PANEL DE EXPOSITORES
MSc. Ing. Javier Marcelo Mercado Castro

"Avances de la Criptografía"               Detalles

Ingeniero electrónico Universidad Mayor de San Andrés.
Docente titular Postgrado: Tecnología criptográfica. Escuela Militar de Ingeniería.

Maestría en Gestíon de Seguridad en Tecnologías de Información - Escuela Militar de Ingeniería
Maestría en Ingeniería Matemática e Informática, mención Sistemas Flexibles e Inteligentes - Universidad Católica Boliviana
Maestría en Administración de Empresas -Universidad de Aquino Bolivia

Jefe ASP Pensiones - Grupo Zurich Bolivia
Jefe Nacional de Sistemas - AFP Futuro de Bolivia S.A.

Lic. Jorge Ormachea Patiño

"Seguridad y Auditoria de Sistemas Biométricos"             Detalles

Licenciado en Informática, Facultad de Ciencias Puras y Naturales de la UMSA. Trabaja desde el año 2003 en el análisis, diseño y desarrollo de sistemas biométricos en la empresa 123ID, Inc., comprometido con la estandarización del software biométrico desarrollado, para cumplir con los requisitos de la industria biométrica.
Diplomado en Administración Pedagógica del Aula en Educación Superior del CEPIES dependiente vicerrectorado de la UMSA, diplomado en Tecnologías de Información y Comunicación del Post Grado de Informática de la Facultad de Ciencias Puras y Naturales de la UMSA, diplomado en Auditoria de Sistemas y Seguridad de los Activos de Información - UMSA. Maestría en Gerencia Estratégica de Tecnologías y Sistemas de Información - UMSA. Certificación a nivel nacional CISO (Certified Information Security Officer), certificado CISA a nivel internacional (Certified Information Systems Audit).

Ing. Teddy Victor Mercado Rodrigo

"Defensa en profundidad: Un enfoque práctico"               Detalles

"Vulnerabilidades: ¿Cómo explotarlas?"                            Detalles

Ingeniero en Computación (orientación programación). Universidad Católica de Santiago, Argentina del Estero. Graduado con mención de honor. (1989-1993). CISM - Certified Information Security Manager, abalado por ISACA - Abril 2008. CISSP - Certified Information Systems Security Professional, Diciembre 2006. ITIL - Foundation Certificate in IT - Service Management, EXIN, Junio 2006.

2004 a la fecha, Petrobras Bolivia Inversiones y Servicios Santa Cruz. Encargado de seguridad de la gerencia de Tecnología de la Información y Telecomunicaciones (TIT), entre sus principales funciones realiza las siguientes tareas: responsable por la seguridad de la información de la gerencia de TIT, definir las medidas de seguridad de la información para las demás áreas de la empresa, realizar la administración de riesgos en la gerencia de TIT, escribir políticas y procedimientos relacionados a la seguridad de la información, realizar revisiones de vulnerabilidades y definir contramedidas, auditar procedimientos relacionados a la seguridad de la información, participar en revisiones de seguridad a código fuente de aplicaciones críticas.
1999 - 2003 PROCOM SRL Santa Cruz, Bolivia División comunicaciones, líder en el diseño e implementación de proyectos “llave en mano” de seguridad en redes para Internet y redes de área local.
Configuración y administración de: Firewalls (Checkpoint y Cisco), VPN (Checkpoint y Cisco), IDS, Administradores de ancho de banda, load balancers y dispositivos web-caching. Servidores de acceso remoto y servidores AAA. Sistemas de VoIP empresariales y carrier-class. Experiencia en el análisis de protocolos tanto con software como con hardware especializado.
1995 - 1998 Universidad Andina Simón Bolívar Sucre, Bolivia. Administrador de red y Administrador del nodo regional de Internet de la red boliviana (BOLNET).

Ing. Boris Murillo Prieto

"Técnicas de Espionaje y Recolección de Datos"                Detalles

Ingeniero de Sistemas ESCUELA MILITAR DE INGENIERIA, actualmente Consultor y Oficial de Seguridad en YANAPTI Consultores.

Especializado en Seguridad y Auditoria de Sistemas, Certified Information Security Officer (CISO). Analista de seguridad en aplicaciones e infraestructura tecnológica basado en OSSTM y ASSIF. Capacitador en ataque y defensa a profundidad de sistemas de información. Experiencia en implementacion y hardenning de infraestructura de VoIP. Experto en desarrollo e implementacion de sistemas basados en teconologia WEB. Experiencia en recolección y análisis de medios en investigacion forense, facilitador en eventos y capacitaciones de Ethical Hacking.

