Nelson Germán Rodríguez Sánchez
Gerente General
Consultoría, auditoría, implementación y certificación en ciberseguridad, cumplimiento y gestión del riesgo para empresas de todos los rubros: finanzas, retail, minería, salud, manufactura, educación y más.
Nueve prácticas especializadas en ciberseguridad, cumplimiento y gestión del riesgo, adaptadas a la realidad de cada industria. Seleccione un servicio para ver el detalle.
La ciberseguridad y la gestión del riesgo son necesarias en cualquier empresa. Adaptamos cada servicio a los procesos, normas y riesgos propios de su rubro.
PCI DSS, riesgo operacional, prevención del fraude y normativa SBS.
Seguridad de la información, auditoría de sistemas y continuidad del negocio.
Pagos seguros en tienda y en línea, PCI DSS y protección de datos de clientes.
Ciberseguridad OT, ICS y SCADA, IEC 62443 y continuidad operacional.
Segmentación de redes industriales, gestión de riesgos y mejora de procesos.
Protección de datos sensibles, control de accesos y auditoría de TI.
Plataformas digitales seguras, protección de datos de alumnos y gestión de riesgos.
Control interno, indicadores de procesos y seguridad en la cadena de suministro.
Pentesting, SDLC seguro, DevSecOps y cumplimiento en la nube.
Gestión de la seguridad de la información, NIST e ISO/IEC 27001.
Ciberseguridad operacional y cumplimiento en entornos críticos.
Protección de datos, auditoría y tercerización del área de auditoría.
Conocemos su negocio y su industria, evaluamos su entorno, definimos el alcance e identificamos riesgos y brechas.
Implementamos con su equipo los controles, políticas y tecnologías que cierran las brechas, sin detener su operación.
Verificamos la efectividad de los controles con auditorías, pruebas técnicas y escaneos.
Acompañamos la certificación en la norma que aplique a su rubro y le ayudamos a mantener el cumplimiento en el tiempo.
PCI DSS, P2PE, PCI PIN, PCI 3DS, ISO/IEC 27001-27032, NIST CSF, IEC 62443 y EMV, entre otros.
Más de 30 años de experiencia gerencial en banca, seguros, medios de pago, industria, salud, retail y educación.
Soluciones reales, factibles en tiempo y costo, con acompañamiento de principio a fin.
PRIMEWORKSOLUTIONS S.A.C. ofrece servicios de Consultoría, Auditoría, Capacitación, Certificación, Implementación y Compliance de IT y Gestión del Riesgo, incluyendo prácticas internacionales como PCI DSS, PCI SSF (Secure Software Standard y Secure SLC Standard), PCI Card Production, PCI PIN, PCI 3DS Core (ACS, DS, 3DS Server), ISO/IEC 27001-2, 27032, NERC, NIST, EMV (tarjetas chip) y normativas SBS.
Contamos con amplia experiencia en Latinoamérica, Estados Unidos y Europa, con profesionales altamente capacitados y certificados en Ciberseguridad, Seguridad de la Información, Continuidad del Negocio, Control de Calidad, Implementación de Controles de Seguridad, Soluciones y Herramientas de Seguridad, y Prevención del Fraude en la Industria de Tarjetas de Pago.
Atendemos a empresas de todos los rubros: banca y finanzas, seguros, retail y e-commerce, minería y energía, manufactura, salud, educación, logística, telecomunicaciones y sector público. Nuestro objetivo es ofrecer soluciones de Cybersecurity & Risk Management desde la etapa de evaluación hasta su implementación efectiva.
Brindar soluciones integrales que generen valor para nuestros clientes, sobre la base de nuestro conocimiento y amplia experiencia en las regiones, en la administración del riesgo, seguridad de la información y ciberseguridad.
Ser reconocidos en las regiones por la alta calidad profesional y humana de nuestro equipo de trabajo, y por los resultados en beneficio de nuestros clientes.
Nuestro equipo está liderado por profesionales con trayectoria en banca, seguros, medios de pago, industria, salud, retail y educación. Combinamos experiencia y un enfoque práctico para que cada proyecto llegue a resultados concretos.
Gerente General
Gerente de Marketing
Gerente de Riesgos
La experiencia de quienes lideran Primework respalda cada proyecto que asumimos.
