Rosa Ortuño, CEO fundadora d’OptimumTIC

Rosa Ortuño, CEO fundadora d’OptimumTIC

Entrevista exclusiva para la Festibity

Rosa Ortuño, CEO y fundadora de OptimumTIC con más de 25 años de experiencia en el mundo tecnológico, y una larga trayectoria en el sector de la ciberseguridad. Especializada en Seguridad de la Información, Legacy&Compliance, RGPD, Estrategia de Sistemas, Tecnología y Comunicaciones.

El año 2009 decidió fundar su propia empresa de gestión integral y especialitzada completamente en la Ciberseguridad, OptimumTIC.

Rosa Ortuño ha ganado la Mención Honorífica de la 20ª Festibity, un reconocimiento a su trayectoria profesional.

Eres licenciada en Ingeniería Informática, como hiciste la transición hacia el mundo de la ciberseguridad?

Mi transición fue de una forma natural después de la gran experiencia como Directora de IT en empresas filiales de compañías americanas en España , desde el 1994 hasta el 2001, aproximadamente. Desde EE. UU. nos marcaban políticas de seguridad a desarrollar y daban mucha importancia a la gestión de riesgos mediante herramientas de seguridad, ya en aquel momento auditando comportamientos a través del análisis del tráfico de red y las comunicaciones, y la gestión cumplida de la seguridad desde el diseño y por defecto, algo que desde la aprobación del RGPD a Europa al 2016, ha tomado una gran importancia.

Desprendido, gracias a empresas en las cuales trabajé como Agente de Bolsa, y en mi experiencia en una BigFour, pude formarme mucho en temas de Compliance en general, privacidad de datos y gestión y análisis de riesgos IT. Al fin y al cabo, esto es la Ciberseguridad: el conocimiento del que tienes; a partir de esto, evaluar el riesgo, poner las medidas para prevenir, detectar, responder y mitigar en todos los ámbitos: legal, técnico y organizativo. Es por eso que, al 2099, decidí crear mi propia empresa especializada en ciberseguridad, un ámbito muy desconocido en aquel año pero tanto necesario tal como se está viendo.

Cuáles consideras que han sido los hitos de tu carrera profesional? De que te sientes más satisfecha?

Mis hitos han sido siempre marcarme retos; siempre he trabajado por objetivos y esto me ha hecho formarme mucho y aprender mucho, y podría decir que he tenido suerte de trabajar siempre con grandes profesionales que me han apoyado y con las cuales he compartido experiencias y conocimientos.

Me siento satisfecha de haber creado mi empresa y poder ayudar a clientes y, por fin, dar el mensaje o evangelizar de aquello que siempre he creído: conocimiento, formación, concienciación y buenas bases.

He tenido visión en este ámbito, y también en el de las plataformas de seguridad; con algunas fuimos pioneros al ser Partners, formarnos y especializarnos e implementarlas a clientes, como Palo Alto, después ProofPoint, Fortinet, OneTrust, etc. Hace unos años hemos ido añadiendo otros como SentinelOne, Nutanix, Tanium, JAMF…. solo tenemos plataformas y ofrecemos soluciones que cumplan en todos los ámbitos de nuestro ADN, que es la seguridad, y en los que estamos completamente certificados y con personal propio calificado.

«Mis metas han sido siempre marcarme retos y trabajar por objetivos, esto ha hecho formarme y aprender mucho.»

Cual fue tu motivación para ingresar en el campo de la tecnología y convertirte en CEO de OptimumTIC?

De pequeña se me daban muy bien las matemáticas y la ciencia en general, y siempre hacía muchos cálculos. A los 13 años me compraron un Commodore para ayudar a mi padre en el negocio familiar y hacer cálculos de qué tenía que comprar, qué materia era mejor, dónde y cómo vender, etc. con el que hacía programas con BASIC. Me apunté a cursos, los primeros que se hacían, y así fue. Después realmente quería estudiar Empresariales o Derecho, pero tuve un accidente grave de moto y me puse a estudiar Informática porque realmente me era más fácil y tenía que faltar en clase bastante por tema de operaciones, por lo que vino solo. Y después, gracias a unas prácticas del instituto en IBM es cuando aprendí a programar ya en RGP y COBOL para leer el papel de la impresora por los programadores de allá, y de aquí toda la trayectoria…

Lo de tener empresa debe de ser de emprendimiento familiar, pero realmente hasta el 2009 no me había planteado crear una empresa.

Podrías explicarnos un poco sobre OptimumTIC y qué son las principales áreas de enfoque?

Como digo, en 2009 creé la empresa e invertí mucho en un sistema de FW de Capa 7. Muy poca gente conocía este concepto: revisar comportamientos, buscar por usuario y aplicación… con el que, como que la ciberseguridad todavía no tenía la importancia que tiene ahora para las empresas, estuve varios años haciendo planes directores de IT gracias a gente que me apoyó y me acompañó en esta carrera. Así hasta que ideé un PACK de auditoría muy sencillo que permitía ver en poco tiempo, mediante el análisis de tráfico, si tienes cualquier malware, riesgo o vulnerabilidad.. Esto es nuestro producto estrella y permite tener una foto muy rápida de tu estado de seguridad. Durante los primeros años solo éramos de 3 a 5 personas, y antes de la pandemia 11. Ahora ya somos un equipo de 27 personas con 50% mujeres y 50% hombres.

