vCISO · OT/ICS · IA Security — Chile & LATAM

Ciberseguridad para organizaciones que no pueden detenerse.

Ayudo a directorios, equipos ejecutivos e infraestructuras críticas a tomar mejores decisiones de ciberseguridad, cumplimiento y resiliencia operacional.

+18 años · Ley 21.663 · ISO 27001 · Respuesta a Incidentes · Gobierno de IA

Sebastián Vargas

Prof. Mg. Ing. Sebastián Vargas

CEO TTPSEC · vCISO · vCAISO

Top 100 LATAM
+18
años en ciberseguridad
+50.000
profesionales formados
+200
certificaciones y credenciales
Top 100
Leaders in Cybersecurity LATAM

Experiencia en gobierno, banca, energía, educación e infraestructura crítica.

Para quién trabajo

Tres frentes, un mismo criterio: decisiones de seguridad que resisten.

Directorios & Gerencias

Gobernar el riesgo, no reaccionar a él

Gobierno de ciberseguridad, cumplimiento Ley 21.663, ISO 27001, gestión de crisis y decisiones estratégicas a nivel directorio.

Hablemos de gobierno

Infraestructura Crítica / OT

Cuando la operación no puede detenerse

Energía, minería, agua y puertos. Arquitectura SCADA, IEC 62443, NERC CIP, segmentación IT/OT y continuidad operacional.

Evaluar mi OT/ICS

Academia & Comunidad

Formar el talento que la región necesita

Charlas ejecutivas, diplomados, cursos, investigación aplicada y divulgación en ciberseguridad e inteligencia artificial.

Invitar como speaker

Servicios para organizaciones

Paquetes ejecutivos, no consultoría genérica.

Cada servicio resuelve un problema concreto, con entregables claros y criterio senior.

vCISO Ejecutivo

Necesitas criterio senior de ciberseguridad, sin contratar un CISO full-time.

Para · Directorios · gerencias · equipos técnicos

Entregables · Estrategia, gobierno, comité de seguridad, roadmap de madurez y reporte ejecutivo.

Ver detalle

GAP Ley 21.663 / ANCI

Debes prepararte para las obligaciones regulatorias y no sabes por dónde partir.

Para · Servicios esenciales · operadores de importancia vital

Entregables · Diagnóstico de brechas, plan director, priorización de controles y hoja de ruta.

Ver detalle

Infraestructura Crítica OT/ICS

Un incidente digital puede convertirse en impacto físico y operacional.

Para · Energía · minería · agua · manufactura · puertos

Entregables · Evaluación de arquitectura, segmentación IT/OT, exposición, madurez y resiliencia.

Ver detalle

Respuesta a Incidentes & Tabletop

Cuando escala el incidente, el directorio necesita método, no improvisación.

Para · Comités de crisis · CISOs · gerencias

Entregables · Playbooks, simulaciones ejecutivas, roles, comunicación y mejora post-incidente.

Ver detalle

Gobernanza de IA & Seguridad LLM

La IA generativa abre valor, pero también una nueva superficie de ataque.

Para · Áreas de innovación · datos · cumplimiento

Entregables · Riesgos de agentes, prompt injection, RAG, ISO/IEC 42001 y controles de IA.

Ver detalle

Capacitación Corporativa Premium

Tus equipos necesitan capacidad real, no cursos genéricos de relleno.

Para · Equipos ejecutivos y técnicos

Entregables · Programas en ciberseguridad, OT, IA, cumplimiento y respuesta a incidentes.

Ver detalle
Ver todos los servicios

Modo Crisis

Cuando el incidente escala, el directorio no necesita teoría. Necesita criterio, método y ejecución.

La diferencia entre un incidente contenido y una crisis pública no está en la suerte. Está en tener gobierno, roles, playbooks, decisiones y comunicación preparados antes de que suene la alarma.

Preparar mi organización

Ecosistema

Un ecosistema creado para elevar la ciberseguridad en Chile y LATAM.

Empresas, academias, fundaciones, comunidades e investigación — conectadas por un mismo propósito.