Consultor de Riesgos · Experto en PCI DSS, protección de datos y ciberseguridad
Avance del 64 % en la implementación de PCI DSS v4.0. Gran avance en la adecuación a la Ley de Protección de Datos Personales, con atención de denuncias en primer nivel y unificación de procedimientos. Especificaciones técnicas para la evaluación de ciberseguridad del banco.
Auditor General · Gerente
Creó el área de Auditoría Interna. Certificaciones de personalización de tarjetas VISA y Mastercard, PCI DSS, PCI Card Production y tarjetas con chip. Informes de auditoría a los directorios de Scotiabank, Interbank, Ripley y Saga, entre otros. Gestor del punto de vista auditor en la certificación SSAE 18 (ex SAS 70).
Jefe de Auditoría de Sistemas
Automatización de los procesos de auditoría de sistemas con ACL, simplificación de muestreos y cumplimiento del Anexo 5 RCD.
Jefe de Auditoría de Sistemas
Auditoría a la gestión y evaluación del proyecto del nuevo sistema SISE cliente-servidor y validación de cobros de comisiones de seguros.
Jefe de Proyectos
Documentación de todos los sistemas del banco, diseño y análisis de aplicativos, y puesta en marcha de pistas de auditoría en todos ellos.
Auditor de Sistemas
Participación en el desarrollo de Wiese Virtual y responsable del cambio de sistemas en la fusión Banco de Lima Sudameris – Banco Wiese. Encargos especiales de la casa matriz en Milán, Italia.
Jefe de Auditoría de Sistemas
Definición de requerimientos por proyecto y coordinación con proveedores y clientes nacionales y extranjeros.
Auditor
Soluciones para las subsidiarias Planinvest y Serlcom, con coordinación internacional en Bolivia y Costa Rica.
Operador, Analista de Organización y Métodos, Analista de Sistemas
Procesos críticos y batch; diseño y mantenimiento de facturación, contabilidad, cuentas corrientes y activo fijo.
Operador de Computadoras · Analista Programador
Desarrollo y mantenimiento de aplicativos de depósitos, cuentas corrientes y cálculo de intereses.
Jefe de Marketing
Plan de marketing estratégico de la inmobiliaria, imagen de marca consistente en todos los proyectos, gestión de la web y landing pages, y campañas en Meta Ads, Google Ads y portales inmobiliarios para captar leads. Informes mensuales al gerente general.
Ejecutivo de Cuentas
Captación de empresas anunciantes, presupuestos de campañas en Meta y Google Ads, y organización de eventos, auspicios y canjes para las marcas.
Community Manager
Planes mensuales de contenido y presupuestos de pauta para 10 marcas de los rubros restaurantes, clínicas dentales y estética, con campañas en Meta Business y TikTok.
Coordinador de Marketing
Campañas en Meta, TikTok y Google Ads, plan de contenidos y presupuestos. Estrategias con el área de ventas y liderazgo de un equipo de 3 personas.
Jefe de Marketing y Seguimiento
Campañas orgánicas, de pauta y web orientadas a ventas, con presupuestos y reportes. Dirigió un equipo de 7 personas.
Coordinador de Marketing
Contenido para 7 marcas, piezas gráficas y videos, trabajo con influencers, eventos y campañas en Meta Business y TikTok.
Community Manager
Plan de contenidos, diseño y edición de piezas y videos, presupuestos y pauta en Meta Business y TikTok.
Affiliate Manager
Gestión de afiliados, influencers y medios televisivos, con contenido, banners, presupuestos y seguimiento comercial.
Asistente de Marketing y Patrocinios
Redes sociales, promociones, eventos y activaciones de marca, alianzas con clubes peruanos y análisis del comportamiento del usuario en canales digitales y retail.
Jefe de Marketing
Redes sociales, piezas gráficas orgánicas y de pauta, ventas y postventa, presupuestos, reportes e influencers.
Community Manager
Creación de piezas, promociones y videos, planificación de contenido orgánico y pauta, ventas y seguimiento a clientes.
CEO y Fundador · Educación personalizada y transformación digital
Liderazgo integral de una academia educativa privada especializada en formación y acompañamiento académico personalizado. Responsable de la dirección estratégica, operaciones, desarrollo comercial, marketing, finanzas, gestión docente, experiencia del alumno y transformación digital, incluido el diseño del Aula Virtual Academia RMasterClass.
