Top 40 referentes de ciberseguridad a seguir en Colombia
Directorio curado con 40 CISOs, investigadores, académicos, funcionarios y líderes de comunidad con trayectoria verificable en Colombia.
Colombia combina una tradición académica sólida en seguridad de la información con una escena ofensiva de proyección regional. Este Top 40 reúne perfiles públicos —CISOs, investigadores, hackers, académicos y funcionarios— para seguir.
Colombia combina una tradición académica muy sólida en seguridad de la información —la Asociación Colombiana de Ingenieros de Sistemas (ACIS) lleva más de 25 años de Jornada Internacional de Seguridad Informática (JISI) y de su Encuesta Nacional de Seguridad Informática— con una escena de seguridad ofensiva de proyección global, encabezada por DragonJAR, una de las comunidades de habla hispana más grandes e influyentes del mundo. El país es, además, el segundo más atacado de la región según reportes recientes, lo que mantiene la ciberseguridad en la agenda pública de forma sostenida.
1. Jaime Andrés Restrepo Gómez
Fundador de la Comunidad DragonJAR y CEO de DragonJAR S.A.S.
Jaime Restrepo es ingeniero en Sistemas y Telecomunicaciones por la Universidad de Manizales, con más de 15 años de experiencia especializada en ethical hacking, penetration testing y análisis forense digital. En 2012 —aunque su comunidad tiene raíces que se remontan más atrás— fundó La Comunidad DragonJAR, hoy una de las comunidades de seguridad informática más grandes de habla hispana y un referente indiscutido del sector, que además dio origen a DragonJAR S.A.S., su empresa de consultoría en seguridad informática, y a la DragonJAR Security Conference, el congreso de hackers más importante de Colombia y uno de los más relevantes de Latinoamérica, con sede en Medellín y una convocatoria que en su edición 2026 alcanzó su decimotercera entrega.
Restrepo es una de las figuras colombianas con mayor proyección internacional dentro de la comunidad hacker: es speaker habitual de DEF CON en Las Vegas, donde suele encontrarse con colegas de toda la región, y ha investigado temas tan variados como fallas de seguridad en sistemas de autos inteligentes usados por Chevrolet en América Latina —una de sus investigaciones más citadas en medios— hasta seguridad en la nube y big data. Bajo su liderazgo, DragonJAR pasó de ser una comunidad de foro a una compañía con más de 23 años de trayectoria acumulada (contando los orígenes de la comunidad) que hoy exporta capacitación y consultoría en seguridad informática a Colombia, Perú, Argentina, Chile y otros países de la región. En 2026 su comunidad organizó también encuentros locales, como una reunión de "AI Tinkerers" en Manizales, mostrando la expansión de su red hacia comunidades de inteligencia artificial además de seguridad tradicional.
Su presencia pública combina la promoción activa de cada edición de la DragonJAR Security Conference (con su característico formato de landing "consola interactiva" para comprar entradas) con contenido de investigación técnica propia sobre hacking de vehículos, servicios de pentesting y análisis de vulnerabilidades. Es la referencia obligada para entender la escena de seguridad ofensiva colombiana y su proyección internacional, con dos décadas de trayectoria construyendo comunidad técnica en español desde Medellín.
2. Jeimy J. Cano Martínez
Profesor Distinguido de la Facultad de Derecho, Universidad de los Andes; Director de la Revista Sistemas de ACIS
Jeimy Cano es ingeniero y magíster en Ingeniería de Sistemas y Computación por la Universidad de los Andes, especialista en Derecho Disciplinario por la Universidad Externado de Colombia, y doctor tanto en Administración de Negocios (Newport University, EE.UU.) como en Educación (Universidad Santo Tomás, Colombia). Con más de 25 años de experiencia como académico, ejecutivo y profesional en seguridad de la información, privacidad, ciberseguridad, evidencia digital y auditoría de TI, es Examinador Certificado de Fraude (CFE) y cuenta con formación ejecutiva del MIT Sloan School of Management y de Florida International University en liderazgo y estrategia de ciberseguridad. Antes de consolidarse como referente académico, ocupó el cargo de Chief Information Security Officer en una empresa colombiana, experiencia que un colega describió como haber dejado "una huella entre sus compañeros de trabajo como un asombroso evangelista de la ciber(in)seguridad".
Es, probablemente, el académico de ciberseguridad más prolífico de Colombia: acumula más de 260 publicaciones en revistas y eventos internacionales, es autor de libros como "Ciberseguridad Empresarial: Reflexiones y retos para los ejecutivos del siglo XXI" (con segunda edición reciente), "Manual de un CISO", "Descubriendo los rastros informáticos" y "Transformación Digital para no expertos" (2024), y dirige la Revista Sistemas de la Asociación Colombiana de Ingenieros de Sistemas (ACIS), publicación que en 2025 llegó a su edición número 175, coincidiendo con los 25 años de la Jornada Internacional de Seguridad Informática (JISI), el evento técnico y académico de referencia del país. Fue reconocido como "Cybersecurity Educator of the Year" para Latinoamérica en 2016 por los Cybersecurity Excellence Awards, y desde hace casi dos décadas dirige (junto a ACIS) la Encuesta Nacional de Seguridad Informática, uno de los estudios longitudinales más consistentes de la región sobre el estado real de la seguridad en las organizaciones colombianas.
En redes es notablemente activo y bajo un hashtag propio, #ciberlideraxgo, comparte de forma casi diaria noticias de ciberseguridad global con foco analítico: desde nuevas variantes de ransomware (como RedAlert/N13V, que documentó con detalle técnico apenas se conoció) hasta análisis geopolíticos sobre la relación entre ciberguerra y conflictos internacionales (comentó, por ejemplo, la declaración de "ciberguerra" del grupo ruso Killnet contra Israel), pasando por comentario regulatorio sobre gestión de riesgo cibernético en el contexto de tensiones entre potencias. Mantiene además su blog personal IT-Insecurity desde hace más de una década (con su cuenta de X asociada @itinsecure), donde publica pronósticos anuales de tendencias en ciberseguridad para la región, un ejercicio que repite cada fin de año desde hace más de diez ediciones. Es la referencia obligada para comprender la mirada académica y de gobierno corporativo de la ciberseguridad colombiana, con un pie firme en la práctica ejecutiva.
3. Camilo Gutiérrez Amaya
Jefe del Laboratorio de Investigación de ESET Latinoamérica
Camilo Gutiérrez Amaya es ingeniero electrónico egresado de la Universidad de Antioquia e ingeniero administrador graduado de la Universidad Nacional de Colombia, con una especialización en Sistemas de Información de la Universidad EAFIT y un magíster en Data Mining y Knowledge Discovery de la Universidad de Buenos Aires. Antes de dedicarse a la ciberseguridad se desempeñó como coordinador de riesgo operativo en una compañía de financiamiento colombiana, un antecedente que explica su enfoque analítico y orientado a datos. En 2012 se sumó a ESET Latinoamérica como Especialista de Awareness & Research, y en 2016 pasó a ser Head of Awareness & Research, liderando al equipo de investigadores de amenazas de toda la región; hoy encabeza el Laboratorio de Investigación de ESET Latinoamérica desde Buenos Aires, aunque su formación y arranque profesional son enteramente colombianos.