SV

Sebastián Vargas

Nodo central

TTPSEC

Consultora OT/IT

8.8 Academy

Formación profesional

SOCHISI

Fundación nacional

Blog del CISO

Publicación estratégica

OT Security LATAM

Comunidad industrial

Roadmap Ciberseguridad

Formación y carrera

IA / LLM Security

Investigación aplicada

Autoridad & Trayectoria

18 años en la trinchera de la infraestructura crítica.

Experiencia operativa real en los sectores donde un incidente no es teórico.

Gobierno & Sector PúblicoBanca & Medios de PagoEnergía & Infraestructura CríticaEducación SuperiorInvestigación AplicadaComunidades LATAM
TTPSEC SpA

TTPSEC SpA

CEO y Fundador · Consultoría OT/IT

A

8.8 Academy

Director Académico · Cursos Profesionales

Fundación SOCHISI

Fundación SOCHISI

Vicepresidente y Cofundador

Reconocimientos

  • #1 Creador de Contenido de Ciberseguridad en LinkedIn · Chile
  • Top 100 Thought Leader en Ciberseguridad · Latinoamérica
  • Profesor Distinguido — USACH · Docencia Destacada PUC Chile
  • Ex-alumno Destacado por Trayectoria — INACAP
Ver trayectoria completa Ver casos de trabajo

Docencia universitaria

Formo a la próxima generación en 4 países de LATAM.

Profesor de posgrado y director académico en universidades de Chile, Perú, Bolivia y Ecuador.

Universidad de Chile · FCFM

Universidad de Chile · FCFM

CL
Pontificia U. Católica de Chile

Pontificia U. Católica de Chile

CL
USACH

USACH

CL
U. San Ignacio de Loyola

U. San Ignacio de Loyola

PE
U. César Vallejo

U. César Vallejo

PE
U. Católica Boliviana

U. Católica Boliviana

BO
Universidad de Otavalo

Universidad de Otavalo

EC
Ver todas las universidades

Speaker & Conferencias

Charlas para directorios, equipos ejecutivos y comunidades técnicas.

Keynotes que conectan la operación con la decisión — en español o inglés, presencial o remoto.

Invitar como speaker
  • La ciberseguridad como sistema de supervivencia organizacional
  • De la Ley 21.663 al directorio: gobernar el riesgo real
  • OT/ICS: cuando un incidente digital se vuelve impacto físico
  • IA, agentes y LLMs: la nueva superficie de ataque
  • Cómo construir un SOC útil sin morir en dashboards
  • Respuesta a incidentes: de la norma al playbook
  • Gobernanza de IA: del entusiasmo al control

Investigación aplicada

Investigación aplicada para anticipar la próxima superficie de ataque.

Trabajo en la intersección entre ciberseguridad, infraestructura crítica, inteligencia artificial, modelos de lenguaje y gobierno del riesgo. Mi enfoque combina evidencia, operación, regulación y capacidad ejecutiva.

Infraestructura Crítica OT/ICS

SCADA, ICS e IIoT en energía, agua, minería y puertos. NERC CIP, IEC 62443.

IA aplicada a la Ciberseguridad

Detección, automatización de SOC y seguridad de la IA agéntica.

Criptografía Post-Cuántica

FIPS 203/204 y su adopción en infraestructura crítica.

Gobernanza & Madurez

Ley Marco 21.663 (ANCI) y programas SGSI alineados a ISO 27001.

Publicaciones seleccionadas

  1. 01Taxonomía de Incidentes IT/OT/ICS
  2. 02What Should a Cybersecurity Report Contain?
  3. 03GOAD v3 en Windows 2025
  4. 04Different Angles of Cybersecurity
  5. 05Paradoja del Ecosistema de Ciberseguridad en Chile

¿Tu organización enfrenta un desafío de ciberseguridad?

No necesitas comenzar con una extensa propuesta ni completar un formulario complejo.

Escríbeme directamente, cuéntame brevemente el contexto y revisemos si puedo ayudarte.

WhatsApp: +56 9 2006 3713 · [email protected] · Santiago de Chile