Ing. Juan Mauricio Pacheco Paz

"¿Control + Control > Seguridad? El paradigma de la deficiencia de seguridad en el usuario"

Ingeniero de Sistemas Universidad Católica Boliviana, el año 1992 concluyó sus estudios del idioma inglés en el Centro Boliviano Americano completando el Adult’s Program. Su experiencia profesional empezó en el año 1997 a 1999 donde trabajó como Consultor de Sistemas en la empresa Omega srl. Entre los años 1999 a 2000 trabajó como Asistente de Sistemas en la empresa Ingelec S.A. Durante el 1er. semestre de la gestión 2000 impartió cursos de Visual Basic 6.0 en la Universidad Católica Boliviana. En agosto del año 2000 ingresó al Banco BISA S.A. como Encargado de Software de Base y Administrador de Redes. Durante los años 2001 a 2002 impartió clases de docencia en la Universidad Franz Tamayo. El 2005 trabajó como Administrador de Seguridad de la Información en el Banco BISA S.A., desde junio de 2007 a la fecha trabaja como Auditor de Sistemas del Banco BISA S.A. y del Grupo Financiero BISA.

Desde el año 1995 a la fecha ha participado de seminarios, cursos y talleres. Entre los más importantes podemos citar: IV Seminario Iberoamericano de Informática, Sistemas de Información Administrativa, Primer Forum Latinoamericano de Seguridad de la Información en Tecnologías Microsoft, Administración de Lotus Domino v. 6, Segundo Seminario de Seguridad Bancaria, Ethical Hacking, Normas y Estándares de Seguridad (ISO17799, COBIT, ITIL), Tercer Seminario de Seguridad Bancaria. Miembro de “ACM – Association for Computer Machinery” desde el año 2002 y de “ISACA – Information Systems Audit and Control Associations” desde el año 2007

Lic. Hugo Rosales Uriona

"Proceso de Auditoria en BD con uso de CAATs Automatizado SAS"     Detalles

Licenciado en Auditoria Financiera, diplomado en gestión financiera, 14 años de experiencia en el sector financiero. Especialista en Control interno y Auditoria de Sistemas. Docente universitario. Especialista en Auditoria Forense de Base de Datos y detección de fraude financiero.

Gerente General de COSIM ROSALES SRL. ASIC- Auditor de Sistemas de Información Certificado, CISO - Certified Information Security Officer, CPA - Contador Público Autorizado

Ing. Limberg Illanes Murillo

"El factor humano: El mayor riesgo a gestionar "                   Detalles

Ingeniero de Sistemas ESCUELA MILITAR DE INGENIERIA, Diplomado en Educación Superior, Maestría en Gestión de Seguridad de Información en la EMI, docente de la materia de Seguridad de Sistemas. Ex miembro del directorio de ISACA Bolivia Capitulo 173. Certificado CISO otorgado por Yanapti Consultores. Facilitador en diferentes seminarios y cursos de seguridad y auditoria informática.

El Ing. Illanes ha trabajado durante 3 años en Yanapti SRL, oportunidad en la cual ha participado en trabajos de consultoria especializada en Seguridad y auditoria de sistemas tanto a nivel técnico como de gestión. Ex Encargado Nacional de Seguridad del Banco Los Andes Procredit.Actualmente se desempeña como Administrador de Sistemas de Seguridad en la Empresa Minera San Cristobal.

Lic. Claudia Araujo Michel

"Derecho informático penal: La Pericia Forense"

Licenciada en Ciencias jurídicas, Diplomada y especializada en investigación criminal, procedimiento penal, procedimiento civil, administrativo y derecho informático. Asesor Legal corporativo desde el año 2000 con mas de 50 casos atendidos. Examinador de Fraudes Certificado CFE. Asesor legal de YanapTI SRL

Miembro de la Comisión de Derecho Informático del Ilustre Colegio de Abogados de La Paz. Docente universitario en cursos de pre y post grado. Asesor de la Policía Nacional en casos de Delitos informáticos

 

Lic. Juan Carlos Ibieta Alconini

"Estado de la Seguridad en Entidades Financieras"                     Detalles

Licenciado en Administración de Empresas Universidad Católica Boliviana, Supervisor de la Superintendencia de Bancos y Entidades Financieras SBEF. Especializado en Gestión y Auditoria de Sistemas de Información.

