENTEL IT Consulting, como Gerente del área Security & Risk Management; S21sec como Consultor Preventa; OESÍA como Director de Preventa; S21sec como Product Manager SENTRYWARE; Davinci Consulting Tecnológico como Consultor Preventa; Grupo ADD como Preventa Técnico e Instructor; MULTICO como Comercial y Soporte Técnico y MEMOREX TELEX como Marketing Assistant; acumulando un total de 15 años de experiencia en informática y comunicaciones.
Rafael puede aprovechar su experiencia multidisciplinar generando los siguientes beneficios a la empresa:
- Como Responsable de Seguridad Corporativa, coordinando la implantación de un Sistema de Gestión de Seguridad de la Información, orientado a mitigar los riesgos de seguridad protección convergente, lógica y física.
- Como Responsable de la Unidad de Negocio de Seguridad, a cargo del Desarrollo de Negocio del área y ampliando el departamento según se vayan cumpliendo los objetivos, con un alto grado de autofinanciación.
- Como Coordinador Técnico de I+D+i, en un departamentos donde sean necesarias grandes dosis de creatividad y empuje para convertir necesidades de I+D+i de clientes en proyectos concretos de Seguridad de la Información, funcionalmente viables y económicamente rentables
También está abierto a puestos de menor responsabilidad, realizando reuniones de preventa, ofertas y pliegos de seguridad en un horario más reducido a media jornada, que permitan mayor compatibilidad con responsabilidades familiares.
Rafael Ausejo Prieto
<rafael@ausejo.net>
+34 661152794
http://www.ausejo.net
Especializado en Desarrollo de Negocio de proyectos de Seguridad TIC, reuniones de toma de datos de requerimientos técnicos, preventa, dimensionamiento del proyecto, redacción de oferta y defensa de proyectos (auditoría, consultoría, perimetral, gestión de la identidad, SIEM, vulnerabilidades, DLP, forense, etc.) con alto conocimiento del ecosistema del mercado de seguridad en España (fabricantes, mayoristas, integradores, clientes, asociaciones, foros, revistas y eventos).
(Privately Held; Telecommunications industry)
November 2008 — October 2009 (1 year )
+ Comercialización de la oferta de ENTEL Security & Risk Management en las oportunidades de los clientes existentes de ENTEL y nuevos clientes.
+ Reuniones con clientes para la toma de requisitos y comprensión de sus necesidades.
+ Detección y defensa de proyectos de seguridad y redacción de propuestas técnicas asociadas.
+ Colaboración con los directores de negocio y gerentes de los departamentos comerciales de ENTEL para la definición de planes de acción en cuentas.
(Privately Held; Computer & Network Security industry)
November 2006 — November 2008 (2 years 1 month)
+ Consultor de preventa de soluciones de seguridad, realizando el diseño y la redación de propuestas técnicas; principalmente en Servicios Globales de Seguridad Gestionada(MSS), Plataforma de Gestión y eplotación de Eventos de Seguridad (SIEM) y Retención de Datos (DRS), Auditorías de Seguridad (Hacking ético, VoIP y MPLS), Consultoría de Seguridad, Planes Directores, Single Sign On, Seguridad Perimetral, etc.
+ Entre las contribuciones a la compañía, se encuentra el haber ayudado a conseguir diferentes proyectos de alta dificultad, en algunos casos por ser técnicamente complejos (auditorías), en otros por requerir de un replanteamiento del modelo (servicios gestionados), en otros por determinar posicionamientos clave frente a ofertas de la competencia (elección del fabricante) y en otros porque era necesario entregar una oferta de calidad a aceptable a tiempo (velocidad de redacción de RFPs).
+ Durante cinco meses, destinado en ING Belgium, S.A. como Information Security Officer, realizando funciones de Gestión de Riesgos Tecnológicos, Security Monitoring, Evidencias de Auditoría IT, LOPD, Implantación de procesos ITIL (Incident, problem and change management), definición de SLAs, etc.
+ Entre mis contribuciones en ING Belgium se encuentran el haber ayudado a implantar, consolidar y depurar varios procesos ITIL, que actualmente siguen vigentes y plenamente operativos en constante evolución por el excelente equipo actual.
