Resumen profesional
Datos destacados
Experiencia
Formación
Enfatiza tus habilidades clave
Diplomas
Idiomas
Cronología
Generic

Paola Morales Pineda

Resumen profesional

Ingeniera de Sistemas con más de 15 años de experiencia liderando estrategias de Seguridad de la Información, Ciberseguridad y Riesgo Tecnológico, principalmente en el sector financiero y corporativo. Experta en el diseño e implementación de modelos de seguridad, gobierno y cumplimiento normativo (ISO 27001, ISO 27017/ PCI DSS), gestión de proveedores y liderazgo de equipos multidisciplinarios. Trayectoria consolidada en entornos altamente regulados, participando en proyectos corporativos estratégicos, fortalecimiento de la cultura organizacional y relacionamiento con entes de control, con una visión alineada al negocio y a la toma de decisiones ejecutivas.

Datos destacados

18
18
years of professional experience
1
1
Certification

Experiencia

Líder de Seguridad de la Información y Ciberseguridad - CISO

ADL Digital Lab y Ecosistemas
2021.09 - 2026.01
  • Diseñé y lideré el plan estratégico de Seguridad de la Información y Ciberseguridad para ADL y sus ecosistemas.
  • Definí e implementé el Modelo Corporativo de Seguridad de la Información (SICS).
  • Realicé diagnósticos periódicos de madurez y cumplimiento del modelo de seguridad.
  • Lideré equipos de especialistas y analistas de seguridad para la implementación y sostenibilidad del modelo.
  • Diseñé y ejecuté el programa de cultura y concientización en seguridad de la información.
  • Establecí indicadores de control y seguimiento para la gestión de seguridad.
  • Participé como referente de seguridad en proyectos corporativos estratégicos.

Especialista Corporativo de Seguridad TI – Entidades

Grupo Aval
2019.09 - 2021.09
  • Participé en procesos de compras corporativas y selección de soluciones de seguridad.
  • Apoyé proyectos corporativos desde la perspectiva de seguridad de la información.
  • Definí y realicé seguimiento a indicadores de control y cumplimiento para entidades y proveedores.
  • Acompañé procesos de evaluación y control de proveedores de seguridad TI.

Especialista de Seguridad TI – Compañías Administradas

Grupo Aval
2015.07 - 2021.09
  • Lideré la implementación del modelo de Seguridad de la Información en las compañías administradas.
  • Coordiné el Comité Corporativo de Seguridad de la Información.
  • Realicé diagnósticos de seguridad alineados a ISO 27001, presentados a instancias directivas.
  • Participé activamente en el proyecto corporativo de migración a Office 365, liderando el frente de seguridad.
  • Diseñé y mejoré procesos operativos desde una visión de riesgo y cumplimiento.
  • Implementé y fortalecí indicadores de capacitación y concientización en seguridad.

Oficial de Seguridad de la Información

Fiduciaria Bogotá S.A.
2011.05 - 2013.08
  • Lideré diagnósticos de seguridad bajo el marco ISO 27001.
  • Fortalecí el modelo de Seguridad de la Información de la compañía.
  • Participé en el proyecto corporativo de cambio del Core de las fiduciarias del Grupo Aval.
  • Gestioné procesos de selección y evaluación de proveedores.
  • Atendí con éxito entes de control, asegurando cierre y documentación adecuada.

Asesor de Seguridad de la Información

Banco Popular – Grupo Aval
2007.10 - 2011.05
  • Lideré proyectos estratégicos de arquitectura de red segura y migración de firewalls Check Point.
  • Apoyé el cumplimiento del estándar PCI DSS.
  • Implementé soluciones de proxy, VPN SSL, control de dispositivos USB y análisis de vulnerabilidades.
  • Administré plataformas de seguridad (Firewall, VPN, Proxy, Antivirus).
  • Coordiné proveedores y outsourcing de servicios de seguridad.
  • Participé en proyectos corporativos y atención a entes reguladores.

Formación

Maestría - Seguridad Digital

Universidad Javeriana

Especialización - Gerencia de Proyectos

Universidad El Bosque

Ingeniería - Sistemas

Universidad Antonio Nariño

Especialización - Auditoría de Sistemas

Universidad Antonio Nariño

Enfatiza tus habilidades clave

  • Seguridad de la Información
  • Ciberseguridad
  • Gestión de Riesgo Tecnológico
  • Gobierno de Seguridad
  • ISO 27001
  • ISO 27017
  • PCI DSS
  • Auditoría TI
  • Indicadores y KPIs
  • Gestión de Proveedores
  • Cultura y Concientización en Seguridad
  • Liderazgo de Equipos
  • Proyectos Corporativos
  • Relación con Entes de Control

Diplomas

  • Auditor de Calidad – ICONTEC
  • Diplomado en Administración de Riesgos – Universidad de La Sabana
  • PCI DSS – Payment Card Industry
  • Arquitectura y Respuesta a Incidentes de Seguridad
  • Preparación PMP – PMI

Idiomas

Inglés

Cronología

Líder de Seguridad de la Información y Ciberseguridad - CISO

ADL Digital Lab y Ecosistemas
2021.09 - 2026.01

Especialista Corporativo de Seguridad TI – Entidades

Grupo Aval
2019.09 - 2021.09

Especialista de Seguridad TI – Compañías Administradas

Grupo Aval
2015.07 - 2021.09

Oficial de Seguridad de la Información

Fiduciaria Bogotá S.A.
2011.05 - 2013.08

Asesor de Seguridad de la Información

Banco Popular – Grupo Aval
2007.10 - 2011.05

Especialización - Gerencia de Proyectos

Universidad El Bosque

Ingeniería - Sistemas

Universidad Antonio Nariño

Especialización - Auditoría de Sistemas

Universidad Antonio Nariño

Maestría - Seguridad Digital

Universidad Javeriana
Paola Morales Pineda