tech grc :: product security

Especialista en Tech GRC y Product Security con perfil analítico y visión transversal de la ciberseguridad corporativa: operaciones, red, cloud e IA. Evalúo la madurez de servicios y operaciones de seguridad y convierto sus datos, riesgos y controles en métricas y cuadros de mando que facilitan la toma de decisiones. Mi base como desarrolladora me permite traducir requisitos normativos en controles técnicos aplicables.

ISC2 Certified in Cybersecurity | ISO 27001 Lead Auditor | ITIL 4 Strategist | Scrum Master | PRINCE2

Tech GRC

Evalúo la madurez de operaciones y servicios de seguridad con marcos como NIST CSF 2.0, SOC-CMM, SIM3, C2M2 y CSA CCM, y convierto los resultados en métricas y cuadros de mando ejecutivos. Mi experiencia incluye la adecuación de sistemas de gestión de seguridad de la información e IA a ISO 27001, ENS e ISO 42001, el análisis de riesgos con MAGERIT y la definición de planes directores de seguridad.

Product Security

Con experiencia en desarrollo de software y gestión de producto digital, defino y verifico controles de seguridad en el ciclo de desarrollo (SSDLC, DevSecOps): OWASP SAMM y ASVS, y análisis SAST, DAST y SCA en pipelines CI/CD. Traduzco requisitos normativos como el RGPD y el AI Act en controles que los equipos pueden aplicar. Como miembro de ISC2, me adhiero a su Código Ético.

Lab

Fuera del trabajo, mantengo un laboratorio local de IA agéntica (Ollama, CrewAI, MCP) diseñado con privacidad por diseño: los datos nunca salen de mi red. También tengo una instalación de domótica segura con segmentación de red (VLANs), Thread y Matter, sin dependencia de nubes de terceros.