(Privately Held; Information Technology and Services industry)
April 2005 — November 2006 (1 year 8 months)
+ Soporte a la Dirección UN de Seguridad. Preventa técnica y redacción y defensa de pliegos de consultoría, auditoría e integración en grandes proyectos. Representación en comités y asociaciones del sector. Colaboración con la Dirección de Marketing en promoción UN Seguridad
+ Entre las contribuciones a la compañía, se encuentra el haber ayudado a conseguir el 109% de los objetivos de negocio (FY2005) para el Área de Seguridad, así como ayudar a definir nuevos productos y servicios dentro del offering de la compañía y la automatización del proceso de "forecast" de ventas, la gestión del ciclo de venta y el dimensionamiento de proyectos, con el rápido cálculo de costes y márgenes.
(Privately Held; Computer & Network Security industry)
April 2004 — March 2005 (1 year )
+ Responsabilidad de venta y marketing en el territorio nacional reportando directamente a la Dirección General de SENTRYWARE.
+ Entre mis contribuciones a la compañía fueron la promoción del mercado de Seguridad Web en España cuando éste esta en su inicios, la implantación práctica de maquetas y demos, la detección de correcciones y actualizaciones, recopilación de experiencias y necesidades de clientes como especificaciones de evolución de la herramienta, etc.
+ La contribución principal fue ayudar a promocionar la marca y la imagen de compañía, generando un interés suficiente para ayudar al equipo de Dirección a que posteriormente vendiera la compañía a ISS (actualmente IBM).
(Information Technology and Services industry)
October 2000 — March 2004 (3 years 6 months)
+ Realización del diseño técnico y propuesta técnica; tras la preventa inicial y toma de datos de necesidades en entornos de integración de seguridad (cortafuegos, antivirus, idss, ips, etc.), auditoría de seguridad, consultoría de seguridad, seguridad gestionada, formación en seguridad, infraestructura, etc.
+ Apoyo en la Coordinación del Equipo de Respuesta a Incidencias de Seguridad. Miembro del equipo 24x7 de resolución de incidencias "Hot Line" con guardias presenciales en tiempo menor a 2 horas. Resolución de problemáticas de seguridad (Intrusiones, caídas de servicio, ataques) en clientes.
+ Jefatura y ejecución de proyectos de Análisis de Vulnerabilidades
sobre la infraestrucuctura de redes y sistemas
+ Entre mis contribuciones a la empresa, junto con el resto de componentes de uno de los mejores equipos de seguridad de aquel momento, se encuentran el haber alcanzado el 189% de objetivos de negocio para la Unidad de Seguridad (FY2003)
+ En los años que trabajé para Davinci, ayudé a definir y depurar el catálogo de productos y servicios, arrancar en Madrid los servicios de Auditoría y Hacking ético, colaborar en la mayor parte de ofertas y propuestas técnicas realizadas y consolidar un esquema de preventa estandarizado en los años que estuve de "preventa único" hasta la incorporación del resto de compañeros de preventa.
(Public Company; Computer & Network Security industry)
December 1999 — September 2000 (10 months)
Tras varios años en informática y comunicaciones, inicié mi carrera en Seguridad de la Información, una especialización que hasta entonces era un hobby y que desde entonces es además mi profesión.
Me incorporé en ADD Servicios Informáticos (actualmente IT Way), en aquella época una de las principales empresas mayoristas del sector (junto con AFINA y ALLASSO). Mis funciones eran de Técnico de Sistemas para proyectos perimetrales (Check Point, Trend Micro, ISS, WebSense, etc.) bajo plataformas Sun Solaris y Windows; además de consultor de preventa, y formador oficial en Seguridad Perimetral (Chek Point principalmente).
Al poco tiempo, se me planteó traspasarme al área de Consultoría de Preventa de Seguridad de la división de DAVINCI, una división del Grupo ADD que se estaba escindiendo del grupo para constituirse posteriormente en uno de los mejores integradores de seguridad de aquel entonces.
(Information Technology and Services industry)
October 1998 — December 1999 (1 year 3 months)
Me reincorporé en MULTICO, ayudando a automatizar el Departamento Técnico; creando y manteniendo un portal web basado en PHP y ODBC, establecer un proceso automatizado de registro, reporte y gestión de incidencias.
En la última etapa, estuve desarrollando una aplicación en C bajo Linux para comunicación en modo cliente servidor por los canales IRC.