Encargado del Área de Riesgo Operativo y Tecnológico de la Intendencia de Riesgo I. Funcionario de la SBEF desde el año 1988. CISO (Certified Information Security Officer), Diplomado en Gestión de Seguridad de la información.

Ing. Roberto Escalante Mendoza

"Disponibilidad de enlaces WAN utilizando tecnología ISDN"       Detalles

Ingeniero Electrónico, mención Sistemas Digitales UMSA. CISM – Candidato a Certified Information Security Officer ISACA, CISO (Certified Information Security Officer), FCA (Forensic Computer Advisor), MCSE (Microsoft Certified Systems Engin), CCNA Administrador de redes de computadoras certificado por CISCO Systems Inc.

Docente del Diplomado en Auditoria de Sistemas y Seguridad de los Activos de Información - UMSA
Docente del MAGESI – Maestría en Gestión de Seguridad de la Información - EMI
Docente del programa de Certificación en Gerencia de Seguridad de la Información - YanapTI

Supervisor de Comunicaciones e Infraestructura - Registro Único Para la Administración Tributaria Municipal RUAT
Jefe Nacional del Departamento de Redes y Equipos de Computación - Servicio de Impuestos Nacionales
Administrador de red - Registro Único Automotor y Unete - IFX Networks Bolivia LTDA.

Mit. Ing. Alfredo Alvaro Cuadros

"Gestión de Riesgos Tecnológicos "

Ingeniero de Sistemas, Universidad Católica Boliviana. Master en Tecnologías de Información. MIT - Adelaide University, Adelaide, Australia, Master of Business Administration MBA - Adelaide University, Adelaide, Australia. CISSP. Certified Information Systems Security Professional. CISM Certified Information Security Manager (with Honors)

Jefe de Seguridad de Sistemas en ITS Information Technology Services, Australia (2000-2002), Subgerente Nacional de Seguridad de Sistemas del Banco Mercantil (2002 – 2006), actualmente Gerente Nacional de Riesgos del Banco Mercantil.

Docente y facilitador de varios cursos y eventos: Maestría en Gestión de Seguridad – Tecnología Control de acceso – Universidad Gabriel Rene Moreno, Maestría en Gestión de Seguridad - Seguridad de Sistemas Operativos y Bases de Datos – Escuela Militar de Ingeniería, Diplomado en Gestión de Seguridad - Desarrollo de programas de Seguridad. Universidad Mayor de San Andres, instructor para certificaciones de seguridad CISSP Y SSCP en Chile y para certificaciones CISA Y CISM (Information Systems Audit and Control Association) en Bolivia. Disertante en el Séptimo Congreso Internacional de Ciencias de la computación. CICC’ 2002. Cochabamba-Bolivia

MBA Ing. Marcelo Villegas Salinas

"Modelo de Gestión de Seguridad basado en el Framework Zachman de Arquitectura Empresarial"       Detalles

Ingeniero en Sistemas Informáticos Universidad Privada del Valle - Cochabamba. Master en Administración de Empresas, Maestrías para el Desarrollo - Universidad Católica Boliviana La Paz
Consultor con 14 años de experiencia en la administración, gestión y capacitación en tecnología de bases de datos Oracle. Lider del proyecto de implementación de las aplicaciones informáticas del Registro Unico Automotor (1995 – 1999); Jefe del Departamento de Sistemas Comerciales de Aguas del Illimani (1999 – 2002); Jefe Nacional del Departamento de Desarrollo y Mantenimiento de Sistemas del Servicio de Impuestos Nacionales (2002 – 2005). Gerente Nacional de Informática y Telecomunicaciones del Servicio de Impuestos Nacionales (2005- 2006). Gerente de Tecnología en Gnesios Informática (2007). Director Nacional de Informática de la Corte Nacional Electoral (2008)
OCP: Oracle Certified Professional – Database Administration. Arquitecto empresarial en múltiples aplicaciones utilizadas a nivel nacional

MSc. Lic. Angel Hilmar Baspineiro Valverde

"Modelos y Tendencias de Auditoria y Seguridad en el                  Detalles
desarrollo de Aplicaciones"

Licenciado en Análisis de Sistemas, graduado con honores. Universidad Nacional de Salta, Argentina. Ingeniero de Sistemas, título revalidado. USFXCH, Bolivia. Master en Informática Aplicada, en la mención Redes y Comunicaciones. USFXCH- ISPJAE, Bolivia – Cuba. Instructor Certificado en Seguridad en Redes y Seguridad Empresarial & Riesgos , Fundación Proydesa, Buenos Aires, Argentina, para los programas de la CISCO LOCAL ACADEMY. CISA , Certified Information Systems Auditor, ISACA. Certificación Internacional. CISO, Certified Information Security Officer, YANAPTI, Certificación meritoria a nivel nacional.

