Blog
Ángulo de sprinto a la derecha
Blog
Ángulo de sprinto a la derecha
Líderes influyentes de GRC a seguir en 2025

Líderes influyentes de GRC a seguir en 2025

TL, DR:

Nueve líderes influyentes en GRC están dando forma a la gobernanza, el riesgo y el cumplimiento a través de cursos, boletines informativos, podcasts y la creación de comunidades, haciendo que la experiencia en GRC sea accesible a profesionales en todas las etapas de su carrera.
Entre los líderes destacados se encuentran Aron Lange (fundador de GRC Lab y del boletín informativo LearnGRC), Ayoub Fandi (ingeniero sénior de GRC en GitLab con más de 17,000 seguidores) y otros profesionales con experiencia en seguridad empresarial, consultoría e ingeniería de cumplimiento normativo.
Estos líderes contribuyen desmitificando temas complejos de GRC, compartiendo estudios de casos reales, presentando podcasts especializados y ayudando a las organizaciones a tratar el GRC como un facilitador de crecimiento estratégico en lugar de un centro de costos.

El cumplimiento normativo y la gestión de riesgos ya no se limitan a cumplir con requisitos formales; son una necesidad estratégica y un motor de crecimiento. Para sacarles el máximo provecho, se necesitan expertos que expliquen sus complejidades y matices. 

Aquí es donde entran en juego los líderes e influyentes de GRC: para ayudarte a sacar el máximo provecho de tu proceso, en lugar de considerarlo simplemente un centro de costos. Estos líderes comparten valiosos conocimientos y experiencia que te ayudarán a optimizar la ejecución y a profundizar en las tecnologías emergentes.

Tras una exhaustiva investigación y un cuidadoso análisis de contenido, hemos identificado las nueve voces más destacadas en GRC que te recomendamos seguir hoy mismo. Sin duda, enriquecerán tu feed.

Influenciadores de GRC en 2025

Sigue leyendo para descubrir cómo estos ocho líderes de GRC influyen y educan a sus seguidores sobre la trayectoria de gobernanza, riesgo y cumplimiento. ¡Sigue leyendo!

1. Aron Lange 

Aron Lange, ex oficial de seguridad de Deloitte, ahora dedica su experiencia y conocimientos al lanzamiento de Laboratorio GRC, el centro integral para todo lo relacionado con GRC: cursos, comunidad, soporte personalizado, formación bajo demanda y muchos más recursos gratuitos. 

Lange es el cerebro detrás de uno de los más suscritos. GRC El autor creó el boletín informativo LearnGRC con un único objetivo: desmitificar el complejo mundo de la ciberseguridad y la privacidad. El boletín ofrece consejos de expertos para ayudar a quienes consideran una carrera en GRC a crecer y desarrollarse rápidamente adquiriendo valiosas habilidades con aplicaciones prácticas. 

Síguelo en LinkedIn

2. Ayoub Fandi

Ayoub Fandi es ingeniero sénior de garantía de seguridad y GRC en GitLab. Como consultor, ha ayudado a empresas en su proceso de GRC a prepararse para las certificaciones de seguridad y a los CISO a rendir cuentas al consejo de administración. 

Ayuda a sus más de 17000 seguidores a comprender cómo las empresas líderes utilizan la gestión de riesgos, cumplimiento y responsabilidad (GRC) como un producto estratégico en lugar de un centro de costes. 

Fandi también presenta un podcast especializado en narración de historias para llegar a personas de diversos sectores ajenos a GRC. Simplifica temas complejos como la ingeniería GRC e invita a profesionales del sector a compartir sus experiencias e historias. 

Puedes suscribirte a su boletín informativo. aquí

3. Michael Rasmussen 

Michael Rasmussen es analista de GRC y fundador de GRC Report, una empresa editorial de noticias e investigación en línea. Reconocido como el "padre de GRC", es un destacado orador principal, autor y asesor. 

Rasmussen, un líder de opinión reconocido y de renombre internacional en GRC, cuenta con más de 30 años de experiencia; ayuda a las empresas a aumentar la eficiencia de sus procesos, diseñar la arquitectura GRC, implementar tecnologías eficaces y garantizar la agilidad. 