Bajo su liderazgo, el laboratorio de ESET produce buena parte del análisis de amenazas más citado en medios de la región sobre campañas de malware específicas de Latinoamérica: desde troyanos bancarios como la familia "Penteadro" (Guildma, Javali, Grandoreiro, Melcoz, Amavaldo) hasta campañas más recientes de la técnica "ClickFix" (que engaña a las víctimas para que ejecuten código malicioso simulando solucionar un problema técnico) detectadas específicamente en Colombia usando archivos SVG para evadir controles de seguridad. Fue citado en 2026 como referencia global sobre cómo cibercriminales usaron anuncios patrocinados en X (Twitter) para distribuir malware, un caso replicado en medios de todo el continente, y es autor recurrente de los reportes anuales de tendencias en ciberseguridad de ESET para la región, un documento de referencia para cualquier medio que cubra el tema en español.
En redes y en su producción para el blog WeLiveSecurity de ESET combina análisis técnico propio y verificable —con nombres de campañas, vectores de infección detallados y recomendaciones concretas de mitigación— con comentario regulatorio sobre filtraciones masivas de datos y privacidad en plataformas de mensajería como Telegram. Es una fuente obligada para cualquier cobertura periodística sobre incidentes de ciberseguridad en Colombia y la región, dado que su trabajo se apoya en telemetría real de una de las principales compañías antivirus del mundo, no solo en opinión.
4. Fabián Zambrano
CISO de Banco Davivienda
Fabián Zambrano es el Chief Information Security Officer de Banco Davivienda, una de las entidades financieras más grandes de Colombia con operaciones en varios países de Centroamérica, y participa activamente de los foros donde la banca colombiana define su agenda conjunta de ciberseguridad. Durante el 17° Congreso de Seguridad, Amenazas Cibernéticas, Fraude y Experiencia —uno de los encuentros de referencia del sector financiero colombiano— compartió panel junto a otros CISOs de entidades como Bancolombia y Grupo Aval para discutir los desafíos de ciberseguridad del sistema financiero del país, con foco en cómo la inteligencia artificial se está integrando tanto a esquemas de autenticación como a monitoreo de fraude.
En ese panel, Zambrano resumió su filosofía de liderazgo con una frase que se volvió recurrente en la cobertura del evento: "pensemos en el niño que fuimos con el conocimiento que tenemos hoy, mantengamos el hambre de entender. Para proteger y defender, lo primero que tenemos que hacer es conocer" —una mirada que combina la humildad de seguir aprendiendo permanentemente con la convicción de que la comprensión profunda de las amenazas antecede a cualquier estrategia de defensa. Es representativo de una generación de CISOs bancarios colombianos que gestionan simultáneamente la presión regulatoria, la amenaza de fraude potenciado por IA y la necesidad de traducir el riesgo técnico a un lenguaje que la alta dirección del banco pueda priorizar en sus decisiones de inversión.
Su presencia pública está más ligada a paneles sectoriales de la banca colombiana —como el organizado por La República en 2024— que a un registro sostenido de contenido propio en redes personales, un patrón común entre CISOs de banca de gran escala en Colombia. Vale la pena seguir su participación en foros de Asobancaria y en cobertura de medios especializados en finanzas colombianas (La República, Colombia Fintech) para conocer de primera mano cómo uno de los bancos más grandes del país está adaptando su estrategia de ciberseguridad frente a las nuevas amenazas potenciadas por inteligencia artificial.
5. Nataly Tabares Echeverry
Vicepresidencia Corporativa de Ciberseguridad, Grupo Aval
Nataly Tabares es administradora de Sistemas Informáticos por la Universidad Nacional de Colombia, especialista en Riesgos Informáticos por la Universidad Externado de Colombia y especialista en Riesgos y Control de Entidades Financieras por la Universidad de los Andes, además de contar con certificaciones internacionales en gestión de riesgo tecnológico. Con más de 18 años de experiencia en ciberseguridad y riesgos de tecnología tanto en el sector real como en el financiero, lidera hoy la Vicepresidencia Corporativa de Ciberseguridad de Grupo Aval, el mayor conglomerado financiero de Colombia (dueño de Banco de Bogotá, Banco de Occidente, Banco Popular y AV Villas, entre otros), donde supervisa de forma transversal la seguridad de la información, la continuidad de negocio, el fraude y los riesgos no financieros del grupo.
Es una de las voces más visibles del ecosistema de CISOs colombianos: en julio de 2025 fue conferencista central de la Jornada Internacional de Seguridad Informática (JISI) de ACIS, en la Universidad Externado de Colombia, con la charla "Del Plan ideal del CISO a la acción: gobernanza efectiva para una estrategia de ciberseguridad sostenible", un tema que resume su enfoque práctico sobre cómo llevar la estrategia de seguridad desde el papel hasta la ejecución real dentro de una organización tan grande y regulada como un grupo financiero. Participa activamente en comunidades profesionales de CISOs latinoamericanos como CISOS.CLUB, APSIC, CISOS_COL y CISOS_LATAM, espacios de intercambio entre pares que se han vuelto centrales para la actualización de la banca colombiana frente a amenazas emergentes.
Vale la pena seguirla para entender cómo un conglomerado financiero de la escala de Grupo Aval —con múltiples bancos y millones de clientes— centraliza y gobierna su estrategia de ciberseguridad, y por su rol activo como formadora de opinión en foros técnicos como JISI-ACIS.
6. Tatiana Echeverría Jiménez
CISO de Nequi
Tatiana Echeverría Jiménez es ingeniera de sistemas con formación en Medellín (vinculada a la Universidad Pontificia Bolivariana) y se desempeña como Chief Information Security Officer de Nequi, el banco 100% digital de Bancolombia y una de las plataformas financieras más usadas de Colombia, con decenas de millones de usuarios. Su rol la ubica en el centro de uno de los mayores desafíos de ciberseguridad del país: proteger en tiempo real una infraestructura financiera completamente digital, sin sucursales físicas, expuesta de forma directa a fraude, suplantación y ataques a aplicaciones móviles.
Participó de forma directa en el desarrollo de Bre-B, el nuevo sistema de pagos inmediatos entre cuentas de Colombia (impulsado por el Banco de la República como respuesta al crecimiento de las billeteras digitales), aportando la mirada de seguridad a una infraestructura de pagos que debe procesar transacciones instantáneas a escala nacional sin sacrificar los controles antifraude. Fue conferencista del 4° Congreso de Ciberseguridad y Protección de Datos organizado por Grupo Strike Latam, donde presentó la charla "Estrategias que blindan la confianza en la banca digital", centrada en cómo construir y sostener la confianza del usuario en un entorno bancario que existe enteramente en el teléfono.
Es una referencia obligada para entender la ciberseguridad de la banca digital colombiana, en un momento en que el país avanza hacia sistemas de pagos inmediatos interoperables y la superficie de ataque de las billeteras digitales crece al mismo ritmo que su adopción.
7. Saúl Kattan
Consejero Presidencial para la Transformación Digital
Saúl Kattan es el Alto Consejero Presidencial para la Transformación Digital del Gobierno de Colombia y, con diferencia, el funcionario público colombiano con mayor presencia mediática recurrente en temas de ciberseguridad nacional. Desde su cargo ha liderado la presentación de la Estrategia Nacional de Seguridad Digital 2025-2027 y ha impulsado la creación de una Agencia Nacional de Seguridad Digital y Asuntos Espaciales, una apuesta institucional para centralizar la respuesta del Estado colombiano frente a ciberamenazas que hoy están distribuidas entre distintas entidades.
