Participo en charlas, workshops y sesiones orientadas a conectar ciberseguridad, riesgo, estrategia tecnológica e IA aplicada a ciberseguridad con decisiones que las personas puedan entender y utilizar.
Me interesa especialmente traducir complejidad técnica sin trivializarla: dar contexto, explicar implicaciones y dejar preguntas o criterios que sigan siendo útiles después de la sesión.
Los temas que mejor funcionan como charla suelen partir de problemas que también estoy documentando en Ideas y Trabajo. Eso permite llevar una misma pregunta desde la reflexión hasta ejemplos de diseño, decisiones y aprendizajes prácticos.
Temas en los que más valor puedo aportar
Riesgo, resiliencia y decisiones de ciberseguridad
Conversaciones para líderes y equipos que necesitan priorizar, entender exposición y conectar controles técnicos con consecuencias y capacidades reales.
Estrategia tecnológica
Sesiones sobre arquitectura, capacidades, inversión y ejecución cuando la pregunta importante no es qué herramienta comprar, sino qué decisión tiene sentido y puede sostenerse.
IA aplicada a ciberseguridad
Charlas sobre usos concretos de IA para interpretar información de seguridad, enriquecer análisis, apoyar decisiones y mejorar flujos de trabajo manteniendo criterio y control.
Temas que puedo desarrollar
Estos temas no son un catálogo cerrado ni implican que todos hayan sido impartidos con estos títulos. Son conversaciones que puedo estructurar y adaptar según la audiencia, el nivel de profundidad y el contexto del espacio.
De vulnerabilidades a prioridades: cómo pensar RBVM más allá del CVSS
Cómo pasar de una lista extensa de hallazgos a decisiones de tratamiento basadas en criticidad, exposición, amenaza, capacidad de remediación y riesgo residual.
La respuesta a incidentes empieza antes del incidente
Qué hace que un plan pueda ejecutarse realmente: roles, criterios de severidad, escalamiento, playbooks, evidencia, comunicaciones y aprendizaje.
Tener más herramientas no significa tener más capacidad de seguridad
Cómo distinguir productos, controles, procesos y capacidades, y por qué una inversión tecnológica solo crea valor cuando puede operarse, medirse y sostenerse.
Una arquitectura técnicamente correcta puede ser una mala decisión de negocio
Cómo incorporar operación, habilidades, complejidad, dependencia, costo de ciclo de vida, recuperación y reversibilidad en decisiones de arquitectura.
IA aplicada a ciberseguridad: dónde aporta valor sin sustituir el criterio
Casos donde la IA puede reducir fricción, aportar contexto o acelerar análisis, y decisiones que deberían conservar responsabilidad y juicio humano.
El correo no es solo un canal: ataques contra procesos críticos
Cómo phishing, fraude, suplantación y compromiso de cuentas pueden afectar pagos, proveedores, clientes y otras decisiones de negocio aun cuando no exista malware evidente.