Además de formar parte del Consejo de Liderazgo de OCEG y presidir el Consejo de Tecnología de OCEG, Michael ha realizado importantes contribuciones a informes y comités del Congreso de los Estados Unidos. 

Puedes seguirlo blog Para obtener información especializada sobre GRC, gestión de riesgos empresariales, desarrollo de resiliencia en ciberseguridad y otros temas de actualidad. 

4. Sean Connelly

Sean Connelly cuenta con más de 25 años de experiencia en TI y ciberseguridad, y actualmente es director ejecutivo de estrategia y política global de confianza cero en ZScaler. Anteriormente, se desempeñó como arquitecto sénior de ciberseguridad en el Departamento de Seguridad Nacional (DHS). 

Connelly es coautor del Modelo de Madurez de Confianza Cero (ZTMM, por sus siglas en inglés) para ayudar a las agencias a desarrollar e implementar estrategias de confianza cero. También ha contribuido a diversos mandatos gubernamentales, como la Orden Ejecutiva Cibernética (14028) sobre la Arquitectura Técnica de Referencia de Seguridad en la Nube (CSTRA, por sus siglas en inglés), para ayudar a las agencias a migrar a la nube de forma segura. Finalmente, contribuyó a la arquitectura de confianza cero NIST 800 207. 

Connelly es reconocido como una de las voces más influyentes en ciberseguridad en LinkedIn. Únete a sus más de 20,000 seguidores. aquí.  

5. Christophe Foulon

Christophe Foulon, Asesor de Ciberseguridad, Líder de GRC, Consultor de Riesgos

Christophe Foulon es un experimentado asesor ejecutivo en ciberseguridad, líder en GRC (Gobierno, Riesgo y Cumplimiento), consultor de riesgos y especialista en seguridad informática, todo en uno. Utiliza sus 20 años de experiencia para ayudar a las pequeñas y medianas empresas a impulsar su crecimiento mediante una gestión de riesgos y un cumplimiento normativo eficaces. 

Foulon ofrece una amplia gama de servicios GRC, que incluyen evaluación integral de riesgos, gestión de vulnerabilidades, implementación de estrategias de seguridad personalizadas y monitoreo continuo de amenazas. 

Síguelo blog para explorar cómo un CISO fraccional aborda la ciberseguridad y el riesgo. Únete a sus más de 50,000 seguidores en LinkedIn para obtener orientación especializada en seguridad y gestión de riesgos. 

6. Henrik Parkkinen 

Henrik Parkkinen, los 24 principales líderes en ciberseguridad en 2024

Henrik Parkkinen figuró entre los 25 líderes más destacados en ciberseguridad en 2024, dentro de la categoría "40 menores de 40". Es un líder reconocido mundialmente en ciberseguridad, con más de 20 años de experiencia y un profundo conocimiento de las tecnologías de seguridad y el panorama de amenazas. 

Henrik asesora a organizaciones para que mejoren la resiliencia de su postura de seguridad. Puedes acceder a su orientación gratuita en su galardonado programa. blog

Su postura sobre el liderazgo en seguridad es la siguiente: “La seguridad es una función de apoyo en una organización. No se trata de usted ni del equipo de seguridad de forma aislada, sino de la organización en su conjunto. Como líder en seguridad, su función es garantizar que la seguridad contribuya al éxito de su organización”.

Henrik comparte información valiosa sobre cómo mejorar la postura de seguridad con sus 25,000 seguidores en LinkedIn.

7. Malini Rao

Malini Rao, líder de opinión en GRC. Autora de bestsellers.

Malini Rao es una referente en ciberseguridad y GRC, mentora, autora de bestsellers y asesora en gobernanza de IA. Cuenta con más de dos décadas de experiencia en diversas áreas de seguridad y GRC, como seguridad de aplicaciones, análisis forense digital, seguridad en la nube y gobernanza de IA. Como figura destacada a nivel mundial en el campo de la ciberseguridad y miembro de la junta directiva de ISSA, ha liderado un equipo de más de 400 profesionales de GRC. 

Actualmente, Rao trabaja en Deeplearncyber.ai (una empresa de consultoría y seguridad basada en IA), que ayuda a asesorar a clientes y profesionales para mejorar sus programas de ciberseguridad aprovechando las técnicas de IA y aprendizaje automático. 