Asistente
Levantamiento, análisis y estandarización de procesos críticos. Diseño de indicadores KPI, auditorías internas de procesos y controles, y seguimiento al cierre de hallazgos. Gestión de riesgos y control interno bajo estándares ISO y SOX, con informes ejecutivos para la Gerencia.
Practicante Profesional
Proyectos de mejora de procesos tecnológicos en el sector bancario. Análisis de más de 50,000 registros para identificar riesgos y desviaciones, elaboración de matrices de riesgos y planes de acción, y participación en auditorías internas.
Asistente de Control Interno y Procesos
Indicadores KPI de productividad, calidad y nivel de servicio. Análisis de procesos logísticos y reportes ejecutivos para la Gerencia de Operaciones.
Auxiliar de Planeamiento y Operaciones
Estudios de tiempos y movimientos, análisis de capacidad instalada, simulaciones de procesos en Arena y programas de mantenimiento preventivo con enfoque en continuidad operacional.
Toda empresa que cobra con tarjeta debe proteger esos datos: comercios, retail, e-commerce, hoteles, clínicas, colegios, aerolíneas, procesadores y bancos. Proteja su negocio, evite sanciones y gane la confianza de sus clientes con un portafolio completo para cumplir los estándares del PCI Security Standards Council.
Definimos con precisión el alcance de su entorno de datos de tarjetas (CDE), optimizando esfuerzos y reduciendo los costos del cumplimiento.
Evaluamos su estado actual y desarrollamos una hoja de ruta clara y priorizada para cerrar las brechas y alcanzar la conformidad.
Trabajamos codo a codo con su equipo para implementar los controles requeridos, minimizando el impacto en sus operaciones.
Guiamos el proceso de validación hasta la emisión de la documentación de cumplimiento correspondiente.
RoC · AoC · SAQEscaneos trimestrales de redes externas requeridos por PCI DSS, a través de nuestros partners Approved Scanning Vendor.
Capacitación para su personal, desde desarrolladores hasta atención al cliente, para crear una cultura de seguridad y cumplimiento continuo.
El estándar global para proteger los datos de tarjetas en entidades que los almacenan, procesan o transmiten.
Cifrado inmediato de datos de tarjeta desde el punto de interacción hasta un entorno seguro de descifrado.
Diseño, desarrollo y mantenimiento seguro de software de pago, en reemplazo del antiguo PA-DSS.
Normas para proveedores de servicios 3DS que respaldan la prevención de fraude en e-commerce.
Protege el PIN con cifrado y controles físicos y operativos durante las transacciones electrónicas.
Seguridad para la producción, personalización y aprovisionamiento de tarjetas de pago.
Evaluamos su entorno, definimos el alcance e identificamos las brechas de cumplimiento.
Le asistimos en la implementación de controles, políticas y tecnologías para cerrar las brechas.
Evaluación formal, incluyendo escaneos y pruebas, para verificar la efectividad de los controles.
Emitimos la documentación final (AoC) que acredita su cumplimiento y le ayudamos a mantenerlo.
Servicios en PCI DSS, PA DSS, P2PE, PCI PIN Security, PCI Forensic Investigator, PCI 3DS Core Security, ISO/IEC 27001-27032, NIST CSF y EMV, entre otros. Nuestro equipo domina los marcos más actualizados del sector de seguridad de pagos.
Un equipo con experiencia comprobada en la región.
TI y gestión de riesgos bajo un mismo enfoque.
Conocimiento específico de la industria de tarjetas.
Para bancos, emisores y adquirentes, y también para comercios, retail, e-commerce, aseguradoras y cualquier empresa que cobre o pague con tarjetas. Un enfoque integral: desde el fraude y el lavado de activos hasta el riesgo operacional y la ciberseguridad.
Fortalecemos su gestión de prevención del fraude según su rol adquirente y/o emisor, con herramientas especializadas y estrategias de prevención, control e investigación, considerando las mejores prácticas de las marcas internacionales.
Identificamos oportunidades de mejora en los procesos de pago y cobro con clientes y proveedores, desde el diseño de políticas y procedimientos hasta el soporte de monitoreo de transacciones inusuales o sospechosas.
