Carlos Guillermo Mondaca Saavedra

Posición: Gerente IT Effectiveness, Advisory de PwC

Educación :
Contador Auditor, Universidad Andrés Bello, Santiago
Master en Dirección General de Empresas (MBA). Escuela Internacional de Negocios (CEREM), Madrid, España.
Diplomado en Preparación y Evaluación de Proyectos (DPEP), Facultad de Ciencias Físicas y Matemáticas Universidad de Chile, Santiago.
Diplomado en Control de Gestión (DCG), Facultad de Ciencias Económicas y Administrativas Universidad Valparaíso, Santiago.

Otros estudios :

Certificate of Accreditation in Operational Risk Management, Global Risk Management Solution, realizado en Price Waterhouse & Coopers, Buenos Aires Argentina.
Certificate of Accreditation in Project Support Office, Global Risk Management Solutions, realizado en Price Waterhouse & Coopers Buenos, Aires Argentina.
Curso Internacional de Auditoría Computacional realizado por la Contralo¬ría General de la República (OLACEF).
Certificate of Acreditation in BCP Fast Track, realizado en Price Waterhouse & Coopers Sao Paoulo, Brasil.
Certification of Acreditation in Oparetional Resilience, realizado en Price Waterhouse & Coopers Sao Paulo, Brasil
Curso de Asistente Administrativo, realizado en ICARE.
XVIII y XIX Talleres de Ingeniería de Sistemas, Universidad de Chile.
Curso de Programación de Power Builder, realizado en CIISA.
Cursos de E-commerce : Business to Business, Security considerations, Consumer Payment Protocol.
Mayo 2006, Sistemas de Gestión de la Calidad – ISO 9001:2000 y Auditoría de Calidad–BuroVeritas Chile.

Historia Profesional

Desde agosto de 2008, Gerente de Advisory de PricewaterhouseCoopers (PwC), en el área de Security & Technology, de la división de Advisory Services (ex Global Risk Management Solutions).

Se unió al área de consultoría de gestión de la firma Price Waterhouse en Chile en 1999. Desde su ingreso a la firma ha prestado servicios de consultoría y ha ejecutado y liderado proyectos en las áreas de auditoría de sistemas de información, estrategia TI, evaluación de proyectos tecnológicos y evaluación de esquemas de seguridad y control, auditando roles y diagnóstico de seguridad SAP, desarrollo de planes de contingencia, desarrollo, implantación y mantención de modelos de gestión de seguridad de la información, incluyendo la generación de política, normas y procedimientos de seguridad y contingencia principalmente bajo el estándar BS 7799 e ISO/IEC 17799.

Ha prestado servicios para clientes de diversas industrias entre los que se cuentan a: Almacenes París, ENAP, Embotelladora Andina, CCU, Banco BiCE, Banco BBVA, Banco SantanderSantiago, EMEL, Compañías de Seguros, Lan Chile, Farmacias Salco y Brand, Cencosud y Mutual de Seguridad.

Resumen de experiencia

  • Ha liderado proyectos de desarrollo e implementación de modelos de gestión de seguridad de la información, incluyendo la generación de política, normas y procedimientos de seguridad y contingencia bajo estándar ISO 17799 y BS 7799-2 (actualmente ISO 27001: 2005).
  • Se ha desempeñado como Gerente, Consultor de Plataforma de Negocios en el Área de OSRM (Operational and Risk Management) Auditoría de Sistemas de Información. Responsable de la planificación, dirección, coordinación, ejecución y control de Auditorías Computacionales en las cuales se destacan:
- Bancos e Instituciones Financieras.
- Compañías productivas y Sociedades de diversos giros comerciales.
- Evaluación de la problemática del año 2000 de los clientes de la firma.
- Consultoría sobre evaluaciones de proyectos de riesgo en Bancos, Cámara de Comercio de Santiago, Sky Chile Televisión y otros.
  • Cumplió funciones como Contralor del Holding de empresas Viña Valdivieso y Licores Mitjans, responsable de la Planificación coordinación y control de Auditoría Interna, Preparación de informes al Directorio, elaboración de procedimientos e implementación de controles, análisis de informes y EE.RR, asesorar al Directorio en materias financieras y operacionales. Cumplió funciones de representante del Directorio para la implementación de Normas ISO
  • Ha liderado proyectos para el desarrollo de estrategia y plan de seguridad de la información para grandes corporaciones.
  • Ha liderado proyectos de evaluación de seguridad informática, de redes y de auditoría informática.
  • Participó en creación de Estrategia y Business Plan para empresa proveedora de servicios.
  • Participó en el desarrollo de Plan Informático para gran empresa de Retail documentando procesos y requerimientos funcionales y técnicos a los sistemas informáticos de personal ejecutivo y técnico.
  • Participó en proyectos de evaluación y selección de sistemas en varias empresas.
  • Tiene experiencia en administración de proyectos de ingeniería y evaluación financiera de proyectos industriales.
  • Tiene experiencia en construcción de sitios Web. Ha realizado evaluaciones técnicas y funcionales de sitios Web.
  • Se ha desempeñado como profesor Universitario en cátedras de Economía, Administración, Auditoría de Sistemas, Informática y Procesos computacionales.