Las especialidades de Rao incluyen la gestión de identidades y accesos, la seguridad según la metodología Ensign, la gestión de riesgos de TI, la transformación digital de la seguridad, blockchain, AWS e ISO 27001. Cuenta con más de 40 certificaciones en diversos campos relacionados con la ciberseguridad, incluyendo la de Gestión de Riesgos en la Era Digital de la Universidad de Harvard. 

Puedes obtener más información sobre ciberseguridad y GRC o comprar cursos de certificación en su sitio web. aprende.malinitalkscyber.com/ y únete a 12,000 seguidores en LinkedIn.  

8. Christopher Warner

Christopher Warner, Asesor de Seguridad OT/ICS, vCISO, Estratega de Ciberseguridad para Medios de Comunicación Televisivos.

Christopher Warner es un líder integral en seguridad y asesor de riesgos en 16 áreas de protección de infraestructuras críticas. Cuenta con más de 25 años de experiencia en tecnología operativa, sistemas ciberfísicos y es un referente en GRC (Gobierno, Riesgo y Cumplimiento). 

Con un enfoque en mejorar la resiliencia de seguridad de las organizaciones, las habilidades de Christopher incluyen la gestión de riesgos, los Programas de Acceso Especial (SAP) militares y la evaluación de la seguridad de los sistemas ciberfísicos de las centrales nucleares. 

Como firme defensor del papel de la seguridad en el crecimiento, Warner afirma que «Construir y desarrollar un programa de seguridad OT/ICS sólido basado en los principios GRC es esencial para salvaguardar la infraestructura crítica y los procesos industriales. Las organizaciones pueden crear un entorno OT seguro, resiliente y conforme a la normativa que respalde los objetivos empresariales más amplios mediante la alineación de los esfuerzos de gobernanza, gestión de riesgos y cumplimiento». 

Warner es consultor sénior de seguridad en GuidePoint Security. Síguelo en LinkedIn para aprender sobre los principios GRC y la resiliencia de la seguridad.

9. Scott Mitchell 

Scott Mitchell, experto reconocido en gobierno corporativo, estrategia, riesgo y cumplimiento normativo.

Scott Mitchell es el artífice de GRC. Fundó OCEG (Open Compliance and Ethics Group), el grupo sin ánimo de lucro de reconocimiento mundial que creó GRC y Principled Performance. 

Mitchell ofrece una amplia gama de experiencia en gobierno corporativo, riesgos de seguridad y cumplimiento normativo. Colabora con varios grupos de expertos para empresas con y sin fines de lucro. Puedes seguirlo en LinkedIn para obtener conocimientos especializados sobre GRC y un desempeño basado en principios. 

10. Jane Frankland

Jane Frankland, referente en ciberseguridad, asesora, líder y autora.

Jane Frankland es una referente, asesora, líder y autora en el ámbito de la ciberseguridad. Fundó su propia empresa de hacking desde cero con tan solo 29 años. Con más de dos décadas de experiencia en ciberseguridad, ha participado activamente en OWASP, CREST y Cyber ​​Essentials. 

Frankland es la autora del bestseller de Amazon «IN Security: Why a Failure to Attract and Retain Women in Cybersecurity is Making Us All Less Safe» (En seguridad: Por qué la incapacidad de atraer y retener mujeres en ciberseguridad nos hace menos seguros). En este libro, combina historias, entrevistas y consejos prácticos para prepararse contra el cibercrimen y el terrorismo. 

Puedes reservar una llamada de descubrimiento para iniciar una conversación de negocios en su sitio web personal. Únete a sus 44 seguidores en LinkedIn

11. Alex Sharpe

Alex Sharpe, experto en gobernanza cibernética, gestión de IA y confianza cero.

Alex Sharpe es un reconocido experto, autor y asesor en gobernanza cibernética, inteligencia artificial, gestión de riesgos y confianza cero. Sharpe utiliza sus veinticinco años de experiencia para generar valor para las organizaciones mediante la gestión del riesgo cibernético. 