Fue la figura pública que reveló la magnitud real de los ciberataques masivos contra entidades del Estado colombiano ocurridos en 2023, advirtiendo sobre un volumen de hasta 20.000 millones de intentos de ciberataque anuales contra el país —una cifra que se volvió referencia obligada en la cobertura periodística nacional sobre el tema— y que en su momento generó tensión política cuando, según su propio relato recogido por Las2Orillas, sus advertencias iniciales no fueron tomadas con la seriedad que ameritaban en el Congreso. Es vocero recurrente de medios como Semana, Cambio Colombia y DPL News sobre la estrategia de ciberseguridad del Estado.
Es la referencia obligada para entender la política pública de ciberseguridad del gobierno colombiano actual, y el funcionario con la agenda mediática más activa del país en esta materia.
8. Ángela Janeth Cortés Hernández
Coordinadora de colCERT, MinTIC
Ángela Janeth Cortés Hernández es ingeniera electrónica con especialización en seguridad de redes telemáticas y maestría en gestión de proyectos de sistemas y tecnología de información, y acumula más de 13 años de experiencia liderando iniciativas de seguridad digital en el sector público colombiano. Se desempeña como Asesora del Despacho del Ministro TIC y Coordinadora del Grupo de Respuesta a Emergencias Cibernéticas de Colombia (colCERT), la entidad encargada de coordinar la respuesta nacional a incidentes cibernéticos que afectan infraestructura crítica y entidades del Estado.
Es vocera recurrente del gobierno en materia de ciberseguridad electoral y cooperación internacional: ha explicado en entrevistas oficiales del MinTIC el dispositivo de ciberseguridad diseñado para el proceso electoral colombiano de 2026, ha participado en ANDICOM hablando de ciberseguridad nacional, y se ha pronunciado públicamente sobre la cooperación internacional de Colombia contra la ciberdelincuencia. Su rol la ubica en el centro operativo de cómo el Estado colombiano detecta, coordina y responde a incidentes que trascienden a una sola entidad.
Vale la pena seguirla para entender la coordinación estatal de respuesta a incidentes en Colombia, especialmente en momentos de alta tensión como procesos electorales o campañas de ciberataques coordinadas contra el Estado.
9. Teniente Coronel Luis Fernando Atuesta Zárate
Jefe del Centro Cibernético Policial, DIJIN
El Teniente Coronel Luis Fernando Atuesta Zárate es administrador policial egresado de la Escuela de Cadetes de Policía General Santander (1997), profesional en criminalística, con especialización en criminalística e investigación criminal y maestría en ciberseguridad y ciberdefensa. Con más de 20 años de experiencia en investigación criminal, ha liderado el Centro Cibernético Policial (más conocido como CAI Virtual) de la Dirección de Investigación Criminal e Interpol (DIJIN) de la Policía Nacional, la unidad encargada de recibir denuncias de delitos informáticos y coordinar la investigación del cibercrimen a nivel nacional.
Ha sido vocero recurrente en medios especializados sobre la evolución del cibercrimen en Colombia: en entrevistas con la revista Segurilatam describió cómo el CAI Virtual atendió un 89% más de denuncias en un solo año, y ha alertado públicamente sobre incrementos de más del 340% en casos de suplantación de sitios web usados para fraude. También ha intervenido en foros conjuntos con el gremio bancario (Asobancaria) sobre prevención de fraude digital, un punto de encuentro obligado entre la investigación criminal estatal y el sector privado, que suele ser quien sufre las pérdidas económicas del cibercrimen.
Es una referencia obligada para entender el lado de investigación criminal y persecución del delito informático en Colombia, en contraste con la mirada más defensiva/corporativa de los CISOs del sector privado.
10. Teniente Coronel Milena Elizabeth Realpe Díaz
Sin redes sociales públicas.
Directora de la Maestría en Ciberseguridad y Ciberdefensa, Escuela Superior de Guerra; cofundadora del Comando Conjunto Cibernético
La Teniente Coronel Milena Elizabeth Realpe Díaz es ingeniera de Sistemas con magíster en Seguridad de la Información de la Universidad de los Andes y magíster en Ciberseguridad y Ciberdefensa de la Escuela Superior de Guerra "General Rafael Reyes Prieto", donde además cursa un doctorado en Estudios Estratégicos, Seguridad y Defensa. Acumula cerca de 19 años de experiencia, 9 de ellos específicamente en ciberseguridad y ciberdefensa militar, y es cofundadora del Comando Conjunto Cibernético (CCOC) de las Fuerzas Militares de Colombia, la unidad encargada de la ciberdefensa del Estado. Participó directamente en la formulación de los documentos CONPES 3701 (Ciberseguridad y Ciberdefensa) y 3858 (Seguridad Digital), los dos principales instrumentos de política pública que estructuraron la institucionalidad de ciberseguridad colombiana en la última década, y entre 2017 y 2018 se desempeñó como Asesora Nacional de Seguridad Digital en la Presidencia de la República.
Desde 2016 dirige la Maestría en Ciberseguridad y Ciberdefensa de la Escuela Superior de Guerra, siendo su primera directora, un programa que forma tanto a oficiales militares como a profesionales civiles en la materia. Ha sido reconocida como Top WOMCY (Top Women in Cybersecurity Latin America) en 2020, recibió el premio TOYP (The Outstanding Young Persons) 2016 de la Cámara Junior de Bogotá en la categoría Ciencia y Tecnología, y hoy es Vicepresidenta de WOMCY (Latam Women in Cybersecurity), la red regional de mujeres en ciberseguridad más grande de la región. Es conferencista habitual en foros como el Simposio de Ciberseguridad de la Comisión de Regulación de Comunicaciones (CRC).
Es, con diferencia, el perfil femenino con la trayectoria pública más sólida y verificable de este documento, y una referencia obligada para entender la construcción institucional de la ciberdefensa militar colombiana desde sus orígenes.
11. Juan Carlos Upegui Mejía
Superintendente Delegado para la Protección de Datos Personales, Superintendencia de Industria y Comercio
Juan Carlos Upegui Mejía es abogado de la Universidad Externado de Colombia, con maestría en Derecho Público de la misma universidad, LLM de Temple University (Estados Unidos) y doctorado en Derecho de la UNAM (México, con mención honorífica), además de profesor de derecho público del Externado por más de 20 años. Desde enero de 2025 encabeza el Despacho del Superintendente Delegado para la Protección de Datos Personales de la Superintendencia de Industria y Comercio (SIC), la autoridad nacional colombiana en materia de privacidad y protección de datos, tras haber sido Magistrado Auxiliar de la Corte Constitucional y haber trabajado en la Contraloría General de la República, el Ministerio de Justicia y la Agencia Nacional de Defensa Jurídica del Estado.
Como cabeza de la autoridad que aplica las leyes 1581 de 2012 y 1266 de 2008 (las normas centrales de protección de datos personales en Colombia), es vocero público en temas que cruzan directamente con la ciberseguridad corporativa, como el tratamiento de datos biométricos por parte de empresas privadas.
Vale la pena seguirlo para entender el lado regulatorio de la privacidad y protección de datos en Colombia, un ámbito que toda estrategia de ciberseguridad corporativa debe atender por obligación legal.
12. Jorge Giraldo
Chief Information Security Officer, Banco de Crédito del Perú
Jorge Giraldo es Chief Information Security Officer de Banco de Crédito del Perú (BCP) desde mayo de 2025, con base en Lima. Antes ocupó la Vicepresidencia de Infraestructura y Ciberseguridad de Aval Valor Compartido (AVC), entre septiembre de 2024 y abril de 2025.