Principales Proyectos

Entre los distintos proyectos en los que ha participado, se pueden mencionar:

CORFO Sector Público.
Presentó y se adjudicó proyecto PROFO para el Holding de empresas CAM de Valparaíso, presentando un proyecto asociativo para la formación de una nueva empresa de asesoría y comercializadora de servicios y proyectos MDL.

VIÑA VALDIVIESO Sector Productivo
Elabora el proyecto de selección de software ejecutando las siguientes actividades: Análisis de negocio, Definición de requerimientos y criterios de evaluación, Pre-selección de oferentes vía requerimiento de información (RFI), Requerimiento de propuesta (RFP) y Evaluación de ofertas.

Proyecto Y2K Sector Financiero.
Se ejecutó evaluación de cumplimiento de los procesos de sistemas de información de los clientes de PricewaterhouseCoopers durante el año 1999, a fin de evaluar los riesgos en los proyectos Y2K frente al cambio de milenio.

Previred Sector Financiero.
Análisis GAP ISO 17799. Diagnóstico e identificación de brechas o GAP`s existentes en los sistemas de información de PreviRed respecto de las mejores prácticas en el mercado local e internacional y de las normativas existentes en temas de seguridad de información. Reuniones de relevamiento de información. Revisión de la documentación existente. Análisis GAP. Proposición de Iniciativas de seguridad. Benchmark de seguridad de la información con la industria banca / financiera.

Banco Santander Sector Financiero.
Gerencia del proyecto de auditoría de sistemas de información, frente a la fusión con el Banco Santiago. Se evaluaron los sistemas críticos de ambos bancos y los riesgos involucrados al producirse la fusión.

Banco BBVA Sector Financiero-Bancos.
Alineación tecnológica y modelo de seguridad. Gerenciamiento del proyecto de análisis de auditoría tecnológica, evaluación de riesgos y controles durante la implementación del software Altamira. Proposición de recomendaciones y mejoras en los controles del nuevo sistema.

Sky Sector Comunicaciones
Proyecto de diagnóstico de seguridad y controles de la aplicación JDEdwards. Controles de integridad y validación de la data del cliente.

Embotelladora Andina Sector Productivo.
Diagnóstico de seguridad, auditoría de sistemas de información, construcción y prueba. auditoría de Roles SAP.

Banco BICE Sector Financiero-Bancos.
Gerencia del proyecto de diagnóstico de seguridad de plataforma NT/ Windows 2000 y auditoría informática de controles.

Matic Kard Sector Farmacia.
Gerenciamiento de evaluación de riesgos de seguridad de la información, controles TI y pruebas de penetración de redes.

Mutual de Seguridad C.CH.C Sector Servicios - Seguridad Industrial.
Gerenciamiento de evaluación de riesgos de seguridad de la información, pruebas de penetración de redes y desarrollo de política y normas de seguridad alineadas a la norma BS 7799.

Cencosud Sector Retail.
Auditoría de sistemas SAP. Evaluación de controles manuales y automáticos. Evaluación de POS e interfases.