It Audit Expert
CurrentDefinición de la Regulación Digital Operational Resilience Act (DORA), de aplicación a todo el sector financiero. Coordinación con la Autoridad Bancaria Europea (EBA), la Autoridad Europea de Valores y Mercados (ESMA) y la Autoridad Europea de Seguros y Pensiones (EIOPA) como representante español en los grupos de trabajo para las 17 líneas que definen las normas técnicas de regulación de DORA. Áreas principales: Marco de control de riesgos tecnológicos; Clasificación, notificación y establecimiento de un hub europeo de incidentes tecnológicos; Políticas de gestión de terceros, subcontrataciones y registros de externalizaciones; Cooperación en los marcos de vigilancia; Pruebas de simulación de ciberataques para la mejora de la ciberresiliencia del sector financiero.Definición del marco y guía de implementación TIBER-ES para la realización de pruebas avanzadas de ciberseguridad (Threat Led Penetration Testing). Definición del protocolo de actuaciones, participación en los comités de seguimiento entre las autoridades competentes nacionales y verificación de idoneidad de proveedores.Ejecución de los análisis horizontales conjuntos del Supervisory Review and Evaluation Process (SREP) en su vertiente de riesgo tecnológico para las principales entidades bancarias españolas, así como presentación de resultados a la alta dirección.Impartición de cursos de ciberseguridad para distintas instituciones tanto nacionales como internacionales.Participación en foros y grupos de trabajo del Banco Central Europeo y la EBA, relacionados con la metodología de supervisión del riesgo tecnológico.