
Cibergobernanza y Asesoría Ejecutiva
Liderazgo estratégico y cibergobernanza para Consejos y Alta Dirección
Acompaño a Consejos de Administración y Comités Ejecutivos a tomar el control estratégico de la ciberseguridad, traduciendo complejas exigencias regulatorias europeas (NIS2, DORA) en decisiones claras, priorizadas y justificadas ante inversores y reguladores. Aporto la visión sénior e independiente que los órganos de gobierno necesitan para supervisar con autoridad, proteger la reputación corporativa y blindar la responsabilidad legal de los administradores, sin sobrecargar la estructura fija de la compañía ni depender del lenguaje técnico de los proveedores habituales.
Board CyberReady
Cibergobernanza y Responsabilidad Directiva para Consejos
Capacitación ejecutiva y práctica diseñada para dotar a los miembros del Consejo de Administración del criterio necesario para supervisar la ciberseguridad, asumir sus responsabilidades legales con solvencia y tomar decisiones estratégicas de inversión sin tecnicismos.
Cybersecurity Advisor
Asesoría Estratégica de Negocio y Riesgo Digital
Asesoramiento estratégico independiente para la Alta Dirección y Consejos de Administración, orientado a traducir el riesgo tecnológico en impacto de negocio, priorizar recursos y actuar como interlocutor de confianza ante auditores y reguladores.
vCISO
Dirección de Ciberseguridad Externalizada
Dirección de ciberseguridad externalizada que aporta el liderazgo, la gobernanza y la visión de un CISO sénior de forma flexible, garantizando el alineamiento continuo de la seguridad con la estrategia del negocio sin cargas estructurales fijas.
Gestión del Riesgo y Resiliencia Operativa
Protección del negocio, resiliencia operativa y respuesta ante crisis
Diseño e implanto marcos de seguridad pragmáticos que protegen la continuidad operativa y los activos más críticos del negocio sin asfixiar la agilidad comercial de la compañía. Desde la evaluación objetiva del riesgo real frente a estándares internacionales hasta la gestión directa de crisis digitales complejas, aporto el rigor y la serenidad ejecutiva necesarios para blindar la organización, garantizar el cumplimiento ante auditores y reaccionar con máxima eficacia cuando la reputación o la actividad se ven amenazadas.
Diagnóstico de Riesgo y Madurez
Evaluación Estratégica y Cumplimiento
Evaluación objetiva del estado de la ciberseguridad frente a exigencias regulatorias (NIS2, DORA, ISO 27001), transformando brechas de control en niveles concretos de exposición económica, legal y reputacional para la toma de decisiones.
Marcos de Prevención
Gobernanza, Políticas y Protección Integral del Negocio
Diseño e implantación de una estrategia defensiva proactiva y a medida que protege los activos críticos de la organización y garantiza el cumplimiento normativo (RGPD) sin restar agilidad a la operativa comercial diaria.
Gestión de Crisis Digitales
Preparación, Triaje y Respuesta a Incidentes
Preparación ejecutiva y acompañamiento directo ante incidentes graves para garantizar una respuesta serena, mitigar responsabilidades legales, coordinar la comunicación crítica y restablecer la normalidad en el menor tiempo posible.
Peritaje Judicial e Investigación Forense
Evidencia digital irrefutable y criterio pericial para procesos judiciales
¡Ilumina la "escena del crimen"!
La misión de un perito es encontrar, analizar y explicar las evidencias que han quedado tras ocurrir los hechos.
Para ello, el perito debe ser experto en la materia a estudiar. Pero esto no es suficiente, pues debe ser experto también en las técnicas forenses necesarias para que su trabajo sea intachable.
Las evidencias deben tratarse de forma que todo el proceso y el informe final sean admisibles ante un Juez, incluso si ese no fuera inicialmente el objetivo.
En cuanto a un perito informático se puede definir simplemente como un perito cuyo expertise son los sistemas informáticos.
¿Es suficiente con que el perito informático tenga conocimientos técnicos avanzados?
En la mayoría de los casos, tan importante como los conocimientos técnicos es la capacidad de explicarlos.
La redacción y presentación del informe, así como la experiencia y preparación en la ratificación en la vista oral, son críticas para alcanzar el resultado final esperado. El perito debe ser capaz de hacer que conceptos técnicos complejos resulten comprensibles y convincentes para los profanos.
Procesos Judiciales
Dictámenes Periciales de Validez Probatoria para Procesos Judiciales
Elaboración de dictámenes periciales de máxima validez probatoria y rigor científico, orientados a fundamentar litigios ante los Tribunales de Justicia sobre evidencias digitales irrefutables con ratificación en sala.
Disputas Extrajudiciales
Asesoramiento Técnico Independiente en Conflictos Tecnológicos
Intervención consultiva y dictamen técnico independiente en conflictos tecnológicos, discrepancias entre socios o incumplimientos contractuales, facilitando acuerdos extrajudiciales ventajosos y cuantificando el impacto real.
Investigaciones Forenses Corporativas
Análisis Discreto de Fuga de Información, Fraude e Investigaciones Internas
Análisis forense metodológico y discreto ante sospechas de fraude interno, fuga de información o competencia desleal, asegurando evidencias legalmente válidas bajo la normativa laboral y de cumplimiento normativo.
Currículum
Sobre Mí
Apasionado por la Seguridad de la Información, me ayuda una cierta obsesión por los detalles.
Mi trayectoria en la tecnología comenzó hace más de 25 años desde las bases de la informática, evolucionando desde la ingeniería hasta la dirección estratégica de ciberseguridad en infraestructuras críticas y multinacionales. Haber vivido la tecnología desde múltiples ángulos —como CISO global en Grupo TSK, Senior Manager en Grant Thornton y también como empresario al frente de mis propias firmas de servicios tecnológicos— me ha enseñado que la ciberseguridad solo aporta verdadero valor cuando deja de verse como un centro de coste técnico y se integra plenamente en la estrategia de negocio y en la protección de sus activos críticos.
Lo que aporta un valor diferencial a mi propuesta es la combinación de capacidades que rara vez coinciden en un solo perfil: la visión de negocio de un CISO ejecutivo, la profundidad técnica de un perito forense (DFIR) y una sólida perspectiva institucional y de gobernanza.
Mi faceta como Consejero en Caja Gijón y mi etapa en las Juntas de Gobierno de los colegios profesionales de ingeniería informática CITIPA y COIIPA me otorgan una comprensión profunda de las responsabilidades del consejo, la gestión del riesgo corporativo y las exigencias regulatorias (NIS2, DORA, RGPD). Esto me permite actuar como un puente de confianza entre el ámbito técnico y la alta dirección, traduciendo amenazas complejas en decisiones ejecutivas claras y rentables.
Entiendo la seguridad desde un realismo práctico: la verdadera resiliencia no consiste en pretender ser invulnerables, sino en estar preparados para responder con firmeza, rigor y templanza cuando ocurre un incidente crítico. A través de mis servicios para órganos de gobierno ayudo a las organizaciones a sustituir la improvisación por la preparación, garantizando la continuidad de sus operaciones, protegiendo su reputación y respaldando la responsabilidad legal de sus administradores. Si buscas transformar la ciberseguridad en una capacidad estratégica que proteja el futuro de tu entidad, estaré encantado de acompañarte.
Si quieres más detalles sobre mi trayectoria, puedes ver mi perfil en LinkedIn: