Andrea Lago Quijada

Gobierno de Ciberseguridad y Riesgo Tecnológico

Consultora Senior de Ciberseguridad · Abogada

Gobierno de ciberseguridad traducido en decisiones de negocio.

Madrid, España · Disponible para oportunidades remote-first e internacionales

100+Indicadores de riesgo y servicio supervisados
Derecho + CyberRegulación · Riesgo · Tecnología
ReguladoEntorno financiero internacional
TransversalNegocio · Tecnología · Seguridad · Datos

Perfil

Precisión jurídica.
Criterio de riesgo.
Claridad de negocio.

Me especializo en Gobierno de Ciberseguridad y Riesgo Tecnológico. Mi formación y experiencia previa como abogada definen la forma en la que interpreto requisitos, contrasto evidencias y doy estructura a cuestiones complejas.

Aplico esa perspectiva en un entorno financiero internacional altamente regulado. Trabajo entre negocio, tecnología, ciberseguridad y equipos de datos para analizar desviaciones, clarificar responsabilidades y convertir el detalle técnico o regulatorio en información útil para la toma de decisiones.

Trabajo seleccionado

El trabajo que sostiene un gobierno de ciberseguridad eficaz.

Ejemplos representativos y anonimizados de mi ámbito profesional.

02 · Evaluación Regulatoria y de Controles

Conectar requisitos, evidencias y remediación.

Reviso controles, evidencias y gaps y preparo documentación de gobierno en trabajos relacionados con SWIFT CSP, ISO 27001 y NIS2. Mi función se centra en el assessment, la trazabilidad y el seguimiento, no en la remediación técnica.

  1. Requisito
  2. Control
  3. Evidencia
  4. Gap
  5. Acción

03 · Gobierno del Servicio

Hacer visible y fiable el rendimiento del servicio.

Trabajo en Service Governance, Service Level Management y Quality & Reporting, revisando KRIs, KPIs, OKRs y métricas técnicas y financieras. Me centro en la calidad, consistencia y trazabilidad del dato, los procesos de reporting y la revisión funcional de dashboards de Power BI.

04 · Gobierno de Seguridad

Aportar estructura a iniciativas de seguridad.

Contribuyo a Oficinas Técnicas de Seguridad, normativa interna, documentación de gobierno, cuadros de mando, planes directores y licitaciones, coordinando información entre negocio, seguridad y equipos técnicos dentro de un modelo operativo global.

Todos los ejemplos están anonimizados y limitados a información no confidencial.

Especialización

Gobierno de ciberseguridad reforzado por el criterio jurídico.

01

Gobierno de Ciberseguridad y GRC

Procesos de gobierno, monitorización del riesgo, evaluaciones de cumplimiento, documentación y seguimiento de remediaciones.

02

Riesgo Tecnológico

Indicadores de riesgo y servicio, análisis de desviaciones, activos afectados, responsables, planes de acción y fechas objetivo.

03

Análisis Jurídico y Regulatorio

Interpretación de requisitos, investigación estructurada, revisión documental y redacción precisa en contextos regulados.

04

Cyber Risk y Reporting Ejecutivo

Consolidación de información técnica, regulatoria y de servicio en reporting claro para responsables senior y foros de gobierno.

05

Evaluación de Controles y Gobierno del Servicio

Revisión de controles y evidencias, análisis de brechas, Service Level Management, calidad del dato y coordinación entre negocio y tecnología.

Capacidades complementarias: IA aplicada y mejora de procesos · coordinación de proyectos · comunicación ejecutiva · diseño de soluciones digitales

Experiencia

Práctica jurídica → Ciberseguridad → GRC y Riesgo Tecnológico → Senior

Deloitte

Senior Cybersecurity Consultant

Gobierno de ciberseguridad, riesgo tecnológico, reporting ejecutivo y coordinación transversal dentro de un entorno financiero internacional altamente regulado.

Deloitte

Cybersecurity Consultant · Cyber Transformation Management & Compliance

Monitorización de riesgo y servicio, análisis de desviaciones, seguimiento de remediaciones, calidad del dato, revisión funcional de dashboards, evaluación de controles y coordinación internacional.

LAL Abogados · Departamento Penal y Civil

Abogada en formación

Realicé investigación jurídica, revisé documentación y contribuí a la preparación de casos y procedimientos.

INTER PARTES S.L. · Silvia Requena Abogados

Abogada en formación

Realicé investigación jurídica, revisé documentación y contribuí a la preparación de casos.

Cómo trabajo

De la señal o el requisito a una decisión.

Construyo una línea clara entre el problema identificado, la evidencia disponible, el responsable y la acción necesaria.

  1. 01Señal o requisito
  2. 02Análisis y validación
  3. 03Causa e impacto
  4. 04Responsable y plan
  5. 05Fecha y seguimiento
  6. 06Reporting y decisión

Formación

Una sólida base jurídica aplicada al riesgo y al gobierno de ciberseguridad.

Titulaciones y programas ejecutivos

  • Programa Ejecutivo en Ciberseguridad, Riesgos y Seguridad DigitalCentro de Estudios Garrigues · 2024
  • Certificado Universitario en ComplianceUniversidad Europea · 2024
  • Máster en Derecho Penal y Procesal PenalUniversidad Carlos III de Madrid · 2023
  • Máster de Acceso a la AbogacíaUniversitat Oberta de Catalunya · 2023
  • Grado en Derecho · Beca de Excelencia AcadémicaUniversitat Internacional de Catalunya · 2021

Formación adicional: coordinación de proyectos · ISO/IEC 27001 (en curso) · inglés jurídico y de negocios

Conocimiento regulatorio y marcos

Experiencia profesional
SWIFT CSP
Experiencia en evaluaciones
ISO 27001 · NIS2
Exposición profesional
ENS · NIST
Conocimiento / formación
DORA · RGPD · LOPDGDD · Reglamento Europeo de IA · ISO 27002 · ISO 31000

Herramientas

Power BI · Qlik · ServiceNow · entornos CMDB · Excel · PowerPoint · Microsoft 365

Uso funcional vinculado a actividades de gobierno, análisis y reporting.

Idiomas

Español — Nativo
Inglés — Competencia profesional avanzada

Oportunidades profesionales

¿Buscas un perfil de Cyber GRC o Riesgo Tecnológico?

Con base en Madrid. Disponible para oportunidades remote-first e internacionales en Gobierno de Ciberseguridad, Information Security GRC, Riesgo Tecnológico, Cyber Risk y Security Compliance.