Un poco sobre mi


Durante mi trayectoria profesional, he tenido la oportunidad de estar involucrado en la implantación y mantenimiento de Sistemas de Gestión de Seguridad de la Información, como ISO 27001 y el Esquema Nacional de Seguridad (ENS). Como responsable de estos sistemas, mi labor ha sido asegurar el cumplimiento de los estándares de seguridad y protección de la información, garantizando la confidencialidad, integridad y disponibilidad de los datos.

Además, he participado activamente en proyectos de cumplimiento normativo, adaptándome y asegurando el cumplimiento de las regulaciones de protección de datos. En este sentido, he trabajado en la implementación de políticas y medidas de seguridad para salvaguardar la privacidad y la seguridad de la información personal.

Otro aspecto destacado de mi experiencia es el desarrollo de políticas y normativas de seguridad. He contribuido en la creación y actualización de políticas y procedimientos de seguridad de la información, asegurando su alineación con los estándares y regulaciones establecidas.

En el ámbito de la seguridad de la información, también he participado en la elaboración de planes directores de seguridad. A través de la planificación estratégica, he desarrollado planes y estrategias a largo plazo para proteger los activos de la organización y garantizar la continuidad de los servicios, minimizando los riesgos asociados a posibles incidentes de seguridad.

Asimismo, he desempeñado un papel clave en la realización de auditorías de cumplimiento. He llevado a cabo evaluaciones exhaustivas para medir el grado de cumplimiento de distintos estándares y normativas, como ENS, ISO 27001:2013, ISO 20000-1:2018, ISO14001, ISO22301, UNE166002 e ISO9001 . Mediante la identificación de áreas de mejora y la recomendación de acciones correctivas, he contribuido a fortalecer la seguridad y garantizar el cumplimiento de las regulaciones.

En el ámbito de la gestión de servicios, he participado en la implantación y mantenimiento de Sistemas de Gestión de Servicios, como ISO 20000. Mi enfoque ha sido asegurar la calidad y eficiencia de los servicios ofrecidos, trabajando en la mejora continua y el alineamiento de los procesos con las mejores prácticas.

Además de estas responsabilidades, he tenido la oportunidad de colaborar en el modelado de la operación y el desarrollo de procedimientos documentados en notación estándar BPN2.0. He contribuido en la creación de procedimientos operativos estándar y he participado en el diseño de la estructura y operación de los procesos relacionados con la seguridad de la información.

Como profesional comprometido con la promoción de buenas prácticas de seguridad, he impartido formación y capacitación en seguridad de la información. He compartido mis conocimientos con los miembros del equipo y otros colaboradores, con el objetivo de fomentar la conciencia y el cumplimiento de las políticas de seguridad establecidas.

 Por último, he sido parte integral de proyectos de continuidad del negocio, en línea con la norma ISO 22301. A través del desarrollo de planes y estrategias, he garantizado la continuidad de las operaciones en situaciones de interrupciones o incidentes, asegurando la rápida recuperación y minimizando el impacto en la organización.

En resumen, mi experiencia abarca la implantación y mantenimiento de Sistemas de Gestión de Seguridad de la Información, el cumplimiento normativo, el desarrollo de políticas y normativas, auditorías de cumplimiento, la gestión de servicios, la creación de procedimientos documentados, la formación en buenas prácticas de seguridad y la ejecución de proyectos de continuidad del negocio. Estoy preparada para asumir nuevos desafíos en entornos que requieran un enfoque riguroso de la seguridad de la información y el cumplimiento de estándares internacionales.


Entradas populares