Docente de la Universidad de San Francisco Xavier desde 1997, tutor y asesor  de proyectos a nivel de pregrado como también de Postgrado. Actual responsable de la Comisión Académica del XV Congreso Nacional de Ciencias de la Computación, CCBOL 2008.

Ph.D Esteban Saavedra López

"Web Application Security over plataforms GNU/Linux"                 Detalles

Doctor en Tecnologías de la Información y Telecomunicaciones (Universidad Politécnica de España) , Magíster en Ciencias de la Computación y Sistemas Informáticos de la Universidad Politécnica de Valencia (España), Especialista Master Telecom de la Universidad Cambridge (Inglaterra), Especialista en Redes y Sistemas Telemáticos de la Universidad de Granada (España), Especialista en sistemas Telemáticos (Colombia), Especialista en Diseño Curricular en la Educación Superior CEUB (Bolivia), Diplomado en Ingeniería Asistida por Computador de la Universidad Técnica de Oruro (Bolivia), Especialista en Seguridad Informática (Chile), Internacional Instructor Ethical Hacking (Chile). Internacional Instructor Web Development (Chile), Ingeniero en Telecomunicaciones de la Universidad Politécnica de Valencia (España), Ingeniero de Sistemas en la Facultad Nacional de Ingeniería - Universidad Técnica de Oruro (Bolivia)
Investigador senior, miembro de la Sociedad Científica Europea, director nacional de Open Telematics Bolivia.
Docente Carrera de de Ingeniería de Sistemas - Facultad Nacional de Ingeniería, amplia experiencia en participaciones como expositor en eventos internacionales, y como docente de postgrado y miembro de varios grupos de investigación tanto a nivel nacional como internacional. Sus líneas de investigación son las tecnologías de la información y las telecomunicaciones.

MSc. Ing. Guido Rosales Uriona

"Informatica forense: Tratamiento técnico de la escena del hecho y la evidencia digital"                       Detalles

"Continuidad del Negocio: Análisis y calculo de métricas e Indicadores de continuidad"              Detalles

"Moderador Mesa Redonda: Estado de la Seguridad en Bolivia"     Detalles

Ingeniero de Sistemas y Master en Ciencias de la Ingenieria desde el año 1995, titulado por la Universidad Internacional de Aviacion Civil de Kiev Ucrania. Master en Direccion Estratégica de TI desde 2007, estudios cursados con FUNIBER - ESPAÑA. Auditor CISA (Certified Information System Auditor) desde el año 2000. Especialista CISM (Certified Information Security Manager) desde el año 2003. Acreditado por ISACA - EEUU. Especialista CISO (Certified Information Security Officer), FCA (Forensic Computer Advisor) e ISSA (Information system security Auditor) desde el año 2005. Acreditado por YANAPTI - Bolivia.

Experiencia Laboral en Corporaciones multinacionales: Unilever (Oficial de Seguridad y auditor interno de sistemas 1996 - 1999), CITIBANK (Information Security Administrator 1999 - 2000) Amplia experiencia de Consultoria (Auditoria de sistemas, seguridad, pericias forenses) en Superintendencias: SBEF (2002 - 2003) SPVS (2003, 2004 y 2006) Superintendencia de Electricidad (2007), BID, Gobierno (Aduana Nacional, Servicios de impuestos), Entidades Financieras (Banco Económico, Solidario, Central, Cooperativas, mutuales, fondos finacieros), etc. Experiencia Docente en Universidades de La Paz, Cochabamba, Santa Cruz, Oruro, Tarija y Sucre (Tanto en Pre como Postgrado). Traductor, revisor e impulsor de la Primera norma en Bolivia sobre seguridad NB ISO/IEC 17799. Autor de los libros: Politicas y Normas de Seguridad (2007) y Sun Tzu - Estrategias de Seguridad en TI.