En el 17° Congreso de Seguridad, Amenazas Cibernéticas, Fraude y Experiencia de 2024, compartió panel con colegas de Bancolombia y Davivienda para analizar los desafíos de ciberseguridad del sistema financiero colombiano frente al fraude potenciado por inteligencia artificial.
En ese encuentro resumió su visión sobre el perfil que debe tener un CISO bancario: "la creatividad es crucial, los CISO debemos ser muy creativos, tenemos que buscar al mejor en cada tema". La idea pone el foco en la construcción de equipos y la búsqueda de talento especializado como palancas de defensa.
13. Andrés Ricardo Almanza Junco

Fundador de CISOS.CLUB; coautor de la Encuesta Nacional de Seguridad Informática de ACIS
Andrés Ricardo Almanza Junco es ingeniero de sistemas, especialista en Seguridad en Redes y magíster en Seguridad de la Información, con un certificado ejecutivo en ciberseguridad y liderazgo de Florida International University y formación ejecutiva en liderazgo de Harvard. Acumula certificaciones como CISM, ISO 27001 Lead Implementer, ISO 27005 Lead Manager e ITIL v3, y es coach profesional certificado, una combinación de perfil técnico y de desarrollo de liderazgo poco común en el ecosistema. Es, junto a Jeimy Cano, coautor durante años de la Encuesta Nacional (hoy Latinoamericana) de Seguridad Informática de ACIS, uno de los estudios de referencia sobre el estado real de la ciberseguridad en las organizaciones de la región, con ediciones recientes como la XXII y XXIII entrega.
Fundó y dirige CISOS.CLUB, una comunidad de ejecutivos de ciberseguridad que funciona como espacio de mentoría entre pares (vCISO / coach ejecutivo para otros CISOs) y es miembro del comité editorial de la Revista Sistemas de ACIS. Combina esta actividad con la docencia de maestría en la Universidad Externado de Colombia y en la Universidad de las Américas (Ecuador), y con mentoría voluntaria en el programa "Quiero Mentoría" de la Universidad de los Andes y en el programa internacional de mentoría de ISACA.
Vale la pena seguirlo como puente entre la medición rigurosa del estado de la ciberseguridad en la región (la Encuesta ACIS) y la formación de la próxima generación de CISOs latinoamericanos a través de mentoría directa.
14. John Galindo
Fundador y CEO de Digiware
John Galindo es ingeniero civil de la Pontificia Universidad Javeriana con un Executive MBA de la Universidad de los Andes y certificación CISSP, y fundó Digiware en 1996 tras un episodio casi casual: mientras actualizaba el sitio web de su carrera en la Javeriana notó vulnerabilidades de seguridad, y ese hallazgo lo llevó a participar en un reto de hacking ético organizado con motivo del lanzamiento de la película "Hackers" —el origen, según su propio relato recogido por Forbes Colombia, de lo que hoy es una de las compañías de ciberseguridad más importantes de América Latina. En 2004 también cofundó IT Applications Consulting (ITAC).
Bajo su liderazgo, Digiware —que además opera su spin-off de servicios gestionados DigiSOC— desarrolló SANDRA, su propia plataforma de detección y respuesta automatizada (SOAR), y fue posicionada por Frost & Sullivan entre las cinco empresas de ciberseguridad más importantes de Latinoamérica, además de ser reconocida por CIO Review en 2018 entre las diez empresas de ciberseguridad más prometedoras del mundo. Galindo ha sido miembro de juntas asesoras de (ISC)², HPE/Microfocus, Imperva y Sourcefire/Cisco, una proyección internacional poco común entre los fundadores de firmas de ciberseguridad colombianas.
Es una referencia obligada para entender el desarrollo de la industria de ciberseguridad —como proveedor, no solo como cliente corporativo— en Colombia, con casi 30 años de trayectoria construyendo una de sus empresas más exitosas.
15. Alberto Guerrero
Codirector General de ETEK International
Alberto Guerrero acumula más de cuarenta años de experiencia como presidente, CEO y director general en empresas multinacionales, y construyó el negocio de ETEK International en Latinoamérica desde Colombia hace treinta años, según describe la propia compañía. ETEK es una firma multinacional de ciberseguridad con oficinas en Colombia, México, Perú, Estados Unidos e India, y cerca de 200 especialistas en seguridad de la información.
Guerrero comparte hoy la codirección general de la compañía con Juan Carlos Cortés, quien tiene más de 20 años de experiencia en ciberseguridad y certificaciones CISSP y CISM, en un modelo de liderazgo compartido entre el fundador histórico del negocio y un ejecutivo con perfil técnico de seguridad más reciente.
Vale la pena seguirlo como uno de los fundadores con mayor antigüedad en la industria de ciberseguridad colombiana, con una firma que ha sobrevivido y crecido durante tres décadas de cambios tecnológicos en el sector.
16. Andrés Guzmán Caballero
Fundador de Adalid Corp
Andrés Guzmán Caballero es abogado de la Universidad Libre, especialista en Derecho Administrativo y en Derecho y Nuevas Tecnologías, magíster en Derecho, en Derecho Procesal Penal y en Administración Internacional de Negocios, y es el único experto colombiano certificado por la Unión Europea en manejo de delitos informáticos y evidencia digital. Fundó Adalid Corp el 17 de julio de 2006 (con raíces que se remontan a inicios de los años noventa) y la dirigió durante 16 años como CEO, construyendo la única empresa latinoamericana que integra en una sola compañía tres líneas de negocio: seguridad de la información, servicios legales de alta tecnología y peritaje forense digital. Dirige además la Maestría en TIC's de la Universidad Sergio Arboleda.
Bajo su liderazgo, Adalid presentó más de 45.000 evidencias digitales en procesos judiciales colombianos y participó en casos de altísimo perfil público como el del "caso Colmenares" y el del político Sigifredo López, secuestrado por las FARC. En octubre de 2022 lideró un relevo generacional formal en la dirección ejecutiva de la compañía, mientras continúa vinculado a la empresa que fundó.
17. Daniel Ortiz Castillo
Socio líder de Ciberseguridad, Deloitte Colombia
Daniel Ortiz es ingeniero electrónico de la Universidad Distrital Francisco José de Caldas con magíster en Gerencia de Ingeniería de la Universidad de la Sabana, y lidera la práctica de ciberseguridad de Deloitte Colombia además de liderar la práctica de ciberseguridad en la nube para Deloitte Spanish Latin America, con más de 14 años de trayectoria en ciberseguridad y privacidad de datos, incluyendo pasos previos por otra firma de las Big Four antes de unirse a Deloitte.
Bajo su liderazgo, Deloitte Colombia ha renovado y fortalecido su Centro de Operaciones de Ciberseguridad en el país, una inversión que refleja la apuesta de las firmas de consultoría global por construir capacidad de monitoreo y respuesta a incidentes localmente, en vez de operar exclusivamente desde centros regionales.
Vale la pena seguirlo para entender cómo una de las cuatro grandes firmas de auditoría y consultoría del mundo estructura su oferta de ciberseguridad para el mercado corporativo colombiano.
