
Ha orientado su gestión a convertir la Seguridad de la Información en una capacidad institucional integrada al negocio, mediante un modelo de gobierno, gestión de riesgos y cumplimiento. Este enfoque busca proteger los activos de información, fortalecer la continuidad operativa y apoyar la toma de decisiones de la Alta Dirección.
Entre sus iniciativas destaca la implementación de un modelo integral de Gobierno, Riesgos y Cumplimiento (GRC), que centralizó la gestión de activos, riesgos, controles, auditorías y cumplimiento regulatorio. Su aplicación fortaleció el SGSI, mejoró la trazabilidad de los procesos y optimizó el seguimiento de los planes de acción.
Su liderazgo se caracteriza por la cercanía, la colaboración y la orientación a resultados. Promueve una seguridad alineada al negocio, basada en riesgos y mejora continua, e impulsa la participación de las personas en el desarrollo de capacidades institucionales sostenibles.