Como parte fundamental de su actividad, el Centro de Ciberseguridad Industrial (CCI) ha celebrado del 27 al 29 de septiembre (9:00 a 14:00 CEST) su XIX Congreso Internacional de Ciberseguridad Industrial, en Europa, uno de los eventos de referencia para el mercado europeo, y punto de encuentro e intercambio de conocimiento, experiencias y relaciones de todos los actores involucrados en este ámbito.
El enfoque del congreso ha sido práctico, basado en casos de aplicación reales y lecciones aprendidas gestionando el riesgo de la industria digital. Permitirá a los profesionales de OT e IT, fabricantes industriales, de ciberseguridad, ingenierías, consultoras, integradores, usuarios finales y operadores de infraestructuras críticas compartir conocimiento y experiencias sobre las distintas percepciones de la realidad que hoy en día es la Ciberseguridad Industrial.
José Valiente es Director del Centro de Ciberseguridad Industrial. Especialista en consultoría Tecnológica y de Seguridad. Cuenta con más de 20 años de experiencia trabajando en grandes consultoras, en las que ha desarrollado su carrera profesional tanto en el ámbito de tecnologías de la información, como en el sector de la automatización industrial. Ha participado en más de una docena de publicaciones sobre ciberseguridad industrial, así como en múltiples congresos, eventos y cursos especializados en ciberseguridad. Actualmente dispone de múltiples certificaciones en soluciones de fabricantes de seguridad y TI, así como las certificaciones profesionales CISM de ISACA y Global Industrial Cyber Security Professional (GICSP) de GIAC.
Antonio Navarrete es ingeniero técnico en informática de sistemas con más de 20 años de experiencia. Los últimos 15 años enfocado en la ciberseguridad industrial. Actualmente desde Fortinet lidera el expertise técnico para este área en Iberia asesorando a clientes en las mejores prácticas y soluciones relacionadas.
Agustín Valencia es Ingeniero Industrial por ICAI, con formación adicional en distintos ámbitos como Gestión de Mantenimiento, Tecnología Nuclear BWR y más recientemente Director de Seguridad, Master de Seguridad Informática y CISM. Con más de 20 años de experiencia, ha cubierto todos los ámbitos del mundo de la energía, desde Ingeniería a Operación y Mantenimiento en centrales de ciclo combinado y nuclear a sectores de relevancia como Renovables, Smartgrids o vehículo eléctrico, y participado en grupos de trabajo del Foro Económico Mundial.
Desde 2011, responsable de ciberseguridad en sector nuclear. Liderando desarrollo de planes y análisis de riesgos de ciberseguridad en infraestructuras críticas de acuerdo con Ley PIC. También como Jefe de Ingeniería de proyectos de instrumentación y control y ciberseguridad, modernizando plataformas de control distribuido e introduciendo ciberseguridad desde el diseño o rediseñando arquitecturas de redes y sistemas de control enfocado a bastionado, segmentación de redes, whitelisting y SIEM-IDS sobre sistemas de los principales fabricantes (GE, Honeywell, Schneider-Electric, etc). Actualmente, Responsable de Desarrollo de Negocio de Seguridad OT en Fortinet.
Adicionalmente Agustín participa en diversas actividades como profesor en la Escuela Profesional del CCI, Profesor en el Master de Ciberseguridad de la Universidad Pontificia de Comillas, Colaborador Comités ISA99 y Top 20 Secure PLC Coding Practices.
Ignacio Paredes empezó a trabajar en ciberseguridad a finales de los noventa. Durante su carrera, diseñó e implementó, para empresas en múltiples sectores industriales, arquitecturas de ciberseguridad que incluyen temas como seguridad de aplicaciones, diseño de redes seguras, protección de infraestructura crítica, piratería ética, planificación de continuidad comercial, implementación de ISMS basado en ISO/27001 y evaluación de riesgos y administración. Durante la última década, se ha centrado en la seguridad cibernética para los Sistemas de Control Industrial y ha desarrollado metodologías y técnicas innovadoras para realizar, de manera eficiente y segura, la evaluación de la seguridad cibernética en entornos de misión crítica.
