Evalúo la madurez de operaciones y servicios de seguridad con marcos como NIST CSF 2.0, SOC-CMM, SIM3, C2M2 y CSA CCM, y convierto los resultados en métricas y cuadros de mando ejecutivos. Mi experiencia incluye la adecuación de sistemas de gestión de seguridad de la información e IA a ISO 27001, ENS e ISO 42001, el análisis de riesgos con MAGERIT y la definición de planes directores de seguridad.
Con experiencia en desarrollo de software y gestión de producto digital, defino y verifico controles de seguridad en el ciclo de desarrollo (SSDLC, DevSecOps): OWASP SAMM y ASVS, y análisis SAST, DAST y SCA en pipelines CI/CD. Traduzco requisitos normativos como el RGPD y el AI Act en controles que los equipos pueden aplicar. Como miembro de ISC2, me adhiero a su Código Ético.
Fuera del trabajo, mantengo un laboratorio local de IA agéntica (Ollama, CrewAI, MCP) diseñado con privacidad por diseño: los datos nunca salen de mi red. También tengo una instalación de domótica segura con segmentación de red (VLANs), Thread y Matter, sin dependencia de nubes de terceros.