Participo en charlas, workshops y sesiones orientadas a conectar ciberseguridad, riesgo, estrategia tecnológica e IA aplicada a ciberseguridad con decisiones que las personas puedan entender y utilizar.

Me interesa especialmente traducir complejidad técnica sin trivializarla: dar contexto, explicar implicaciones y dejar preguntas o criterios que sigan siendo útiles después de la sesión.

Los temas que mejor funcionan como charla suelen partir de problemas que también estoy documentando en Ideas y Trabajo. Eso permite llevar una misma pregunta desde la reflexión hasta ejemplos de diseño, decisiones y aprendizajes prácticos.

Temas en los que más valor puedo aportar

Riesgo, resiliencia y decisiones de ciberseguridad

Conversaciones para líderes y equipos que necesitan priorizar, entender exposición y conectar controles técnicos con consecuencias y capacidades reales.

Estrategia tecnológica

Sesiones sobre arquitectura, capacidades, inversión y ejecución cuando la pregunta importante no es qué herramienta comprar, sino qué decisión tiene sentido y puede sostenerse.

IA aplicada a ciberseguridad

Charlas sobre usos concretos de IA para interpretar información de seguridad, enriquecer análisis, apoyar decisiones y mejorar flujos de trabajo manteniendo criterio y control.

Temas que puedo desarrollar

Estos temas no son un catálogo cerrado ni implican que todos hayan sido impartidos con estos títulos. Son conversaciones que puedo estructurar y adaptar según la audiencia, el nivel de profundidad y el contexto del espacio.

De vulnerabilidades a prioridades: cómo pensar RBVM más allá del CVSS

Cómo pasar de una lista extensa de hallazgos a decisiones de tratamiento basadas en criticidad, exposición, amenaza, capacidad de remediación y riesgo residual.

La respuesta a incidentes empieza antes del incidente

Qué hace que un plan pueda ejecutarse realmente: roles, criterios de severidad, escalamiento, playbooks, evidencia, comunicaciones y aprendizaje.

Tener más herramientas no significa tener más capacidad de seguridad

Cómo distinguir productos, controles, procesos y capacidades, y por qué una inversión tecnológica solo crea valor cuando puede operarse, medirse y sostenerse.

Una arquitectura técnicamente correcta puede ser una mala decisión de negocio

Cómo incorporar operación, habilidades, complejidad, dependencia, costo de ciclo de vida, recuperación y reversibilidad en decisiones de arquitectura.

IA aplicada a ciberseguridad: dónde aporta valor sin sustituir el criterio

Casos donde la IA puede reducir fricción, aportar contexto o acelerar análisis, y decisiones que deberían conservar responsabilidad y juicio humano.

El correo no es solo un canal: ataques contra procesos críticos

Cómo phishing, fraude, suplantación y compromiso de cuentas pueden afectar pagos, proveedores, clientes y otras decisiones de negocio aun cuando no exista malware evidente.