18. Juan Carlos Malagón
Socio de Ciberseguridad y Privacidad, PwC Colombia
Juan Carlos Malagón lidera la práctica de Ciberseguridad y Privacidad de PwC Colombia, una de las cuatro grandes firmas de auditoría y consultoría con mayor presencia corporativa en el país. Es la voz pública de la firma en anuncios recientes de alianzas tecnológicas, incluyendo la firmada en 2026 con Palo Alto Networks para ampliar la oferta de servicios de ciberseguridad gestionada a clientes colombianos.
Su rol lo ubica en el segmento de consultoría de ciberseguridad más orientado a la gran empresa colombiana que contrata servicios externos de auditoría, cumplimiento normativo y gestión de riesgo cibernético, en contraste con los CISOs internos ya cubiertos en este documento.
Vale la pena seguirlo para entender la oferta de servicios de ciberseguridad gestionada que las grandes firmas de consultoría están construyendo para el mercado corporativo colombiano.
19. Miguel Ángel Aranguren
Presidente de ISACA Bogotá Chapter
Miguel Ángel Aranguren es ingeniero de Sistemas de la Universidad Nacional de Colombia con certificaciones CISA, CISM, CGEIT, CISSP, CRISC y CDPSE, y preside el capítulo de Bogotá de ISACA, la asociación internacional de referencia en gobierno, auditoría y seguridad de sistemas de información. Es instructor oficial APMG en Colombia para varias de esas certificaciones, y acumula más de 20 años como asesor en seguridad de la información, cómputo forense y hacking ético, con pasos profesionales por Telefónica, IBM, Dell y RSA antes de asumir su rol actual como Gerente para Colombia, Ecuador, Perú, Venezuela y Bolivia de Proofpoint, uno de los proveedores globales de seguridad de correo electrónico y protección contra amenazas más usados por empresas de la región.
Es miembro de ISACA desde 2006 —antes fue vicepresidente de membresías del capítulo— y es docente de posgrado y conferencista habitual en LatinCACS y otros eventos globales de la organización, lo que le da una perspectiva que combina la práctica comercial (representando a un proveedor de seguridad) con el liderazgo de una de las comunidades profesionales de gobierno de TI más grandes del mundo.
Vale la pena seguirlo para entender el ecosistema de certificaciones profesionales y gobierno de TI en Colombia, complementario a las comunidades de seguridad ofensiva como DragonJAR ya cubiertas en este documento.
20. Luis Andrés Montoya Duffis
Chief Information Security Officer, Banco Davivienda
Luis Andrés Montoya Duffis es Chief Information Security Officer de Banco Davivienda desde diciembre de 2025, con el cargo de Head of Digital Security Information. Antes lideró la estrategia y gobierno de ciberseguridad del Grupo Bancolombia, el banco más grande de Colombia.
Durante su etapa en Bancolombia fue uno de los voceros del banco en el panel "Los retos del CISO en Latinoamérica" del 17° Congreso de Seguridad, Amenazas Cibernéticas, Fraude y Experiencia (La República, octubre de 2024), compartiendo escenario con representantes de Davivienda y Grupo Aval. Su paso a la dirección de ciberseguridad de Davivienda refuerza el intercambio de liderazgo técnico entre los dos principales bancos comerciales del país.
21. Sergio Maya
Director de Seguridad Bancaria, Banco de Occidente
Sergio Maya es administrador de Empresas de la Fundación Universitaria CEIPA y dirige la Seguridad Bancaria de Banco de Occidente desde 2021, con base en Antioquia. Su trayectoria previa recorre buena parte del ecosistema antifraude y de seguridad del sector financiero colombiano: más de una década en Bancolombia (2005-2017), donde construyó su base técnica en un banco de escala nacional, seguida por un paso como Coordinador de Monitoreo y Gestión en SUMMA (2019-2020) y como Analista de Gestión de Fraudes en Puntos Colombia (2020-2021), el programa de lealtad compartido entre Bancolombia, Grupo Éxito y otras marcas, antes de asumir la dirección de seguridad bancaria en Banco de Occidente.
Su perfil combina de forma poco común la seguridad bancaria tradicional —protección física y operativa de canales transaccionales, prevención de fraude— con la trayectoria de monitoreo y gestión de riesgo propia de programas de lealtad y medios de pago, un antecedente que le da una lectura particular del fraude que atraviesa distintos canales (banco, puntos de lealtad, comercio).
Vale la pena seguirlo para entender la seguridad bancaria de un banco colombiano de tamaño mediano-grande con foco regional en Antioquia, en contraste con los CISOs de los grandes conglomerados financieros ya cubiertos en este documento.
22. Juan David Cadena Ayala
CISO, Scotiabank Colpatria
Juan David Cadena Ayala es especialista en Seguridad de la Información de la Universidad de los Andes (2015-2016), con certificaciones COBIT 5 y COBIT 4.1, y ha ocupado el cargo de Chief Information Security Officer de Scotiabank Colpatria en Bogotá, tras pasar por CredibanCo, EY y Teleperformance. Antes de asumir como CISO fue Director de Advisory en la misma entidad, una trayectoria que combina consultoría de riesgo con la gestión ejecutiva de seguridad dentro del banco.
Su perfil es relevante hoy por una razón coyuntural: desde el 1 de diciembre de 2025, Scotiabank Colpatria dejó de operar bajo esa marca en Colombia, tras integrar sus operaciones (junto con Costa Rica y Panamá) con Grupo Davivienda bajo la nueva marca DAVIbank, con Jorge Rojas Dumit como CEO de la entidad resultante. No fue posible confirmar con una fuente pública si Cadena Ayala continúa como responsable de ciberseguridad de la operación colombiana tras esa integración, ni si la función terminó absorbida por el CISO de Davivienda, Fabián Zambrano (ya cubierto en este documento) — ambos escenarios son plausibles pero ninguno está confirmado.
Vale la pena seguir esta transición de cerca: es uno de los pocos casos recientes de fusión bancaria en Colombia donde dos funciones de ciberseguridad corporativa (Scotiabank Colpatria y Davivienda) deben integrarse bajo una sola entidad.
23. Wilson Peláez Castaño
CISO de Bancoomeva
Wilson Peláez Castaño es ingeniero de Sistemas, especialista en seguridad de la información y cursa una maestría en Ciberseguridad y Privacidad, y lidera como Chief Information Security Officer la operación, mantenimiento y mejora del sistema de gestión de seguridad de la información de Bancoomeva, la entidad financiera del Grupo Coomeva, uno de los conglomerados cooperativos más grandes de Colombia. Acumula más de 8 años de experiencia en gestión de protección de información y riesgo tecnológico.
Fue perfilado como ponente por INCIBE (el Instituto Nacional de Ciberseguridad de España), lo que le da una proyección internacional poco común entre los CISOs de la banca cooperativa colombiana, un segmento del sistema financiero con una lógica de negocio y de gobierno corporativo distinta a la de los bancos comerciales tradicionales.
Vale la pena seguirlo para entender la ciberseguridad de la banca de origen cooperativo en Colombia, un segmento del sistema financiero menos cubierto que la gran banca comercial.
24. Carlos Andrés Becerra Madera
CISO de AXA Colpatria
Carlos Andrés Becerra Madera es ingeniero de Sistemas con maestría en Seguridad de la Información y certificación CISSP, y lidera hoy la ciberseguridad de AXA Colpatria, la aseguradora colombiana del grupo francés AXA. Antes de asumir este rol construyó su trayectoria del lado de la consultoría y la arquitectura de seguridad: fue Security Architect en BBVA Colombia, Security Consultant en Tenable (uno de los proveedores de gestión de vulnerabilidades más usados en la región) y especialista/auditor de ciberseguridad en Idom, una consultora de ingeniería española con operación en Colombia.
