Mariano Enrique Torres Ponce

Soy abogado con posgrado en Derecho Informático por la Universidad de Buenos Aires, lo que me permite trabajar en la intersección entre tecnología, regulación y negocio. Interpreto GDPR, NIS2 y DORA no como textos legales abstractos sino como restricciones operativas concretas que afectan cómo se diseñan, despliegan y operan los sistemas.

También formo equipos. He dado capacitaciones sobre uso seguro de tecnología e inteligencia artificial, incluyendo una sesión para un grupo de trabajo de medicina pediátrica sobre IA y nuevas tecnologías aplicadas a su campo. Traducir conceptos técnicos complejos a decisiones claras para perfiles no técnicos es parte central de lo que hago.

Áreas de trabajo

Riesgo tecnológico y ciberseguridad aplicada · Evaluación de exposición digital · Uso seguro de inteligencia artificial en entornos empresariales · Cumplimiento normativo europeo (GDPR, NIS2, DORA, AI Act) · Auditoría técnica de infraestructura · Capacitación a equipos no técnicos

Formación

Grado:
Abogado · Universidad de Buenos Aires

Posgrado:
Especialización en Derecho Informático · Universidad de Buenos Aires

Bachillerato:
Técnico en Electrónica

Publicaciones

Evidencia digital en entornos cloud native · Impacto de Kubernetes y GitOps en la gobernanza del cambio · Open Source bajo el Cyber Resilience Act · Propiedad en transición: SaaS y el nuevo régimen de acceso digital

Mariano Enrique Torres Ponce
Mariano Enrique Torres Ponce

Principal Consultant · Technology Risk

Empecé en tecnología hace más de 20 años, en soporte técnico dentro de un proyecto de IBM para Cencosud. Desde ahí fui creciendo en operación de infraestructura, pasando por HP donde gestioné backup y recuperación para clientes como Telefónica, Sabadell, McDonald's y Coca-Cola, y después administración de más de 400 servidores en infraestructura bancaria de Citibank.

Con los años me moví hacia operación cloud, SRE y DevOps en entornos bancarios regulados, trabajando en proyectos para BBVA y Santander con plataformas en producción donde la estabilidad y la respuesta ante incidentes no admiten improvisación.

Esa experiencia operativa me llevó naturalmente hacia donde estoy hoy: la gestión de riesgo tecnológico y la ciberseguridad aplicada. No desde la teoría ni desde un framework en un PowerPoint, sino desde haber visto cómo fallan los sistemas por dentro, qué se rompe cuando se rompe, y por qué las auditorías formales muchas veces no lo detectan.