Compliance y ciberseguridad para empresas — Alex Fernández Lab

Compliance y ciberseguridad para pymes, medianas y grandes empresas, sector público y particulares. Auditor Líder ISO 27001 y 42001 · 0 no conformidades en 2 auditorías.

Auditor freelance ISO 27001 y 42001 · España + UE

Compliance y ciberseguridad para pymes industriales, medianas empresas y proveedores tecnológicos que venden a Administración Pública española. Diagnóstico, implantación, auditoría y vCISO con foco en ISO 27001, NIS2, ENS, IEC 62443 y gobernanza de inteligencia artificial bajo ISO 42001 y el AI Act europeo. Track récord auditado: dos auditorías ISO 27001 consecutivas con cero no conformidades, la del 2026 ejecutada 100% en casa, sin consultoría externa. Auditor ISO/IEC 27001 nombrado por la certificadora alemana intellcert GmbH (jul 2026) y múltiples auditorías internas ISO/IEC 42001 ejecutadas como Auditor Líder para cliente externo bajo acuerdo de confidencialidad. Consultoría e implantación ISO 27001 y 42001 (SGSI y AIMS) en empresas de más de 200 trabajadores; ciberseguridad operativa —phishing simulado, formación, análisis forense— para más de 2.000 empleados. Capa AI-Augmented integrada que acelera la generación de evidencias, el triaje de alertas y el reporting ejecutivo sin perder el rigor del auditor.

Servicios principales

  • Auditoría Express de Exposición Digital — diagnóstico en 5 días de superficie expuesta, lookalikes de dominio, credenciales filtradas y configuración SPF/DKIM/DMARC.
  • ISO 27001 / 42001 · implantación y auditoría — Lead Auditor certificado por AENOR/IQNET, acompañamiento end-to-end o auditoría interna previa a certificación externa. Más sobre ISO 42001 y gobernanza de IA.
  • Cumplimiento NIS2 y ENS — ámbito, plazos de notificación 24h/72h, controles aplicables; especialmente útil para entidades esenciales o importantes y proveedores ENS. Guía: NIS2 y ENS en España.
  • Retainer vCISO — Chief Information Security Officer fraccional con cuota mensual cerrada para pymes que no pueden permitirse un CISO en plantilla. Qué es un CISO externo (vCISO).
  • Pentest IoT/OT industrial — análisis ofensivo en entornos operacionales (ICS, SCADA, PLC, sensores IoT) con presencial obligatorio en planta.
  • OSINT personal y formación — para particulares con casos de suplantación, huella digital, ciberseguridad para familia y formación corporativa.

Cada conversación arranca con un diagnóstico gratuito de 30 minutos. Salimos con una recomendación por escrito incluso si no acabamos trabajando juntos. Base: Oviedo, Asturias. Atendemos España y Unión Europea, remoto por defecto y visitas presenciales planificadas según proyecto. Más en el blog de compliance y ciberseguridad y en el CV completo.