Su recorrido —de la arquitectura de seguridad bancaria a la consultoría con un proveedor de tecnología de seguridad, y de ahí al liderazgo de ciberseguridad de una aseguradora— es representativo de cómo buena parte de los CISOs colombianos construyen su carrera cruzando entre el lado del cliente corporativo y el de los proveedores especializados en seguridad.
Vale la pena seguirlo como uno de los pocos CISOs de aseguradoras colombianas con trayectoria públicamente verificable, en un sector —el asegurador— donde la mayoría de los responsables de ciberseguridad no tienen presencia pública documentada.
25. Carolina Tijo Pinzón
Jefe de Gobierno y Cumplimiento de Seguridad de la Información y Ciberseguridad, Banco Falabella Colombia
Carolina Tijo Pinzón es ingeniera Industrial con especialización en Gestión Estratégica de Negocios y lidera el gobierno y cumplimiento de seguridad de la información y ciberseguridad de Banco Falabella Colombia, la operación financiera del retailer chileno en el país. Su rol se concentra en el diseño y ejecución de estrategias de protección contra amenazas cibernéticas, la gestión de riesgos tecnológicos y de ciberseguridad, la implementación de controles de prevención, detección y respuesta a incidentes, y el cumplimiento normativo frente a regulación financiera colombiana como la Circular Básica Jurídica 029 y la Circular Externa 007 de la Superintendencia Financiera, además de la Ley de Protección de Datos Personales y el estándar PCI para pagos con tarjeta.
Su perfil combina experiencia en los sectores financiero y retail, dos industrias con lógicas de riesgo distintas que confluyen directamente en un banco de tienda por departamentos como Falabella, donde la ciberseguridad debe proteger tanto las transacciones bancarias como los datos de clientes del negocio retail. En el mismo banco, el cargo de Jefe de Ciberseguridad ha sido ocupado por Jhonatan Forero Gandur, ingeniero de sistemas de la Universidad Industrial de Santander con trayectoria previa en seguridad de la información en AXA Colpatria, aunque este segundo dato proviene solo de agregadores profesionales y no de una fuente verificada de forma independiente.
Vale la pena seguirla para entender cómo un banco de retail multinacional gobierna su cumplimiento de ciberseguridad frente al regulador financiero colombiano.
26. Jimmy Fabián Almanza Sánchez
Director de Ciberseguridad & Seguridad de la Información Colombia/México, Skandia
Jimmy Fabián Almanza Sánchez es ingeniero de Sistemas de la Universidad de San Buenaventura (Bogotá), con un diplomado en Seguridad Informática y una especialización en Administración de Riesgo de TI de la Universidad Externado de Colombia, y dirige la ciberseguridad y seguridad de la información de Skandia para las operaciones de Colombia y México. Skandia forma parte del grupo Old Mutual desde 2006 y opera en la región bajo la marca Skandia LATAM, lo que explica el alcance binacional de su cargo.
Antes de llegar a Skandia construyó su trayectoria en BNP Paribas Cardif —brazo de bancaseguros del grupo financiero francés— y en AviancaTACA Limited, lo que le dio experiencia de seguridad tanto en el sector asegurador como en el de aviación antes de asumir la ciberseguridad de un grupo de fondos de pensiones y seguros.
Vale la pena seguirlo para entender la ciberseguridad de un grupo financiero con operación simultánea en Colombia y México, un patrón cada vez más común entre aseguradoras y administradoras de fondos de la región.
27. Diana Marcela Bonilla Pérez
Directora de Seguridad de la Información y Ciberseguridad, Porvenir
Diana Marcela Bonilla Pérez dirige la seguridad de la información y ciberseguridad de Porvenir, el fondo de pensiones y cesantías más grande de Colombia, con millones de afiliados y activos bajo administración que lo convierten en un objetivo especialmente sensible para el fraude financiero. Antes de llegar a Porvenir fue Líder de Seguridad de la Información — CISO en AXA Colpatria entre 2014 y 2019, y previamente se desempeñó como Oficial de Seguridad de la Información en la Comisión para el Esclarecimiento de la Verdad, la Convivencia y la No Repetición, uno de los tres mecanismos del Sistema Integral de Verdad, Justicia, Reparación y No Repetición surgido del proceso de paz colombiano, además de pasos por Corficolombiana y Asesoftware.
Su trayectoria —de proteger la información de una comisión de la verdad con datos extremadamente sensibles sobre el conflicto armado colombiano, a asegurar los ahorros pensionales de millones de colombianos— es uno de los recorridos más singulares documentados en este listado. En Porvenir comparte función con otros perfiles de seguridad de la entidad, como Constanza Quintero, ingeniera electrónica especializada en seguridad de la información que ocupa el rol de TISO (Technology Information Security Officer) y participa de iniciativas como CyberWoman y RSA Conference.
Vale la pena seguirla como una de las pocas mujeres con trayectoria de CISO verificable en el sector financiero colombiano, con un antecedente profesional fuera de lo común en el sector público de memoria histórica.
28. Elkin Ferney Quintero Gómez
Gerente de Ciberseguridad y Ciberdefensa, Itaú Colombia
Elkin Ferney Quintero Gómez es ingeniero de sistemas de la Escuela Colombiana de Carreras Industriales (ECCI), especialista en Seguridad Informática de la Universidad Piloto de Colombia y magíster en Seguridad de la Información de la Universidad de los Andes (2018-2022). Su trayectoria es una de las más extensas y variadas del ecosistema de CISOs colombianos: pasó por Transfiriendo S.A., el bufete Brigard Urrutia, la Cooperativa Fincomercio, Seguros del Estado (como Jefe de Seguridad de la Información), Colfondos (Jefe de Seguridad de la Información y Continuidad), Permoda (Director de Seguridad de la Información), Banco Agrario de Colombia (Gerente de Seguridad Informática), la Universidad Antonio Nariño (Gerente Nacional de Ciberseguridad) e Indra Group, antes de asumir como Gerente de Ciberseguridad de Ecopetrol (donde también actuó como Oficial de Seguridad de la Información Local para Colombia y el Cono Sur) y, más recientemente, como Gerente de Ciberseguridad y Ciberdefensa de Itaú Colombia.
En septiembre de 2025, siendo Gerente de Ciberseguridad de Ecopetrol, fue panelista en ANDICOM 2025 (Cartagena), uno de los congresos de tecnología más importantes de Colombia, en el panel "Blindaje Digital: IA como defensa contra las amenazas cibernéticas". Allí resumió su enfoque de preparación organizacional con una frase que quedó recogida en la cobertura de Portafolio: "los efectos de un ciberataque son tangibles. La mejor manera de preparar a las organizaciones es a través de ejercicios de red team, que simulan ataques reales para evaluar la reacción de todos, desde el celador hasta la junta directiva" —una visión que extiende la responsabilidad de la ciberseguridad a toda la organización, no solo al equipo técnico.
Es un perfil valioso para seguir tanto por su paso reciente del sector energético (Ecopetrol) al financiero (Itaú Colombia) como por su insistencia pública en los ejercicios de simulación de ataques como herramienta central de preparación organizacional.
