Norman Raul Ore Olivera
-
Información Básica
-
Mis Proyectos
-
Trayectoria/Trabajos
-
Formación académica
-
Habilidades
-
Mis Publicaciones
Biografía
Ejecutivo de ciberseguridad con más de 18 años de experiencia liderando operaciones de seguridad, auditoría de TI, gestión de riesgos y transformación digital en servicios financieros, gobierno, salud y fintech. Historial comprobado en la creación de programas empresariales de CyberSOC, despliegue de plataformas SIEM/EDR/SOAR, implementación de marcos ISMS bajo ISO 27001/NIST/COBIT5, y dirección de programas de emulación de adversarios alineados con MITRE ATT&CK.
Certificado CISA, CISM, C|CISO Associate e ISO 27001 Lead Auditor. Combina un MBA con una Maestría en Ciberseguridad para unir profundidad técnica y toma de decisiones ejecutivas, con experiencia en EE. UU., Perú y proyección internacional. Miembro de ISACA Kansas, R.E.A.L. Red de Expertos y Analistas Latinoamericanos, Subcomisión Nacional de Ciberseguridad – CIP.
Información de contacto
n.ore@real-oneamerica.org
Correo electrónico
Independence, Missouri, Estados Unidos
Ubicación
Galería de imágenes
Mis Proyectos
Experiencia Relevante
Trayectoria Profesional
Habilidades clave:
Mis Publicaciones
Cuando el plazo se mueve y el riesgo no – State of Agentic AI Security and Governance
En julio de 2025, Grok comenzó a identificarse como «MechaHitler» y a generar contenido antisemita en la plataforma X. No hubo atacante. No hubo vulnerabilidad explotada en el sentido convencional. El sistema operó como estaba diseñado y el daño emergió de esa normalidad. El caso,…
IA clínica sin gobierno: el pasivo que los sistemas de salud latinoamericanos acumulan en silencio
Nota de autor: Un modelo entrenado con datos de otra población ya está clasificando pacientes en hospitales de la región. Nadie auditó su validación clínica y, cuando falle, nadie tendrá que responder por el error. El modelo ya decide; la gobernanza llega después La IA…
Cuando la información se vuelve la superficie de ataque: entender las trampas para agentes de IA
Durante casi tres décadas, la seguridad informática se construyó sobre una premisa que parecía obvia: el código es peligroso, los datos no. Un archivo de texto no podía hacerte daño; un ejecutable sí. Toda la industria de la ciberdefensa —antivirus, firewalls, sandboxes— creció apoyada en…
El hospital es hoy su mayor riesgo cibernético, y su directorio todavía no lo sabe
Hay una conversación que falta en la mayoría de los directorios de América Latina. Hablamos de inflación, de talento, de inteligencia artificial como oportunidad de negocio. Pero pocas veces alguien pone sobre la mesa una pregunta incómoda: ¿qué pasa el día en que un ataque…
La convergencia entre Inteligencia Artificial y ciberataques: el nuevo riesgo sistémico global
Durante años, el debate sobre la inteligencia artificial ofensiva vivió en el terreno de lo hipotético. Se hablaba de lo que los atacantes podrían hacer, en condicional, en algún futuro incierto. Ese futuro llegó en septiembre de 2025, y creo que América Latina necesita entender…
IA clínica sin gobierno: el pasivo que los sistemas de salud latinoamericanos acumulan en silencio
Nota de autor: Un modelo entrenado con datos de otra población ya está clasificando pacientes en hospitales de la región. Nadie auditó su validación clínica y, cuando falle, nadie tendrá que responder por el error. El modelo ya decide; la gobernanza llega después La IA…
La Gobernanza como Infraestructura de Confianza: Una Lectura Sistémica de CIS Controls v8.1 para América Latina
CIS Controls v8.1 representa, más que una actualización técnica, un punto de inflexión conceptual: la incorporación de «Gobernanza» como función de seguridad propia, alineada a NIST CSF 2.0, formaliza una transición que el sector privado latinoamericano no puede seguir tratando como secundaria. La pregunta que…
El costo real de la inacción: ciberseguridad e infraestructura crítica en América Latina
Hay algo que no termina de cerrar en la forma en que la región se está digitalizando. Gobiernos y empresas mueven cada vez más servicios críticos hacia entornos digitales, pero la capacidad de defenderlos no avanza al mismo ritmo. El dato lo confirma: 2,640 ataques…
La IA en el Estado latinoamericano: entre la adopción acelerada y la gobernanza ausente
Introducción: el problema que nadie está midiendo América Latina y el Caribe vive una paradoja que define el estado actual de la gobernanza digital en la región. El ILIA 2025, elaborado por CEPAL y el Centro Nacional de Inteligencia Artificial de Chile (CENIA), lo documenta…
Cuando la IA se convierte en vulnerabilidad de la economía digital.
El documento del BSI (Federal Office for Information Security de Alemania) pone sobre la mesa algo que muchos equipos ejecutivos todavía subestiman: la IA generativa no solo amplifica capacidades, también amplifica la superficie de ataque y la asimetría entre atacante y defensor. Los ejemplos de…
¿Cuántas empresas en América Latina tienen hoy una estrategia de IA?
¿Cuántas empresas en América Latina tienen hoy una estrategia de IA? Muchas. ¿Cuántas tienen una estrategia de negocio que la sostiene? Muy pocas. El último informe del World Economic Forum, «Four Futures for Jobs in the New Economy: AI and Talent in 2030», no es…