Experiencia demostrada en Cybersecurity Governance.
Experiencia demostrada en Information Security GRC.
Experiencia demostrada en ISO 27001 / ISO 27701.
Experiencia demostrada en NIST Cybersecurity Framework.
Experiencia demostrada en DORA Compliance.
Perfil profesional
Coordiné proyectos de seguridad de la información, supervisando el despliegue de controles y superando la meta con un 80% de adopción efectiva alineada a marcos corporativos.. Administré la actualización del inventario de activos de información, garantizando su documentación, clasificación e identificación, gestionando más de 70 activos críticos alineados con las políticas de seguridad.. Evalué y gestioné riesgos de seguridad de terceros mediante procesos de due diligence y evaluación de controles, analizando más de 20 proveedores críticos y asegurando su alineación con requisitos regulatorios y estándares de seguridad de la información.. Gestioné la plataforma RSA Archer para el seguimiento de riesgos, logrando un 80% de efectividad en el cierre y cumplimiento de los planes de mitigación.. Actué como SPOC para la normativa DORA, liderando la gestión de incidentes y alcanzando un 90% de optimización en la madurez de los controles regulatorios.
Lideré la implementación del programa de protección de datos personales, realizando el diagnóstico integral del tratamiento de la información y la clasificación de bases, logrando un registro del 90% ante la SIC.. Diseñé y documenté el SGSI (políticas, procedimientos y guías), liderando la fase principal del despliegue con un 80% de cobertura operacional.. Administré controles de prevención de pérdida de datos (DLP) para monitorear, detectar y prevenir la fuga de información sensible.. Implementé políticas y lineamientos de seguridad de la información y ciberseguridad, impulsando su adopción transversal en las áreas del banco y alcanzando un 70% de adherencia en los controles establecidos.
Desarrollé mis habilidades técnicas en ciberseguridad a través de la realización de estudios para obtener la certificación como Líder Ciberseguridad Profesional (LCSP).
Diseñé y documenté el Sistema de Gestión de Seguridad de la Información (SGSI), definiendo objetivos de control, flujos de procesos y estructura documental, obteniendo un 100% de ejecución en el plan de entregables.. Actualicé el marco legal y regulatorio de seguridad de la información, alineando políticas y controles con estándares internacionales y requisitos normativos aplicables.. Apoyé la implementación del MSPI y la preparación para la certificación ISO 27001, elevando el nivel de madurez de los procesos al 95% mediante el levantamiento de brechas y planes de mejora.
Realicé análisis de brechas para la implementación y cumplimiento de la Ley 1581 de 2012, identificando riesgos, priorizando hallazgos y definiendo planes de acción para el fortalecimiento del programa de cumplimiento.. Diseñé e implementé políticas, procedimientos y lineamientos de protección de datos personales alineados con Ley 1581, GDPR y estándares corporativos, fortaleciendo la adopción de controles de privacidad en procesos críticos del negocio.. Lideré iniciativas de implementación de marcos internacionales de privacidad, incluyendo GDPR, BCR, ROPA y DPIA, fortaleciendo controles y prácticas de protección de datos personales.. Gestioné PQRS relacionadas con protección de datos personales y coordiné el Comité de Protección de Datos, garantizando atención oportuna a solicitudes de titulares y cumplimiento del 100 % de tiempos regulatorios.. Promoví la cultura de privacidad y Privacy by Design mediante capacitaciones y definición de lineamientos de protección de datos para proyectos y desarrollos tecnológicos, fortaleciendo procesos de sensibilización y gestionando el registro de bases de datos RNBD ante la SIC.
Trayectoria de 9 años liderando soporte técnico, gestión de activos, análisis de riesgos y continuidad del negocio.. Implementé controles bajo los estándares ISO 27001 y NIST, y ejecuté el diagnóstico inicial de cumplimiento de la Ley 1581.