Søren Egede Knudsen es un consultor senior de seguridad cibernética con más de 25 años de experiencia en redes informáticas y seguridad cibernética. Søren comenzó su trabajo profesional con los sistemas IBM 3270 en 1991 y la red de TI y la seguridad cibernética desde 1993. Desde 2009, Søren ha trabajado en seguridad cibernética ICS / OT y hoy es considerado un experto en seguridad cibernética en el entorno ICS / OT y ha estado involucrado en muchos proyectos grandes y complejos a nivel internacional dentro de sus campos.
Además de trabajar como consultor senior y experto en la materia en Ciberseguridad ICS / OT, Søren es un orador público internacional en las conferencias de ciberseguridad ICS / OT.
La especialidad de Søren, además de las áreas técnicas, es la comunicación de liderazgo y cómo presentar información de seguridad cibernética a la gerencia. Søren ha trabajado como director de tecnología de Ezenta, una empresa de seguridad en Dinamarca, así como asesor jefe de la Agencia Danesa de Energía, además del trabajo de consultoría. Søren tiene hoy certificación CCIE y GIAC GRID, así como un MBA de Henley en el Reino Unido.
Ramón Quirós es product manager en sistemas de control y comunicaciones en Phoenix Contact. Especializado en seguridad funcional (Safety Relays, Configurable Safety modules ,Safe I/Os,…), HMIs y PCs Industriales, tecnología de comunicación industrial (Industrial Ethernet, Remote Communication,Wireless..) y ciberseguridad.
Actualmente, David pertenece al departamento de Innovación de Axians, especializado en tecnologías industriales e IoT. David ha trabajado en el entorno IT durante más de 25 años en diferentes Integradores de Sistemas y fabricantes como Ingeniero de campo, Ingeniero de Preventa y BU Manager. Especialista en redes de comunicaciones y soluciones de ciberseguridad. Actualmente es Gerente de Negocio del vertical Industria trabajando en soluciones de Hiperconectividad, Ciberseguridad e IoT como bases fundamentales para el desarrollo de los procesos de digitalización Industrial e Industria 4.0
Raúl Nuñez trabajó como preventa en Arrow durante 9 años para fabricantes como Fortinet, CheckPoint, Radware, Allot, TippingPOint, Arcsight, ….
Durante 2 años trabajó en Telefónica como especialista en servicio de SIEM gestionando y realizando proyectos para soluciones de SIEM de Arcsight, McAfee y Alienvault
Desde hace 6 años trabaja como ingeniero de preventa en Trend Micro especializándose en los dos últimos años y medio en protección de entornos críticos
Vicent es Ingeniero Industrial por la Universitat Politècnica de València, Valencia (España).
Actualmente es el Coordinador del equipo de proyecto del área de Industria en S2 Grupo.
Anteriormente ha trabajado dando Soporte para toda la estructura mundial de O&M. de tecnología eólica
de Enel Green Power, S.A. así como ha gestionado la O&M en instalaciones de generación de tecnología térmica
(biomasa, biogás y cogeneración) propiedad de Enel Green Power España
Cristian Pavesi:
Experto Universitario en Seguridad de la Información, Universidad Tecnológica Nacional Buenos Aires
Posgrado en Redes de Datos, Universidad Tecnológica Nacional Mendoza
Etical Hacking, Instituto ARPAC Buenos Aires
Wireless Hacking, Instituto ARPAC Buenos Aires
Forense informático, Instituto ARPAC Buenos Aires
Linux System Administrator, Universidad Tecnológica Nacional Mendoza
Actualmente me desempeño como Jefe de Proyecto en Ciberseguridad dentro de Tecnologías de Operación Upstream.
Principalmente creando y dando seguimiento del plan de mejora en madurez de acuerdo a C2M2.Generación de procedimientos, guías y documentación para mejorar/implementar la respuesta ante riesgos cibernéticos Industriales. Formación y capacitación con mejores prácticas e información en ciberseguridad a personal operativo. Coordinación y ejecución de Estudios de Ciber Riesgo en Sistemas Industriales.
Emanuel Godoy:
Especialista en Automatización, Control, Telemetría y Comunicaciones con más de 20 años de experiencia en el sector Oil&Gas.
