2024: diario de un CISO
Ha sido un aƱo muy intenso. Tengo ganas de pasar pĆ”gina, relajarme y plantearme nuevos paradigmas. ConfĆo en que las decisiones que he tomado durante estos Ćŗltimos doce meses me lleven a un mejor puerto del que partĆ. En el fondo, sigo siendo un ingenuo: aĆŗn me apasiona la ciberseguridad.
Desde enero reporto directamente, como CISO, al consejo de administración. No paso por el CIO ni por el COO. Impresionante, ni en mis mejores sueños hubiera imaginado semejante grado de responsabilidad en aquella flamante empresa del IBEX 35.
En ciber no puedes convencer a nadie. Sólo puedes dejar una semilla de conocimiento y esperar que germine. Sobre todo, cuando hablas a los miembros del consejo. Estas son algunas de las simientes que he intentado plantar en 2024.

Dr. Alberto Partida
linkedin.com/in/albertopartida
Primero, no he mostrado necesidad, ni de recursos ni de aprobación. Simplemente, he ido proporcionando evidencias y formas de protegernos de cada uno de los ataques que hemos sufrido, desde los ādeep fakesā de audio con la voz de nuestro CEO que convencieron a nuestro departamento de finanzas para pagar a una cuenta fuera de nuestro sistema una cifra millonaria, hasta la pieza de āmalwareā que, durante meses, estuvo filtrando información sobre nuestros clientes a una dirección IP fuera de Europa.
Segundo, he transformado el problema complejo de la ciberseguridad en una suma de elementos comprensibles dentro de un entorno de transparencia. Para cada uno de ellos, he seleccionado a un lĆder que ha construido un equipo multidisciplinar de protección y detección, involucrando tambiĆ©n a nuestros proveedores. Todas las mĆ©tricas de seguimiento, incluyendo nuestros objetivos, se publican en la Intranet. Todas nuestras reuniones estĆ”n abiertas a toda la organización. AdemĆ”s, hemos acordado la definición de valor con nuestros auditores internos y externos. Las actividades que no proporcionan ese valor definido y esperado se eliminan rĆ”pido, en semanas.
Tercero, he construido alianzas con otros departamentos clave de la organización. Dos ejemplos: el primero, como en 2023 no fuimos capaces de atraer nuevo talento de ciber, apostamos por enfocarnos en la diversidad de nuestros colegas. Hemos entrenado y formado, en sintonĆa con el departamento de recursos humanos, de forma divertida, compitiendo con otras formaciones online, a empleadas internas que querĆan dar un cambio a su vida profesional y sentirse valoradas. Hemos demostrado que podemos identificar y cultivar talento dentro de nuestra empresa. El segundo ejemplo, colaboramos dĆa a dĆa con nuestro departamento de comunicaciones: informamos a nuestros clientes sobre elementos de seguridad que implementamos dĆa a dĆa a travĆ©s de los canales y redes sociales que prefieran.
Cuarto, me he rodeado de buenos profesionales y mejores personas, capaces de hacer suyos nuestros objetivos de desarrollo sostenible. Una mezcla heterogĆ©nea: desde psiquiatras, antropólogos, cientĆficos de datos, y algĆŗn que otro ingeniero. Todas las evaluaciones, salarios y condiciones del departamento del CISO son conocidas por todos sus miembros. Mi apuesta personal para todos mis colaboradores es clara: su valor profesional aumenta en el mercado por el hecho de trabajar con nosotros.
Quinto y último, he creado un grupo de voluntarios que siguen los avances sociales que ya nos estÔn impactando: las implementaciones de inteligencia artificial, la personalización que requieren los clientes en la provisión de los servicios que compran, los nuevos modelos de negocio que estÔn apareciendo con una frecuencia cada vez mayor, las nuevas regulaciones europeas que entran en vigor en 2025 y, finalmente, las opciones reales de protección que ofrecen los ciberseguros.
QuiĆ©n sabe, quizĆ” haya sido este mi Ćŗltimo aƱo completamente dedicado a la ciber. Cada vez me atrae mĆ”s la posibilidad de enseƱar: cambiar la vida, a mejor, de profesionales, jóvenes o no, motivados para aprender de la experiencia de aquellos que comenzamos nuestra carrera profesional en el mundo de la seguridad hace ya algunas dĆ©cadas. Estoy deseoso de contarles en primera persona todo lo que me hubiera encantando haber leĆdo o escuchado cuando comencĆ© mi andadura profesional.