29. Miguel Antonio Cendales Lara
Gerente de Ciberseguridad de Producto B2B y B2C, Claro Colombia
Miguel Antonio Cendales Lara es ingeniero comercial con especialización en Gerencia de Proyectos de Telecomunicaciones de la Universidad Santo Tomás, y lidera la gerencia de ciberseguridad de producto B2B y B2C de Claro Colombia, la operadora de telecomunicaciones más grande del país. Su rol combina la mirada comercial —el diseño de servicios de ciberseguridad que Claro vende a empresas y usuarios finales— con la operación técnica de la seguridad propia del operador.
En marzo de 2026 fue el vocero público en el lanzamiento del nuevo Centro de Operaciones de Ciberseguridad (CSOC) de Claro Empresas, que integra en una sola estructura las funciones de SOC (monitoreo permanente) y CSIRT (contención de amenazas), con cerca de 200 especialistas e inteligencia artificial aplicada a threat hunting. Su declaración en el lanzamiento —"hoy lanzamos nuestro Centro de Operaciones de Ciberseguridad con dos grandes capacidades: la contención de amenazas, que corresponde al CSIRT, y el monitoreo permanente, que realiza el SOC"— resume el salto de escala que representa para Colombia tener un operador de telecomunicaciones con capacidad propia de respuesta a incidentes a esa escala. Es además conferencista recurrente en foros sectoriales, como el Congreso Red Coopcentral 2025.
Vale la pena seguirlo para entender cómo un operador de telecomunicaciones de la escala de Claro construye y comercializa capacidades de ciberseguridad gestionada (SOC/CSIRT) para el mercado empresarial colombiano.
30. Diego Samuel Espitia Montenegro
Chief Security Ambassador, Telefónica Tech Colombia
Diego Samuel Espitia Montenegro es ingeniero electrónico especializado en seguridad de redes, con certificaciones CEH, auditor ISO 27000 y RHCT, y acumula más de 15 años de experiencia en seguridad digital y pentesting en múltiples industrias. Se desempeña como Chief Security Ambassador de Telefónica Tech Colombia (la unidad de ciberseguridad de Telefónica, heredera de ElevenPaths), un rol que combina investigación técnica propia con la representación pública de la compañía ante medios, clientes y comunidades técnicas.
Es uno de los pocos referentes colombianos de ciberseguridad con una agenda de conferencista genuinamente internacional: ha presentado en Black Hat US Arsenal, AtHack (Arabia), 8dot8 (Chile), BSides Colombia, SegurInfo y ANDICOM, entre otros. Como autor recurrente en el blog de Telefónica Tech y en el antiguo Think Big Empresas, ha publicado de forma sostenida sobre ransomware, cryptojacking y respuesta a incidentes, con un enfoque que combina el detalle técnico con recomendaciones prácticas para empresas.
Es una referencia obligada para seguir la mirada de un operador de telecomunicaciones global sobre las amenazas que enfrentan las empresas colombianas, y para entender cómo un especialista técnico colombiano construye una agenda de conferencista verdaderamente internacional.
31. Dany Mauricio Pérez Candela
Head of Cybersecurity Team, Cenit Transporte y Logística de Hidrocarburos (Grupo Ecopetrol)
Dany Mauricio Pérez Candela lidera hoy el equipo de ciberseguridad de Cenit, la filial de transporte y logística de hidrocarburos del Grupo Ecopetrol, donde define estrategias de ciberseguridad basadas en riesgo alineadas con estándares de la industria tanto para entornos de TI como de OT (tecnología operativa), una distinción central en el sector energético, donde un incidente puede afectar tanto sistemas administrativos como infraestructura física crítica.
Antes de Cenit construyó buena parte de su trayectoria en Organización Terpel, donde pasó de Arquitecto de Infraestructura y Seguridad a Oficial de Seguridad de la Información —diseñando el sistema de gestión de seguridad de la información (SGSI) basado en ISO 27001 de la compañía y liderando investigación de ciberataques y respuesta a incidentes— y finalmente a Jefe de Arquitectura Empresarial. Cuenta con certificación Cloud Security Alliance (CCSK) y formación en Arquitectura Empresarial TOGAF por la Universidad Distrital Francisco José de Caldas.
Vale la pena seguirlo como referencia de ciberseguridad industrial (IT/OT) en el sector energético colombiano, un segmento con requisitos de continuidad operativa muy distintos a los de la banca o el retail.
32. Roberth Suárez Palacio
Jefe de Seguridad de la Información, Grupo Nutresa
Roberth Suárez Palacio es identificado en la Política de Seguridad de la Información de Grupo Empresarial Nutresa —el documento oficial publicado por la propia compañía— como responsable de definir, comunicar y actualizar dicha política, con el cargo de Jefe de Seguridad de la Información de Servicios Nutresa. Nutresa es el mayor grupo de alimentos procesados de Colombia y sufrió en abril de 2023 un ataque de ransomware ampliamente cubierto por la prensa nacional (El Tiempo, Semana), que la compañía confirmó públicamente sin reportar pérdida de información.
El documento que lo identifica data de 2019, con última actualización registrada en 2020, y no se encontró una versión pública más reciente ni un anuncio de nombramiento posterior al incidente de 2023 que confirme si continúa en el cargo hoy —una limitación que vale la pena tener presente antes de asumir que la información está vigente.
Se incluye en este documento como el único nombre público disponible asociado formalmente al cargo de responsable de seguridad de la información de uno de los grupos empresariales más grandes de Colombia, con la salvedad explícita de que su vigencia actual no está confirmada.
33. Magda Zambrano Barragán
Gerente Gobierno Seguridad de la Información y Ciberseguridad, Avianca
Magda Zambrano Barragán ocupa la gerencia de gobierno de seguridad de la información y ciberseguridad de Avianca Holdings, tras haberse desempeñado previamente como Gerente de Riesgos y Cumplimiento de la Información en la misma aerolínea. Su rol la ubica en un sector con requisitos de seguridad particulares —sistemas de reservas, operación de vuelos, datos de pasajeros a escala internacional— dentro de la aerolínea de bandera de Colombia.
34. Edgardo Arrieta
CISO de GeoPark Colombia
Edgardo Arrieta es CISO de GeoPark Colombia. Su tránsito de la petrolera estatal más grande del país a una petrolera independiente de capital privado, pasando antes por un proveedor tecnológico global (Huawei) y una multinacional minera (Drummond), lo convierte en uno de los perfiles con recorrido más completo por el sector extractivo colombiano en materia de ciberseguridad industrial. En 2022 participó como panelista en el conversatorio "La Ciberseguridad en Colombia" organizado por la Cámara Colombiana de la Energía (CCEnergía), en un foro centrado en los retos de ciberseguridad del sistema eléctrico y energético colombiano.
Vale la pena seguirlo para entender la ciberseguridad industrial (IT/OT) del sector de hidrocarburos colombiano desde la perspectiva de una petrolera independiente, en contraste con la escala de Ecopetrol.
35. Alejandro Arbeláez Gutiérrez
Jefe de Seguridad de la Información y Ciberseguridad, Grupo Vanti
Alejandro Arbeláez Gutiérrez tiene una maestría en Seguridad de la Información por la Universidad CEU Cardenal Herrera y lidera la seguridad de la información y ciberseguridad de Grupo Vanti, la distribuidora de gas natural (antes Gas Natural Fenosa Colombia) que sirve a millones de usuarios residenciales e industriales en el centro del país. Antes de Vanti pasó por Enel/Codensa y por la Empresa de Energía de Cundinamarca, además de Brink's Inc. —la multinacional de seguridad y transporte de valores—, lo que le da una base poco común que combina seguridad física de alto nivel con seguridad de la información en el sector energético.