Ingeniería Electrónica, UTN Mendoza
Functional Safety Engineer, TUV (IEC 61511:2016)
Actualmente Manager Regional de Ciberseguridad OT Upstream en AESA – YPF. Principalmente creando y dando seguimiento del plan de mejora en madurez de acuerdo a C2M2.
Generación de procedimientos, guías y documentación para mejorar/implementar la respuesta ante riesgos cibernéticos Industriales. Formación y capacitación con mejores prácticas e información en ciberseguridad a personal operativo.
Ing. Castillo, Javier Fernando:
Profesional experto en Ciberseguridad Industrial con experiencia de trabajo demostrable en la industria de Oil & Gas y Energía Eléctrica. Habilidades en Procesos de Negocio, Gestión de Equipos Multidisciplinarios Distribuidos, Enterprise Risk Management, Auditoría Interna,Metodología ITIL, Normas y estándares ISO 27001, ISA99/IEC62443, NERC-CIP, AGA, TSA y NIST800-82.Profesional de la ingeniería con múltiples certificaciones internacionales en redes industriales, ciberseguridad industrial y análisis de riesgos. Reconocimiento a la trayectoria y compromiso con la Ciberseguridad Industrial Categoría Profesional Nivel Negro – CCI Madrid, España.Cisco Industrial Networking Specialist, participación en organismos Nacionales e internacionales, Information Member of ISA99/IEC62443 Committee, Presidente del Grupo de Ciberseguridad de ARPEL (Asociación Regional de Empresas del Sector Petróleo, Gas y Biocombustibles en Latinoamérica y el Caribe) – Noviembre 2017; Miembro de la Comisión de Geotecnología e Informática del Instituto Argentino del Petróleo y del Gas, participación en eventos de la comisión en track de Ciberseguridad, Participación en Equipos de Conocimiento de Centro de Ciberseguridad Industrial – Madrid España – Marzo 2018.
Gabriele Minniti tiene una amplia experiencia profesional en TI y Ciberseguridad desde finales de 1998 (incluidos los principales proveedores de ciberseguridad). Sólida formación técnica combinada con visión de negocio. La misión actual como CEO de WhySecurity es combinar el profundo conocimiento del equipo, el gran conjunto de habilidades en la entrega, la visión comercial y dirigirla al mercado en las siguientes áreas: Infraestructuras de red, Seguridad de red, Seguridad de la información, Gestión de datos de información, Servicios Gestionados de Seguridad e Inteligencia.
Edgardo Moreno cuenta con:
Certified Information System Security Professional (ISC2)
Global Industrial Cyber Security Professional (GIAC)
Experiencia en seguridad industrial y tecnología operacional
Experiencia en gestión de sistemas alarmas y control de procesos
Experiencia en seguridad de procesos
Joan tiene formación en ingeniería industrial, incorporado en Allen-Bradley (Rockwell Automation hoy) en octubre de 1989, por tanto, casi 32 años de experiencia, de los cuales la mitad aproximadamente en soporte y formación técnica de productos y tecnologías de control, comunicaciones y software y la otra mitad como responsable comercial para el área de servicios. Especializado en proyectos de modernización por obsolescencia, Safety machinery services y Connected Services.
Un largo camino desde las tecnologías de control, pero rápidamente a las de comunicaciones, entre las cuales viviendo diferentes etapas debido a las importantes revoluciones tecnológicas en el ámbito OT en este largo periodo.
Incorporado ya plenamente en el grupo europeo de especialistas de Redes industriales y Ciberseguridad y trabajando junto al equipo, ya plenamente Rockwell Automation a partir del 1 de octubre de 2021, de Oylo.
Reportera de noticias ciber que trabaja para ayudar a las personas a mantenerse más ágiles y seguras online. Ha trabajado durante tres décadas como reportera de noticias en televisión, incluso a menudo de forma encubierta investigando crímenes; Ha ganado múltiples premios Emmy y otros premios locales, regionales y nacionales de periodismo. Actualmente viaja por el mundo en busca de formas creativas y convincentes de concienciar a las personas sobre lo que sucede en el mundo digital y cómo les afecta. Ha informado desde Rusia, Filipinas, España, Dinamarca, Turquía, Argentina, Colombia y muchos otros países más. Kerry ha puesto en marcha nuevos programas de noticias, iniciativas y unidades de investigación durante su trayectoria profesional, y recientemente ha lanzado un nuevo espacio online de noticias ciber llamado Ampere News.