Las áreas parten de lo que se creó OptimumTIC, que es la Ciberseguridad, por lo que están desde el inicio completamente con este enfoque:

  • Técnico. Tengo unas 10 personas del área técnica, donde hacemos Advisory de plataformas Ciberseguridad y/o sistemas de FW capa 7, entre otros.
  • Legal. Tengo unas 6 personas para todo lo que es protección desde diseño y privacidad de datos.
  • Organizativo o Compliance IT. Es el resto de personas y desde donde hacemos formaciones continuas, análisis de riesgos, auditorías ISO y marcos normativos, ENTES, etc.

«Somos un equipo de 27 personas con 50% mujeres y 50% hombres.»

Podrías compartir algún proyecto destacado donde hayáis trabajado recientemente y como ha beneficiado tanto a la empresa como al cliente?

Por la pandemia, desgraciadamente, nos cancelaron varios proyectos, sobre todo del ámbito regulatorio, cuando realmente era donde las empresas tenían que invertir, además de otros ámbitos como las conexiones seguras. Éramos más de 15 personas y no eché a nadie ni hice ERTE’s, invertí al consolidar nuestras formaciones continúas, al fortalecer nuestra normativa y herramientas para poder certificarnos en NOS nivel II y lo hemos conseguido (aparte de tener de hace años la ISO 27001), y en hacer unas aplicaciones en IA e integraciones propias con parte del equipo y hacer un proyecto de ZOCO con soluciones de nuestro fabricante principal.

Esto se ha convertido en una solución sólida y es un proyecto estrella que ha beneficiado a un grupo y cliente y que ofrecemos puntualmente, puesto que no queremos ser un ZOCO sino disponer de inteligencia y respuesta para mitigar y detectar ante posibles incidentes, aparte de ofrecer la respuesta y protocolo de incidentes con toda la base regulatoria y legal de la cual se tenga que disponer.

Pero, de base, intentamos siempre el beneficio del cliente, trabajamos por proyectos y miramos de asegurar el éxito, es por eso que también ahora contamos con PMO interna y podemos revisar y controlar la calidad desde el principio, que es nuestro ADN diferencial.

«No hice ERTE, invertí en consolidar nuestras formaciones continúas y fortalecer nuestra normativa.»

Cómo ha contribuido el auge del sector tecnológico en los últimos años con una mayor incorporación de mujeres en el sector?

Realmente, según las estadísticas, estudian informática y tecnologías muchas menos mujeres que hombres, y es una lástima, puesto que la tecnología, la informática y la programación permiten crear, y las mujeres tienen mucha creatividad y una gran capacidad de hibridez y de poder hacer más de una cosa a la vez, con lo que espero que ahora también con la aparición de la IA se vea todo esto y ayude a incorporar más mujeres al sector.

También a otras carreras como es la de Derecho, que hay más mujeres que en tecnología, espero que gracias al RGPD, que tiene la base legal pero tienes que tener también una parte técnica por las medidas preventivas y otras, atraiga más a la mujer a la Ciberseguridad.

Desde OptimumTIC hemos participado desde el comienzo en toda iniciativa que se ha hecho para atraer la mujer al sector, tanto desde Dona TIC, formaciones, voluntariados y programas para niñas, mujeres, etc.

«Espero que la aparición de la IA ayude a incorporar más mujeres en el sector.»

El pasado 21 de junio se celebró la 20ª edición de la Festibity, en la que ganaste la Mención honorífica. Qué supuso para ti recibir este premio? 

Me sentí muy orgullosa y muy agradecida por el premio, que después de tantos años de carrera profesional y de ser la única mujer que ha creado una empresa de Ciberseguridad en el 2009, con paridad de empleados, y apostando por el empresariado catalán y en general como ha estado desde mi presidencia en la CATEI, VP en ISACA… que me den este premio es, como digo, un honor en mayúsculas.

Con tantos adelantos tecnológicos, cuál es vuestra visión sobre el futuro de la industria de TIC y como se está preparando OptimumTIC para aprovechar sus oportunidades?

Nosotros trabajamos con herramientas muy innovadoras desde el 2009, y ya disponemos de IA, entre otros, implementada a las soluciones que tenemos y ofrecemos, al igual que blockchain, lo que desde Ciberseguridad decimos el CERO TRUST. A futuro, lo que vemos como reto es la regulación de todo esto, que ya es un reto, y poder regular la línea tan fina que hay entre tener los datos y/o la ética de tener según qué datos.

 «Vemos como un reto poder regular la fina línea sobre la ética de tener según que datos.»