Estrategias basadas en estándares internacionales y regulación local, mejoras a sus metodologías y soporte en la selección de herramientas: identificación, análisis, evaluación, mitigación, monitoreo y reporte.
Priorizamos los objetivos estratégicos de su compañía, con foco en proteger la información de tarjetas y en cumplir los programas de seguridad de las marcas y de PCI.
La digitalización en minería, energía y manufactura ha incrementado la exposición a ciberataques en Sistemas de Control Industrial (ICS), SCADA e IIoT.
Interrupciones operativas que afectan la producción y la rentabilidad.
Daño a la imagen de la empresa y pérdida de confianza de los clientes.
Secuestro de sistemas críticos a cambio de un rescate económico.
Ingeniería social y errores de los empleados.
Sanciones por no cumplir con las normativas de seguridad vigentes.
Incapacidad para detectar y responder a incidentes a tiempo.
Profundo conocimiento de los desafíos de ciberseguridad en la industria peruana.
Certificaciones de prestigio internacional: CEH, CISM, ISO 27001 LA, PMP, OSCP y más.
Seguridad para aviación, farmacéutica, finanzas y manufactura.
Anticipe, detecte y proteja su organización.
En un mundo digital donde las amenazas evolucionan cada segundo, estar prevenido marca la diferencia entre crecer con seguridad o poner en riesgo el futuro de su negocio.
Anticípese a ataques y detecte riesgos antes de que se conviertan en una amenaza real.
Protegemos su información, su reputación y la confianza de sus clientes.
Una metodología de ciberinteligencia reconocida internacionalmente.
Definimos objetivos de inteligencia y estrategias para los riesgos más relevantes.
OSINT, Deep & Dark Web y Threat Feeds en busca de IOCs.
Hallazgos estandarizados en STIX/TAXII y clasificados por criticidad.
Patrones, vulnerabilidades explotadas y actores de amenaza.
Alertas tempranas y reportes tácticos y estratégicos.
Indicadores de amenazas y filtraciones en tiempo real.
Notificaciones sobre fugas de datos o malware dirigido a su organización.
IOCs, CVEs y recomendaciones técnicas para su equipo de TI.
Tendencias de amenazas y riesgos de negocio para la alta dirección.
Exposición digital de su organización a posibles amenazas.
Ciberseguridad especializada para un desarrollo ágil, seguro y alineado con las mejores prácticas. Integramos la seguridad sin detener su flujo de valor.
No elegimos entre rapidez o seguridad. Entregamos ambas.
Acelera la entrega de valor sin comprometer la integridad.
Corregir en producción es 1000 veces más caro. Prevenimos desde el inicio.
Productos más robustos mediante estándares internacionales.
Blindamos su operación mediante la identificación estratégica de riesgos y el aseguramiento de controles críticos de TI.
Firewalls, sistemas de detección de intrusos y protocolos de respuesta ante incidentes.
Hardening · VulnerabilidadesRedes de producción, servidores y conectividad para asegurar alta disponibilidad.
Redes internas/externas · SOBases de datos y almacenamiento de información sensible y confidencial.
Privacidad · Backup & RecoverySeguridad física de centros de datos, racks y áreas de procesamiento.
Control de accesos · CCTVControl de entornos de desarrollo y producción para despliegues libres de riesgos.
Segregación · VersionadoSegregación de funciones (SoD), matrices de acceso y cumplimiento normativo.
Identidades · PolíticasEntendimiento del negocio y mapeo inicial de activos críticos y procesos TI.
Análisis de brechas bajo frameworks internacionales y priorización de riesgos.
Pruebas de efectividad de control y validación de diseño.
Informe ejecutivo, matriz de hallazgos y roadmap estratégico.
Asumimos la función de auditoría de su organización, total o parcialmente, con un equipo especializado en TI, riesgos y ciberseguridad. Usted obtiene la cobertura y el criterio de expertos sin cargar con la estructura de un área interna.
Plan anual de auditoría alineado a sus riesgos, regulaciones aplicables y objetivos del negocio.
Auditorías de TI, seguridad de la información, continuidad del negocio y cumplimiento normativo.
Seguimiento de hallazgos y planes de acción, con informes para la gerencia y el comité de auditoría.
Desde el diagnóstico hasta la certificación, le acompañamos con soluciones reales, factibles en tiempo y costo.