Es propietario de despachos en dos firmas y cofundó dos startups, una de las cuales salió a bolsa con éxito. Además, su trayectoria incluye el desarrollo de planes estratégicos para más de 10 países, la participación en más de 20 transacciones de fusiones y adquisiciones, y la dirección de un equipo de programas gubernamentales por valor de mil millones de dólares. 

Recientemente, Thinkers360 lo reconoció como uno de los principales líderes de opinión para 2025. Puedes unirte a sus 10 seguidores en LinkedIn

12. Dan Lohrmann

Dan Lohrmann, líder en ciberseguridad y orador principal.

Dan Lohrmann es un líder reconocido internacionalmente en ciberseguridad, orador principal, autor de bestsellers, tecnólogo, CISO y mentor. Es coautor de un bestseller de Amazon sobre gestión de la información: «Cyber ​​Mayday and the Day After: A Leader's Guide to Preparing, Managing and Recovering from Inevitable Business Disruptions». 

Como ponente de renombre internacional, Lohrmann dirigió durante 12 años el equipo de infraestructura tecnológica y ciberseguridad del gobierno de Michigan. También trabajó como asesor para líderes de la Casa Blanca, la Asociación Nacional de Gobernadores (NGA), la Asociación Nacional de Directores de Informática Estatales (NASCIO), el Departamento de Seguridad Nacional de EE. UU. (DHS) y agencias gubernamentales locales. 

Como referente en ciberseguridad, Dan es un colaborador clave de revistas como Government Technology Magazine, CSO Magazine, Computerworld, Huffington Post, Governing, Bloomberg, Forbes, PBS, Yahoo Finance, NY Mag, TechCrunch, Australian Cyber ​​Security Magazine, Cyber ​​Talk Africa y muchas más. 
Dan tiene más de 40 seguidores en LinkedIn. Síguelo. aquí.

Información privilegiada sobre GRC, directamente en tu bandeja de entrada.

  • Entabla conversaciones con CISO, fundadores, líderes de seguridad y auditores principales.
  • Participa en eventos y accede a un mundo de aprendizaje de la mano de los mejores expertos en ciberseguridad.
  • Participa en las sesiones de formación de auditores líderes (AMA) para obtener información sobre las cuestiones de auditoría más urgentes.
  • Accede a una selección cuidadosamente elegida de nuestras mejores guías, blogs y contenido de la comunidad.

Tras asistir a más de 100 cumbres de ciberseguridad en los últimos dos años, a menudo anhelaba un espacio para cultivar las amistades forjadas y los aprendizajes adquiridos. Creé chats grupales, pasé más tiempo en persona, compartí historias y desahogué mis fracasos.

Estas charlas me han ayudado a superar situaciones complicadas y han sido fundamentales para comprender mejor el sector y desarrollar mi carrera como profesional del marketing en ciberseguridad. Sin embargo, siempre sentí que mi privilegio de asistir a estos eventos estaba fuera del alcance de quienes comienzan sus carreras, cuando más necesitan orientación, ya que viajar para asistir a estos eventos presenciales resultaría prohibitivo.

Eso sembró la semilla de crear una comunidad/espacio gratuito y permanente para profesionales de la ciberseguridad que desean aprender, crecer, contribuir y motivarse mutuamente para mejorar un 1 % cada día. Este boletín es solo el comienzo. Veamos a dónde nos lleva esto.

– Pritesh Vora, vicepresidente de crecimiento, Sprinto

Inscríbete aquí: https://sprinto.com/newsletter-sign-up/ 

Anwita
Autor

Anwita

Anwita es una apasionada de la ciberseguridad y bloguera veterana. Su amor por todo lo relacionado con la ciberseguridad la impulsó a adentrarse en el mundo del cumplimiento normativo. Con múltiples certificaciones en ciberseguridad, busca simplificar temas complejos relacionados con la seguridad para todo tipo de público. Le encanta leer no ficción, escuchar rock progresivo y ver comedias de situación los fines de semana.
¿Cansado del contenido superfluo sobre GRC y ciberseguridad? Suscríbete a nuestro boletín y obtén información detallada.
Investigaciones y análisis seleccionados para ayudarte a ganarte un lugar en la mesa.
imagen de pie de página de blog único