Vicente Segura es Ingeniero de telecomunicaciones con 20 años de experiencia en ciberseguridad, tiempo durante el cual ha ocupado diferentes puestos en distintos departamentos, lo que le ha permitido adquirir experiencia desde múltiples ángulos, desde la consultoría de seguridad y la innovación, hasta el desarrollo de productos, tanto para clientes residenciales como empresariales. Actualmente lidera el área de producto de seguridad industrial y para el internet de las cosas.
Vicente es ingeniero superior de Telecomunicaciones y posee también el Grado de Administración y Dirección de Empresas y la certificación en seguridad CISSP.
Marco Di Costanzo es adicto a la seguridad de la información, en particular a la ciber guerra y la inteligencia de amenazas. Trabaja en Kaspersky como investigador de seguridad en el ICS CERT, investigando y estudiando ataques APT enfocados a la industria. Marco estudió previamente ingeniería informática, automatización y ciberseguridad. Trabajó en el sector de las telecomunicaciones enfocado en ataques al gobierno y al sector Oil & Gas, acumulando más de 5 años de experiencia.
Participa regularmente en eventos de ciberseguridad. Miembro de algunas comunidades multidisciplinares, en su tiempo libre realiza actividades de mentoring, networking, entrevistas con expertos y debates para compartir perspectivas y experiencias.
Alejandro Villar es Ingeniero en Sistemas de Información. Entre sus funciones fue responsable de Sistemas (CIO regional), para luego tomar la función de CISO global de una de las empresas industriales más importantes del sector de la energía (Repsol). Lideró la estrategia y operación de ciberseguridad IT de la compañía y puso en marcha uno de los programas de ciberseguridad industrial más relevantes del sector industrial.
Ha colaborado con reguladores y asociaciones en la propuestas de varios de las reales decretos y guías sobre la ciberseguridad actualmente vigentes y que afectan a los servicios esenciales e infraestructuras críticas
En 2021 se incorporó a Entelgy Innotec, una de las empresas de referencia en ciberseguridad, como director y entre otras responsabilidades lidera la disciplina de ciberseguridad industrial.
Javier García Tomillo:
Es Ingeniero Superior en Informática con más de 10 años de experiencia. Adicionalmente cuenta con un Máster en Seguridad de la Información y Comunicaciones por la Universidad Europea de Madrid y certificaciones CISM, CEH y NSE4. En la actualidad lidera el departamento de Ciberseguridad de Insud Pharma, farmacéutica con presencia en más de 40 países. Responsable del alineamiento del entorno industrial de la compañía con la norma IEC 62443. Anteriormente trabajó en OHL Concesiones como Responsable de Seguridad de Desarrollo y como Responsable de Resilience & Recovery.
Es el responsable de Plataformas, Innovación y Talento.
Además de:
Coordinador General para LATAM del Centro de Ciberseguridad Industrial (CCI-Es.org).
Chief Data Officer (CDO) de Auravant.
Consultor especialista en Seguridad de la Información apasionado por la Ingeniería Social, CiberSeguridad Industrial y CarHacking.
Profesor en la Diplomatura de Gestión y Estrategia de Ciberseguridad en UCEMA.
Profesor en el Posgrado en Cibercrimen de la Facultad de Derecho de la U.B.A.
Profesor en la Ekoparty HackAcademy .
Presidente Académico de la conferencia 8dot8.org
Presidente Académico de la conferencia de CiberSeguridad organizada por Forum.
Ha sido Team Leader del equipo de Chief Security Ambassadors y de la Oficina de Innovación y Laboratorio de LATAM, de ElevenPaths
Ingeniero de Telecomunicaciones y con un Master en ciberseguridad. Con experiencia en el ámbito de la ciberseguridad IT y OT tanto en el ámbito Blue Team como Red Team. Entre sus certificaciones destacan la de gestor de proyectos Prince2, Nozomi Certified Engineer, ISO 27001 Lead Auditor y CCNA Cyberops. Actualmente es consultor y formador de ciberseguridad OT en NTT DATA donde acumula experiencia en la consultoría estratégica y técnica de infraestructuras criticas e implantación y validación de soluciones de seguridad.
