You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Gonzalo GarciaGG

Gonzalo Garcia

VCISO

€280/day
Madrid, ES
15+ years

Average response time: 1 hour

About Gonzalo

¿Buscas elevar la madurez de tu ciberseguridad sin frenar la agilidad de tu negocio?

Soy vCISO (Virtual Chief Information Security Officer) con una visión holística de la seguridad: no la entiendo como un silo técnico, sino como una pieza clave de la gobernanza corporativa que protege el valor de la compañía y aporta confianza al producto final. Mi enfoque es pragmático, realista y orientado a resultados, actuando como el puente necesario entre la alta dirección (C-Level) y las necesidades técnicas.

¿Cómo puedo aportar valor a tu organización?
Estrategia y Gobernanza: Realizo assessments de madurez, diseño planes directores de seguridad y gestiono presupuestos y RFPs. Ayudo a CISOs internos en el reporting ejecutivo al Steering Committee.

Cumplimiento Normativo y NIS2: Soporte integral en la adopción de directrices NIS2, ENS, ISO 27001 y SOC. Colaboro de cerca con la oficina de DPO para el cumplimiento de RGPD y la protección del dato sensible.

Resiliencia Operativa: Gestión estratégica de incidentes, DFIR y control de seguridad en la cadena de suministro (proveedores y clientes).

Seguridad en el Ciclo de Vida (SDLC): Implementación de modelos DevSecOps y gobierno de activos software. Mi pasado técnico me permite hablar el mismo lenguaje que tus equipos de ingeniería para priorizar mitigaciones sin bloquear el delivery.

Gestión de Vulnerabilidades e IAM: Diseño procesos cíclicos de descubrimiento y resolución de activos, así como sistemas robustos de gestión de identidades (IDaaS, Azure AD).

Nuevas Tecnologías e IA: Consultoría estratégica para la adopción segura de marcos de IA (Copilot, GPT), arquitecturas Zero Trust y Cloud Security.

Mi compromiso: Honestidad y Eficiencia
No soy un consultor de "teoría y PowerPoints". Mi labor es aterrizar la seguridad a la realidad de tu operativa, fomentando una cultura de concienciación desde el equipo directivo hasta el personal de base.

¿Hablamos sobre cómo blindar la estrategia de tu compañía?
  • English

    Native or bilingual

Can work on-site
Madrid (up to 50km)

Experience

  • Kobal Soluciones
    Jefe de Línea de Producto
    TECH
    September 2016 - December 2018 (2 years and 3 months)
    Madrid, Spain
    • • Gestión simultanea de varios proyectos de ERP.
    • • Programación en diversas arquitecturas y lenguajes.
    ◦ • Equipo de varias personas a cargo.

    Trato con el cliente, resolución de crisis y reporte directo a steering committee en consultora de nicho en Madrid. Definición de KPIs y de estrategias para la línea de negocio de la que era responsable.
    .NET SQL Server SDLC CI/CD Cloud
  • Urbaser S.A.
    Consultor Senior / Manager de Ciberseguridad
    TECH
    May 2020 - September 2024 (4 years and 4 months)
    Madrid, Spain
    Responsable último del proceso de gestión de vulnerabilidades de la compañía. Servicio externo con consultora de nicho a cargo.
    - Responsable de oficina de arquitectura de seguridad con consultora de primer nivel.
    - Servicio externo de ciber inteligencia con consultora de nicho.
    - Soporte al equipo interno de auditoría y SGSI (ENS, 27001, NIS2…). Soporte a DPO.
    - Responsable de ciberseguridad para el mapa de aplicaciones de toda la compañía. Responsable del proceso de desarrollo seguro (DevSecOps, Owasp, CI/CD…) con todo tipo de arquitecturas SaaS, PaaS, IaaS y tanto en Cloud como On Premise. Acostumbrado a proyectos complejos y con una gran heterogeneidad.
    - Alcance global, mas de 300 aplicativos y 20 países. Enfoque en dos planos, ejecutivo (kpis, cuadros de mando, presentaciones al Steering Committee…) y operativo (trabajo directo con los equipos técnicos).
    NIS2 Cybersecurity Incident Management IAM Data Privacy (GDPR, CCPA) ISO 27001
  • Dimatica
    Consultor tecnológico
    TECH
    December 2018 - May 2020 (1 year and 5 months)
    Madrid, Spain
    - PMO y jefe de programación en cliente multinacional, virando a finales de 2019 al departamento de ciberseguridad (de nueva creación) como responsable de SDLC y Soporte a CISO (20 países y 300 aplicativos)

Recommendations

Be the first to recommend Gonzalo

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Curso CISSP ISC2
    2022
    Curso CISSP ISC2
  • Ingeniero técnico en Informatica de Sistemas
    Universidad Politécnica de Madrid.
    2003
    Ingeniero técnico en Informatica de Sistemas

Skill set

Categories