Interpretación normativa
Analizo los requisitos en su contexto y los conecto con controles, procesos, responsabilidades y expectativas de gobierno.
Perfil
Me especializo en Gobierno de Ciberseguridad y Riesgo Tecnológico. Mi formación y experiencia previa como abogada definen la forma en la que interpreto requisitos, contrasto evidencias y doy estructura a cuestiones complejas.
Aplico esa perspectiva en un entorno financiero internacional altamente regulado. Trabajo entre negocio, tecnología, ciberseguridad y equipos de datos para analizar desviaciones, clarificar responsabilidades y convertir el detalle técnico o regulatorio en información útil para la toma de decisiones.
Enfoque jurídico
Mi etapa en el ejercicio de la abogacía sigue presente en mi trabajo en ciberseguridad: leo las obligaciones con atención, valoro las evidencias con criterio y explico asuntos complejos sin perder precisión.
Analizo los requisitos en su contexto y los conecto con controles, procesos, responsabilidades y expectativas de gobierno.
Reviso documentación con criterio crítico, identifico brechas y mantengo una línea clara entre el requisito, la evidencia y la acción necesaria.
La práctica jurídica me enseñó a investigar con rigor, estructurar argumentos y redactar con precisión en asuntos regulados y procesales.
Explico información jurídica, regulatoria y técnica compleja con claridad, sin perder precisión ni contexto.
Conocimiento regulatorio y formación: RGPD · LOPDGDD · DORA · Reglamento Europeo de IA · ISO 27002 · ISO 31000
Trabajo seleccionado
Ejemplos representativos y anonimizados de mi ámbito profesional.
01 · Cyber Risk y Reporting Ejecutivo
Superviso y analizo más de 100 KRIs e indicadores de servicio, con especial atención a las desviaciones ámbar y rojas. Identifico causas, activos afectados y responsables, y realizo el seguimiento de planes de acción y fechas objetivo hasta su reporting en los foros de gobierno.
02 · Evaluación Regulatoria y de Controles
Reviso controles, evidencias y gaps y preparo documentación de gobierno en trabajos relacionados con SWIFT CSP, ISO 27001 y NIS2. Mi función se centra en el assessment, la trazabilidad y el seguimiento, no en la remediación técnica.
03 · Gobierno del Servicio
Trabajo en Service Governance, Service Level Management y Quality & Reporting, revisando KRIs, KPIs, OKRs y métricas técnicas y financieras. Me centro en la calidad, consistencia y trazabilidad del dato, los procesos de reporting y la revisión funcional de dashboards de Power BI.
04 · Gobierno de Seguridad
Contribuyo a Oficinas Técnicas de Seguridad, normativa interna, documentación de gobierno, cuadros de mando, planes directores y licitaciones, coordinando información entre negocio, seguridad y equipos técnicos dentro de un modelo operativo global.
Todos los ejemplos están anonimizados y limitados a información no confidencial.
Especialización
Procesos de gobierno, monitorización del riesgo, evaluaciones de cumplimiento, documentación y seguimiento de remediaciones.
Indicadores de riesgo y servicio, análisis de desviaciones, activos afectados, responsables, planes de acción y fechas objetivo.
Interpretación de requisitos, investigación estructurada, revisión documental y redacción precisa en contextos regulados.
Consolidación de información técnica, regulatoria y de servicio en reporting claro para responsables senior y foros de gobierno.
Revisión de controles y evidencias, análisis de brechas, Service Level Management, calidad del dato y coordinación entre negocio y tecnología.
Capacidades complementarias: IA aplicada y mejora de procesos · coordinación de proyectos · comunicación ejecutiva · diseño de soluciones digitales
Experiencia
Deloitte
Gobierno de ciberseguridad, riesgo tecnológico, reporting ejecutivo y coordinación transversal dentro de un entorno financiero internacional altamente regulado.
Deloitte
Monitorización de riesgo y servicio, análisis de desviaciones, seguimiento de remediaciones, calidad del dato, revisión funcional de dashboards, evaluación de controles y coordinación internacional.
Distrito de Abogados
Asesoré a clientes en asuntos regulados, realicé análisis jurídico y normativo, redacté documentación y preparé y seguí procedimientos.
LAL Abogados · Departamento Penal y Civil
Realicé investigación jurídica, revisé documentación y contribuí a la preparación de casos y procedimientos.
INTER PARTES S.L. · Silvia Requena Abogados
Realicé investigación jurídica, revisé documentación y contribuí a la preparación de casos.
Cómo trabajo
Construyo una línea clara entre el problema identificado, la evidencia disponible, el responsable y la acción necesaria.
Formación
Formación adicional: coordinación de proyectos · ISO/IEC 27001 (en curso) · inglés jurídico y de negocios
Power BI · Qlik · ServiceNow · entornos CMDB · Excel · PowerPoint · Microsoft 365
Uso funcional vinculado a actividades de gobierno, análisis y reporting.
Español — Nativo
Inglés — Competencia profesional avanzada
Oportunidades profesionales
Con base en Madrid. Disponible para oportunidades remote-first e internacionales en Gobierno de Ciberseguridad, Information Security GRC, Riesgo Tecnológico, Cyber Risk y Security Compliance.