Patrick Miller comparte más de 35 años de experiencia en TI / OT a través de sus servicios de consultoría como asesor regulatorio y de seguridad independiente para los sectores de infraestructura crítica y recursos clave. Actualmente es el CEO de Ampere Industrial Security, una consultora de seguridad industrial con sede en Portland, Oregón, EE. UU. Patrick también es el fundador, presidente emérito y actualmente es miembro de la junta directiva de Energy Sector Security Consortium, Inc. (EnergySec), una organización sin fines de lucro 501 (c) (3) en Portland. Es coordinador de CCI para EEUU.
Romy Rodriguez-Ravines es especialista en modelado bayesiano en DeNexus. Cuenta con más de 20 años de experiencia en Consultoría de Negocios basada en Analítica Avanzada. Es experta en transformar datos en conocimiento procesable para la toma de decisiones. Sus campos de especialización incluyen aprendizaje automático, inteligencia artificial, inteligencia comercial, econometría y estadísticas bayesianas. Dr. Sc. en Estadística de la Universidad Federal de Río de Janeiro (UFRJ, Brasil), autora de artículos en revistas científicas y docente en universidades y Escuelas de Negocios.
Mario Castro Fernández – Jefe del Departamento de Telecomunicaciones / Responsable de Ciberseguridad OT de Red Eléctrica es Ingeniero de Telecomunicaciones por la Universidad de Vigo, con más de 20 años de experiencia en el sector Telco y sector Eléctrico. Actualmente es el Jefe del Departamento de Telecomunicaciones de Red Eléctrica (TSO de España), empresa considerada infraestructura crítica, donde ha trabajado de “Teleco” y de “Eléctrico”, conjugando los dos mundos.
A lo largo de su carrera profesional ha jugado con la ciberseguridad desde el año 2007, y en los últimos años, es el Responsable de Ciberseguridad OT de la Red Eléctrica de Transporte.
Nitin Dadlani Sadhwani – Manager Ciberseguridad OT – Deloitte es Ingeniero de Telemática y Máster en Ciberseguridad por la Universidad Carlos III de Madrid, con más de 7 años de experiencia en el área de protección de infraestructuras y focalizado en entornos industriales. Actualmente, es el gerente responsable de los proyectos para entornos OT/IoT en Deloitte España y a lo largo de su carrera profesional se ha focalizado en realizar revisiones de entornos OT/IoT, definición de arquitecturas de seguridad y despliegue de tecnología específica de protección y monitorización.
Iñaki Seco Aguirre ha estudiado el Grado de Ingeniería en Tecnologías de Telecomunicación, con mención en Telemática, en la facultad ESIDE de la Universidad de Deusto, y tiene un Máster en Ingeniería de Telecomunicaciones por la Universitat Oberta de Catalunya. Además, actualmente está desarrollando una tesis doctoral como estudiante del programa de doctorado TICRM de la Universidad del País Vasco. Forma parte del equipo de investigadores y desarrolladores del CORE de Cybersecurity & DLTs, en la unidad DIGITAL en el centro de investigación Tecnalia Research & Innovation. Durante su experiencia laboral ha colaborado en diversos proyectos de investigación, tanto nacionales como internacionales, relacionados con la temática de ciberseguridad, redes distribuidas, blockchain, criptografía avanzada y explotación de datos seguros.
Andrés de Benito – Es responsable de impulsar el posicionamiento en el mercado y la consecución de los resultados empresariales de la ciberseguridad en España. Se involucra con los clientes en discusiones estratégicas para proporcionar la mejor ciberseguridad y orientación de la industria para maximizar los objetivos comerciales a largo plazo del cliente.
Adrián Crespo – Es actualmente Cybersecurity Manager at Capgemini.
27, 28 y 29 de Septiembre de 2022
FINCA SOLIMPAR Carr. Madrid - Toledo, Km 8, 28916 Leganés, Madrid