Red de Expertos y Analistas Latinoamericanos

Norman Raul Ore Olivera

Governance & Cybersecurity Strategist | Advisory to Government, Fintech & Digital Economy | Speaker ยท Researcher | MBA, MSc, C|CISO
Ejecutivo de ciberseguridad con mรกs de 18 aรฑos de experiencia liderando operaciones de seguridad, auditorรญa de TI, gestiรณn de riesgos y transformaciรณn digital. MBA | MSc Cybersecurity | C|CISO A | CISA | CISM | SFPC | I27001LA | Lead Cybersecurity | ISO 27001 | ITILยฎ | COBIT5 | Business Continuity Management | Ethical Hacking | Lecturer | Researcher | Speaker | Consultant

Biografรญa

Ejecutivo de ciberseguridad con mรกs de 18 aรฑos de experiencia liderando operaciones de seguridad, auditorรญa de TI, gestiรณn de riesgos y transformaciรณn digital en servicios financieros, gobierno, salud y fintech. Historial comprobado en la creaciรณn de programas empresariales de CyberSOC, despliegue de plataformas SIEM/EDR/SOAR, implementaciรณn de marcos ISMS bajo ISO 27001/NIST/COBIT5, y direcciรณn de programas de emulaciรณn de adversarios alineados con MITRE ATT&CK.

Certificado CISA, CISM, C|CISO Associate e ISO 27001 Lead Auditor. Combina un MBA con una Maestrรญa en Ciberseguridad para unir profundidad tรฉcnica y toma de decisiones ejecutivas, con experiencia en EE. UU., Perรบ y proyecciรณn internacional. Miembro de ISACA Kansas, R.E.A.L. Red de Expertos y Analistas Latinoamericanos, Subcomisiรณn Nacional de Ciberseguridad โ€“ CIP.

Informaciรณn de contacto

n.ore@real-oneamerica.org

Correo electrรณnico

Independence, Missouri, Estados Unidos

Ubicaciรณn

Galerรญa de imรกgenes

Mis Proyectos

No se han encontrado publicaciones

Experiencia Relevante


Trayectoria Profesional

Habilidades clave:

Gobierno de Ciberseguridad: Diseรฑo e implementaciรณn de marcos de gobierno de ciberseguridad alineados a ISO 27001, NIST CSF, COBIT5. Gestiรณn de programas de seguridad empresariales con visiรณn estratรฉgica.
CyberSOC / SIEM / EDR / SOAR: Diseรฑo e implementaciรณn de Centros de Operaciones de Seguridad (CyberSOC). Gestiรณn de plataformas SIEM, EDR y SOAR para detecciรณn y respuesta a incidentes.
MITRE ATT&CK / BAS / Picus: Emulaciรณn de adversarios y validaciรณn de controles de seguridad usando MITRE ATT&CK y la plataforma Picus (Breach and Attack Simulation). Optimizaciรณn de controles preventivos y detectivos.
Gestiรณn de Riesgos (ISO 31000): Anรกlisis y gestiรณn de riesgos de seguridad de la informaciรณn bajo ISO 31000, ISO 27005 y COBIT5. Elaboraciรณn de planes de tratamiento y monitoreo de riesgos.
Auditorรญa de TI (CISA): Planificaciรณn y ejecuciรณn de auditorรญas de tecnologรญa de la informaciรณn. Evaluaciรณn de controles, cumplimiento normativo SBS, NIST y estรกndares internacionales.
Respuesta a Incidentes: Gestiรณn de incidentes de ciberseguridad, anรกlisis forense y coordinaciรณn de respuesta. Implementaciรณn de procesos de detecciรณn, anรกlisis, contenciรณn y recuperaciรณn.
ISO 27001 Lead Auditor: Implementaciรณn y auditorรญa de Sistemas de Gestiรณn de Seguridad de la Informaciรณn (SGSI) bajo ISO 27001. Experiencia en organizaciones financieras, de salud y gobierno.
Business Continuity (ISO 22301): Diseรฑo e implementaciรณn de Planes de Continuidad de Negocio (BCP) y Recuperaciรณn ante Desastres (DRP) bajo ISO 22301. Anรกlisis de impacto al negocio (BIA).
Gestiรณn de Proyectos de TI: Liderazgo de proyectos estratรฉgicos de TI: Firma Digital, Banca Mรณvil, BI, Interconexiones interbancarias. Metodologรญas รกgiles y gestiรณn de stakeholders.

Mis Publicaciones

IA clรญnica sin gobierno: el pasivo que los sistemas de salud latinoamericanos acumulan en silencio

Nota de autor: Un modelo entrenado con datos de otra poblaciรณn ya estรก clasificando pacientes en hospitales de la regiรณn. Nadie auditรณ su validaciรณn clรญnica y, cuando falle, nadie tendrรก que responder por el error. El modelo ya decide; la gobernanza llega despuรฉs La IA…

La Gobernanza como Infraestructura de Confianza: Una Lectura Sistรฉmica de CIS Controls v8.1 para Amรฉrica Latina

CIS Controls v8.1 representa, mรกs que una actualizaciรณn tรฉcnica, un punto de inflexiรณn conceptual: la incorporaciรณn de ยซGobernanzaยป como funciรณn de seguridad propia, alineada a NIST CSF 2.0, formaliza una transiciรณn que el sector privado latinoamericano no puede seguir tratando como secundaria. La pregunta que…

El costo real de la inacciรณn: ciberseguridad e infraestructura crรญtica en Amรฉrica Latina

Hay algo que no termina de cerrar en la forma en que la regiรณn se estรก digitalizando. Gobiernos y empresas mueven cada vez mรกs servicios crรญticos hacia entornos digitales, pero la capacidad de defenderlos no avanza al mismo ritmo. El dato lo confirma: 2,640 ataques…

La IA en el Estado latinoamericano: entre la adopciรณn acelerada y la gobernanza ausente

Introducciรณn: el problema que nadie estรก midiendo Amรฉrica Latina y el Caribe vive una paradoja que define el estado actual de la gobernanza digital en la regiรณn. El ILIA 2025, elaborado por CEPAL y el Centro Nacional de Inteligencia Artificial de Chile (CENIA), lo documenta…

Cuando la IA se convierte en vulnerabilidad de la economรญa digital.

El documento del BSI (Federal Office for Information Security de Alemania) pone sobre la mesa algo que muchos equipos ejecutivos todavรญa subestiman: la IA generativa no solo amplifica capacidades, tambiรฉn amplifica la superficie de ataque y la asimetrรญa entre atacante y defensor. Los ejemplos de…

ยฟCuรกntas empresas en Amรฉrica Latina tienen hoy una estrategia de IA?

ยฟCuรกntas empresas en Amรฉrica Latina tienen hoy una estrategia de IA? Muchas. ยฟCuรกntas tienen una estrategia de negocio que la sostiene? Muy pocas. El รบltimo informe del World Economic Forum, ยซFour Futures for Jobs in the New Economy: AI and Talent in 2030ยป, no es…

Cargando mรกs entradas...
Explora nuestros mejores
Artรญculos