Su recorrido por tres distribuidoras/generadoras de energía distintas (Codensa, Empresa de Energía de Cundinamarca y ahora Vanti) lo convierte en uno de los perfiles con mayor especialización sectorial en ciberseguridad de utilities de este documento.
Vale la pena seguirlo para entender la ciberseguridad de la distribución de gas natural en Colombia, un servicio público esencial con requisitos de continuidad operativa muy estrictos.
36. José García Sabbagh
Director de Seguridad de Información, Coca-Cola FEMSA
José García Sabbagh dirige la seguridad de la información de Coca-Cola FEMSA, el embotellador de Coca-Cola más grande del mundo por volumen, con operaciones que cubren territorios de México, Brasil, Guatemala, Colombia y Argentina (en Colombia, a través de Industria Nacional de Gaseosas). En abril de 2026 fue la voz oficial de la compañía en el comunicado que anunció la certificación ISO/IEC 27001:2022 de su sistema de gestión de seguridad de la información, declarando que "la protección de nuestra infraestructura digital es clave para asegurar la continuidad de nuestra operación y la solidez de nuestra cadena de valor. Esta certificación refleja nuestra cultura de gestión de riesgos y nuestro compromiso con la excelencia operativa".
Su cargo es corporativo y regional —no exclusivo de la operación colombiana—, pero cubre directamente la ciberseguridad de una de las operaciones de bebidas más grandes del país, en un sector, el de consumo masivo, donde (como documenta la nota metodológica de este mismo archivo) resulta inusualmente difícil encontrar responsables de ciberseguridad con nombre público.
Vale la pena seguirlo para entender cómo una multinacional de bebidas gestiona la ciberseguridad de una cadena de producción y distribución que opera simultáneamente en cinco países latinoamericanos.
37. Jeisson Alvis Guzmán
Head of Information Security de Bold
Jeisson Alvis Guzmán es ingeniero egresado de la Universidad Militar Nueva Granada y lidera la seguridad de la información de Bold, una de las fintechs colombianas de más rápido crecimiento como adquirente independiente de pagos para comercios. Acumula certificaciones de peso en gestión de seguridad —CISM, liderazgo en implementación de ISO 27001— además de formación específica en gestión de riesgos de información y ciberseguridad, un perfil que combina la gestión técnica con la gobernanza de riesgo típica de una fintech que procesa pagos a gran escala.
Su rol en Bold lo ubica en un segmento particular del ecosistema financiero colombiano: el de las fintechs de pagos que compiten directamente con la banca tradicional por la adopción de comercios pequeños y medianos, y que por lo tanto deben construir desde cero programas de seguridad robustos —cumplimiento PCI DSS, prevención de fraude transaccional, protección de datos de tarjetahabientes— sin la infraestructura heredada (y a veces también sin la carga regulatoria) de un banco tradicional.
Vale la pena seguirlo como referencia de cómo las fintechs colombianas de pagos están profesionalizando su función de seguridad de la información a medida que escalan y compiten de tú a tú con la banca establecida.
38. Juana Yasmín Badillo Hernández
Jefe de Auditoría TI y Ciberseguridad de Mibanco Colombia
Juana Yasmín Badillo Hernández es profesional egresada de la Universidad Piloto de Colombia y lidera la auditoría de TI y ciberseguridad de Mibanco Colombia, entidad especializada en microfinanzas y en dar acceso a servicios financieros a segmentos de la población tradicionalmente desatendidos por la banca. Su perfil combina certificaciones de auditoría y seguridad de alto nivel —CISSP, CISM, CCSA (auditoría interna ISO 27001), CSIS, ITIL y CCNA—, una combinación poco común que le permite operar tanto del lado de la auditoría de control como del lado técnico de la seguridad de redes.
Su posición es representativa de una función clave y a menudo poco visible en la ciberseguridad bancaria colombiana: la auditoría de TI como mecanismo de aseguramiento independiente de que los controles de ciberseguridad realmente funcionan como fueron diseñados, un rol crítico en una entidad de microfinanzas donde la confianza del cliente de bajos ingresos en la seguridad de su dinero es un activo especialmente sensible.
Vale la pena seguirla para entender cómo la auditoría de TI y la ciberseguridad convergen en la banca de microfinanzas colombiana, un segmento del sistema financiero con una lógica de riesgo distinta a la de la banca corporativa tradicional.
39. José Pino
Investigador en ciberseguridad, "el hacker de Tumaco"
José Pino, oriundo de Tumaco (Nariño), es uno de los casos más singulares del ecosistema de seguridad informática colombiano: autodidacta desde los 8 o 9 años, sin haber terminado el colegio ni cursado estudios universitarios formales, construyó una carrera como investigador de vulnerabilidades que lo llevó a trabajar en proyectos de seguridad para compañías como Dropbox, eBay, PayPal, Mozilla, Microsoft, Twitter y Yahoo, según reportajes verificados de El Espectador, Noticias Caracol (Los Informantes), Noticias RCN y Semana. Su historia ha sido contada repetidamente en televisión y prensa colombiana como un caso de referencia sobre el talento técnico que existe fuera de los circuitos universitarios y corporativos tradicionales del país.
Ha sido ponente en Black Hat Arsenal (Singapur), y fundó la startup de ciberseguridad "Andro", enfocada en protección de criptomonedas, que vendió a una firma árabe por más de un millón de dólares, según reportado por Semana y Entrepreneur en español —uno de los pocos casos documentados de una salida (exit) comercial exitosa de una startup de ciberseguridad fundada por un colombiano.
Vale la pena seguirlo como uno de los perfiles más atípicos y mediáticos de la escena de seguridad ofensiva colombiana, y como referencia de que la trayectoria hacker en Colombia no pasa necesariamente por la universidad ni por la gran empresa.
40. Héctor Giovanni Cruz Forero
Fundador de BSides Colombia; co-líder de OWASP Bogotá
Héctor Giovanni Cruz Forero es un profesional con formación en la Universitat Politècnica de València y con más de 20 años de experiencia en ciberseguridad, hoy CEO de Be Hacker Pro (formación de talento en ciberseguridad) y vinculado a 7WAY Security, además de miembro de la junta directiva de LAC4 (Latin America Cybersecurity). Es, sobre todo, un constructor de comunidad: fundó BSides Colombia, la versión local de la franquicia global de conferencias de seguridad informática BSides, y co-lidera oficialmente el capítulo OWASP Bogotá junto a Luis Hernández, según el listado oficial de líderes publicado por OWASP.
Fue punto de contacto para el OWASP LATAM Tour 2017 en Bogotá y ha sido ponente en eventos internacionales como los organizados por INCIBE (Instituto Nacional de Ciberseguridad de España), lo que le da una perspectiva de comunidad que trasciende el mercado colombiano. Su trabajo se distingue del de los CISOs corporativos de este documento por estar enfocado en construir espacios de formación e intercambio técnico gratuitos y abiertos para la comunidad de seguridad del país, más que en la gestión de riesgo dentro de una organización específica.
Vale la pena seguirlo para entender el tejido comunitario de la seguridad ofensiva y defensiva en Bogotá, complementario a la escena de Medellín que lidera DragonJAR.