(Information Technology and Services industry)
October 1995 — November 1996 (1 year 2 months)
Ayudé a mejorar el ciclo de venta con una metodología rápida basada en entrevistar al cliente, dibujar un mapa de red con el diseño de su arquitectura de comunicaciones y sistemas y ofrecerle aquellos puntos que necesitaba. Esta metodología generaba un tipo de venta rápida, con ciclo de vida corto muy efectivo en el entorno de la mediana empresa, muchas veces a puerta fría. Trabajo a media jornada (9:00-14:30), simultaneado con tunos de guardia de tarde y nocturnos de vigilancia en la Policía Militar.
(Defense & Space industry)
June 1995 — February 1996 (9 months)
+ Instrucción: Centro de Instrucción Regional de Infantería en Cáceres
+ Destino: Capitanía General de Madrid, acuartelamiento "San Nicolás"
+ Cometidos:
- Ejercer la vigilancia, protección de instalaciones, identificación de personal y vehículos efectuandor controles de identidad en el acceso o en el interior de inmuebles determinados, sin que en ningún caso puedan retener la documentación personal;
- Control de videocámaras y monitores
- Evitar la comisión de actos delictivos o infracciones en relación con el objeto de su protección, poniendo a disposición de los miembros de las Fuerzas y Cuerpos de Seguridad a los delincuentes, en relación con el objeto de su protección, así como los instrumentos, efectos y pruebas de los delitos, no pudiendo proceder al interrogatorio de aquéllos.
* La mayor contribución durante el periodo de destino, fue reducir el riesgo y colaborar en la detección de actos delictivos, colaborando en la persecución y detención de sospechosos y posterior puesta a disposición policial y de servicios sanitarios.
(Information Technology and Services industry)
April 1994 — April 1995 (1 year 1 month)
+ My debut in a multinational company. I helped in telemarketing AS/400 opportunities qualification, lead generation by phone calls, powerpoint making and marketing assistant jobs.
+ Helping to automate pricelist process generation, by developing a relational program managing multiples relational-simulated database dbase files.
ID: AP01173TAV , Soporte vital Básico, Soporte vital avanzado , 2009 — 2009
Formación Básica para Voluntarios de Protección Civil , ISES, VIII Promoción Abril-Junio 2008 , 2008 — 2008
QualysGuard Certified Specialist , Best Operating Practices for Vulnerability Management and Policy Compliance , 2008 — 2008
Análisis y Gestión de Riesgos (MAGERIT) , Risk Management , 2007 — 2007
ISO/IEC 20000 Foundation Certificate in Service Quality Management , 2007 — 2007
ITIL Foundation Certificate in IT Service Management , IT Service Management Foundation (based on ITIL) , 2007 — 2007
CISM Certified Information Security Manager , 2005 — 2005
CISSP Certified Information Systems Security Professional , 2004 — 2004
CISA Certified Information Systems Auditor , 2004 — 2004
OPSA (OSSTMM Professional Security Analyst) , Open Source Security Testing Methodology Manual , 2004 — 2004
Experto Universitario en Seguridad y Comercio Electrónico , 2001 — 2001
Formación comercial complementaria , 1995 — 2001
Formación técnica complementaria , 1993 — 2001
CCSE Check Point Certified Security Expert (2000) , 2000 — 2000
Ingeniero Técnico en Informática de Sistemas , Ingeniería Técnica en Informática de Sistemas , 1992 — 2000
Curso de Dirección Comercial , 1996 — 1996
Curso de Habilidades Directivas III , 1996 — 1996
Técnico Comercial de Informática 1994 — 1994
* Agrupación de Voluntarios Protección Civil de Camarma * Informática y Seguridad de la Información * Seguridad y Protección Corporativa * Historia antigua, polemología, estrategia e historia militar * Ocio: videojuegos, ciencia ficción, manga & animé, rol, comics, retroinformática (ZX Spectrum), etc. * Karting
En el pasado he pertenecido o colaborado con las siguientes asociaciones o grupos de trabajo: ISACA, (ISC)2, ISSA, ISECOM (OSSTMM & ISM3), OWASP, ISMS Forum, Subcomité de Seguridad de AETIC, Congreso de Soberanía Tecnológica de Europa, AFARMADE (Asociación Española de Fabricantes de Armamento y Material de Defensa y Seguridad), etc. además de haber impartido formación, en Seguridad Informática en los siguientes centros: Universidad Pontificia de Salamanca, Universidad de Deusto ESIDE, Instituto de Empresa, Universidad Complutense, Conferencias FIST, Mundo Internet, Tertulia Digital, etc.
CISM, CISA, CISSP, ITILf, ISO20000, OSSTMM OPSA, CCSE, CCSA