AlbertoBarrera V.
Transformo la ciberseguridad en una ventaja estratégica para tu organización, integrando seguridad, continuidad y privacidad con los objetivos del negocio.
Ciberseguridad con visión estratégica

Soy Alberto Barrera V., CISO y especialista en ciberseguridad y privacidad, con más de seis años de experiencia liderando estrategias de seguridad de la información, gestión de riesgos y cumplimiento normativo en organizaciones de Chile, Perú y Colombia.
Mi enfoque combina visión estratégica, capacidad técnica y orientación al negocio, entendiendo que la ciberseguridad y la privacidad son pilares fundamentales para la confianza, la resiliencia y la sostenibilidad organizacional.
CISO Corporativo
Liderando estrategia regional de ciberseguridad en Facele
Experiencia Regional
Chile, Perú y Colombia en sectores regulados
Docente de Postgrado
Cursos en gestión de incidentes, ciberdefensa y continuidad
7+ Certificaciones
ISO 27001 LI/LA, Scrum Master, CCEP y más
¿Por qué trabajar conmigo?
Experiencia real como CISO
No solo consultoría teórica. Lidero la ciberseguridad corporativa en entornos reales y exigentes.
Alcance regional
Experiencia directa en Chile, Perú y Colombia, entendiendo las regulaciones y desafíos de cada país.
Enfoque estratégico + técnico
Combino la visión de negocio con el conocimiento técnico para soluciones integrales.
Auditorías reales
He liderado auditorías internas y externas en estándares ISO, con preparación exitosa para certificación.
Docente que transfiere
Como profesor de postgrado, transfiero conocimiento real y práctico, no solo teoría.
Soluciones de ciberseguridad integral
Servicios diseñados para proteger tu organización, asegurar la continuidad y cumplir con los estándares internacionales.
Implementación de SGSI
ISO/IEC 27001Diseño, implementación y mejora de Sistemas de Gestión de Seguridad de la Información.
- Diagnóstico inicial (GAP Analysis)
- Matriz de riesgos y tratamiento
- Definición de controles (Anexo A)
- SoA (Statement of Applicability)
- Preparación para auditoría de certificación
Auditoría y GAP Analysis
Evaluación de cumplimientoEvaluación del nivel de cumplimiento frente a estándares como ISO 27001.
- Evaluación por cláusulas y controles
- Informe de brechas (GAP)
- Plan de acción priorizado
- Recomendaciones estratégicas
Gestión de Riesgos Tecnológicos
Análisis y tratamientoIdentificación y tratamiento de riesgos que puedan afectar la seguridad y operación.
- Identificación de activos críticos
- Evaluación de riesgos (impacto y probabilidad)
- Definición de controles
- Plan de tratamiento de riesgos
Continuidad del Negocio
ISO 22301Estrategias para asegurar la continuidad operacional ante incidentes o crisis.
- Análisis de impacto al negocio (BIA)
- Plan de Continuidad del Negocio (BCP)
- Plan de Recuperación (DRP)
- Ejercicios y simulacros
Privacidad y Protección de Datos
ISO/IEC 27701Modelos de gestión de privacidad para proteger datos personales y cumplir normativas.
- Diagnóstico de privacidad
- Implementación de PIMS
- Definición de controles de protección de datos
- Alineación con normativas locales e internacionales
Gestión de Incidentes
ISO 27035Capacidades organizacionales para detectar, responder y recuperarse frente a incidentes.
- Procedimientos de gestión de incidentes
- Playbooks de respuesta
- Simulaciones (ej: ransomware)
- Fortalecimiento de capacidades de respuesta
CISO as a Service
Liderazgo estratégicoVisión experta de ciberseguridad sin contar con un CISO interno.
- Gobierno de seguridad
- Definición de estrategia y roadmap
- Indicadores y métricas (KPIs)
- Acompañamiento a la alta dirección
- Supervisión de cumplimiento y auditorías
Capacitación y Concientización
Cultura de seguridadProgramas de formación para reducir el riesgo humano y fortalecer la cultura.
- Charlas de ciberseguridad
- Simulación de ataques (phishing, ransomware)
- Programas de concientización
- Formación técnica y ejecutiva
Proceso estructurado
Un enfoque probado que garantiza resultados medibles y sostenibles.
Diagnóstico
GAP Analysis y comprensión del contexto organizacional, identificando el estado actual.
Evaluación de Riesgos
Análisis de impacto y probabilidad sobre los activos críticos de la organización.
Implementación
Diseño e implementación de controles, políticas y procedimientos alineados a estándares.
Gobierno y Seguimiento
Monitoreo continuo, métricas, indicadores y reporte a la alta dirección.
Mejora Continua
Ciclo PDCA para asegurar la evolución y madurez del sistema de gestión.
Casos de éxito
El impacto habla más que el cargo. Resultados reales en organizaciones reales.
Empresa SaaS
Implementación ISO 27001 completa
- Implementación ISO 27001 completa
- Preparación exitosa para auditoría de certificación
- Cultura de seguridad fortalecida en toda la organización
Sector Financiero
Identificación y mitigación de riesgos críticos
- Identificación de riesgos críticos del negocio
- Implementación de controles preventivos y detectivos
- Mejora significativa en la postura de seguridad
Servicios Digitales
Fortalecimiento de capacidades de respuesta
- Procedimientos de respuesta ante ransomware
- Simulacros ejecutados con éxito
- Equipo capacitado en gestión de crisis
Educación y certificaciones
Formación Académica
MBA - Master of Business Administration
Universidad Autónoma de Chile
En cursoMaster Internacional en Ciberseguridad, Ciberdelito y Ciberdelincuencia
Instituto Internacional de Estudios Globales - España/UE
CompletadoIngeniería Civil Industrial
Formación en gestión estratégica y optimización
En cursoIngeniería en Telecomunicaciones, Conectividad y Redes
Instituto Profesional INACAP
CompletadoDiplomado en Implementación de Gobierno y Gestión de Ciberseguridad
Universidad de Santiago de Chile
CompletadoDiplomado en Auditoría a la Ciberseguridad
Universidad de Santiago de Chile
CompletadoDiplomado en Ciberseguridad y Ciberdefensa
Universidad Autónoma de Chile
CompletadoDiplomado en Gerencia de Proyectos, enfoque PMP
Universidad Autónoma de Chile
CompletadoCertificaciones
Sectores de experiencia
Charlas y conferencias
Disponible como speaker para conferencias, webinars y eventos corporativos. Comparto experiencia real, casos prácticos y una visión estratégica de la ciberseguridad.
Invítame a tu eventoHablemos de ciberseguridad
¿Listo para fortalecer la seguridad de tu organización? Agenda una consulta sin compromiso.
Información de contacto
Consulta sin compromiso
Agenda una reunión de 30 minutos para evaluar tus necesidades de ciberseguridad y explorar cómo puedo ayudar.