
¿Por qué un ingeniero con décadas gestionando infraestructuras críticas de telecomunicaciones decide escribir sobre ciberseguridad?
Durante 25 años, mi trabajo fue que las redes de mis clientes funcionaran.
No las redes de particulares. Las redes de bancos, fábricas, organismos públicos y grandes empresas de servicios. Las que mueven el dinero, las que controlan las líneas de producción, las que procesan los datos de millones de ciudadanos. Esas redes.
Trabajé en telecomunicaciones, en el lado del operador. Primero como técnico configurando y poniendo en servicio infraestructuras de red. Luego como manager y gerente, liderando equipos compuestos por distintos tipos de perfiles: jefes de proyecto responsables de la implantación de redes, jefes de servicio, técnicos de operación en centros de control de red (similares a un SOC pero orientados a las telecomunicaciones) que monitorizan la red en tiempo real, gestionan equipos de forma remota y que coordinan a los equipos de mantenimiento que actúan sobre el terreno.
Y todo ello haciendo uso de las herramientas propias de los centros de este tipo: nuestro ERP, sistemas de gestión de red, sistemas de tickets, etc. Siempre bajo el paraguas más o menos formalizado de las metodologías ITIL.
Constantemente pendiente de indicadores, procedimientos, revisando SLAs y consensuando con los clientes planes de mejora tanto en la implantación como en la operación de los servicios. Clientes, por cierto, muy exigentes, como corresponde a quien paga millones de euros por sus redes y se han ganado dicho derecho. Clientes que, además, también se jugaban mucho y tenían una presión interna brutal por que todo funcionase correctamente para mantener el negocio.
Vi muchas cosas en ese tiempo.
Vi empresas que gastaban fortunas en tecnología de seguridad y seguían siendo vulnerables porque nadie había definido quién era responsable de qué cuando algo fallaba. Vi directivos que firmaban contratos de ciberseguridad sin entender lo que estaban comprando, quizá sin los recursos necesarios para poder profundizar en ello. Vi incidentes que podrían haberse evitado con un proceso claro y que se convirtieron en crisis porque no existía ninguno.
También vi lo contrario. Empresas que con recursos limitados pero con criterio y orden construyeron una postura de seguridad sólida. Equipos que respondían a los incidentes con calma porque habían practicado cómo hacerlo. Directivos que hacían las preguntas correctas a sus proveedores y por eso tomaban mejores decisiones.
La diferencia entre unos y otros raramente era tecnológica. Era de gestión.
¿Por qué escribo esto ahora?
El mundo ha cambiado de una forma que hace que todo lo anterior importe más que nunca.
La IA está poniendo capacidades de ataque sofisticadas al alcance de actores que antes no las tenían. El perímetro de seguridad ha desaparecido: tus empleados trabajan desde casa, usan herramientas de IA sin que el departamento de IT lo sepa y acceden a sistemas críticos desde dispositivos que nadie ha auditado. Y la regulación europea (NIS2, DORA, etc.) está empezando a exigir responsabilidades reales a directivos y empresas que hasta ahora podían mirar hacia otro lado.
Al mismo tiempo, la mayor parte del contenido sobre ciberseguridad que existe está escrito por técnicos para técnicos. Es valioso, pero no llega a quienes más lo necesitan: los directivos y gestores que toman las decisiones reales sobre presupuestos, prioridades y riesgos.
Ese hueco es el que ocupo con este proyecto.
¿De qué va este sitio?
No voy a escribir sobre «exploits» ni sobre análisis de malware. Hay gente mucho más técnica que yo haciendo eso muy bien.
Voy a escribir sobre ciberseguridad desde la perspectiva de quien ha gestionado infraestructuras críticas durante décadas y ahora está construyendo su propio camino como consultor. Desde la perspectiva de alguien que ha estado en las dos orillas: la del operador que conoce cómo funcionan las redes por dentro y la del asesor que ayuda a las empresas a entender qué controles de seguridad necesitan realmente.
En concreto, en este sitio vas a encontrar información sobre:
NIS2 y DORA en la práctica: qué significan realmente para tu empresa, más allá del lenguaje legal, y qué tienes que hacer antes de que la regulación te encuentre sin estar preparado.
Ciberseguridad para directivos: cómo tomar decisiones de seguridad sin necesitar ser técnico. Qué preguntas hacerle a tu CISO o a tu proveedor. Cómo saber si lo que te están vendiendo tiene sentido.
Lo que pasa cuando algo falla: casos reales, con nombres cambiados o sin ellos, que ilustran cómo los incidentes de seguridad ocurren de verdad. No en los laboratorios de los investigadores, sino en empresas como la tuya.
IA y ciberseguridad: la intersección que lo está cambiando todo. Cómo la IA está siendo usada para atacar y para defender, y qué significa eso para tu organización ahora mismo, no en un futuro abstracto.
El camino del consultor: voy a compartir en abierto mi propio proceso de transición. Soy nuevo en esto de la consultoría así que te contaré cómo lo estoy haciendo, qué estoy aprendiendo, qué certificaciones estoy cursando, qué funciona y qué no. Si estás pensando en dar un paso parecido, o si simplemente te interesa entender cómo se construye expertise en este sector, esto también es para ti.
Quién soy
Ingeniero con más de 25 años de experiencia en telecomunicaciones, gestionando infraestructuras críticas de red para algunas de las empresas más grandes de España, desde su implantación hasta su operación y mantenimiento. Los últimos años, trabajando en el ámbito normativo junto a la administración pública.
Ahora estoy construyendo algo propio en ciberseguridad. Este sitio es parte de ese proceso, un lugar donde compartir lo que voy aprendiendo y lo que ya sé, con honestidad y sin pretender saber más de lo que sé.
Si diriges una empresa o un área tecnológica y quieres entender mejor cómo gestionar el riesgo digital sin perderte en tecnicismos, este espacio es para ti.
Si eres un profesional técnico que quiere entender mejor la perspectiva del negocio, también.
Y si estás pensando en dar el salto a la consultoría desde un perfil técnico o de gestión, aquí encontrarás un camino documentado en tiempo real.
Bienvenid@.