Avalío a madurez de operacións e servizos de seguridade con marcos como NIST CSF 2.0, SOC-CMM, SIM3, C2M2 e CSA CCM, e convirto os resultados en métricas e cadros de mando executivos. A miña experiencia inclúe a adecuación de sistemas de xestión de seguridade da información e IA a ISO 27001, ENS e ISO 42001, a análise de riscos con MAGERIT e a definición de plans directores de seguridade.
Con experiencia en desenvolvemento de software e xestión de produto dixital, defino e verifico controis de seguridade no ciclo de desenvolvemento (SSDLC, DevSecOps): OWASP SAMM e ASVS, e análises SAST, DAST e SCA en pipelines CI/CD. Traduzo requisitos normativos como o RXPD e o AI Act en controis que os equipos poden aplicar. Como membro de ISC2, adhírome ao seu Código Ético.
Fóra do traballo, manteño un laboratorio local de IA axéntica (Ollama, CrewAI, MCP) deseñado con privacidade desde o deseño: os datos nunca saen da miña rede. Tamén teño unha instalación de domótica segura con segmentación de rede (VLANs), Thread e Matter, sen dependencia de nubes de terceiros.