Nassim Hamer · CISO Virtual · Ethical Hacking · Cumplimiento

Seguridad al nivel del directorio, sin el costo de un CISO de planta.

Acompaño a empresas de Chile y LATAM a gobernar su ciberseguridad: estrategia ejecutiva, pruebas ofensivas y cumplimiento normativo, con un solo interlocutor de confianza.

61certificaciones internacionales
8frameworks dominados
CL·LATAMcobertura regional
nassim@hamer.cl — vciso assessment
Servicios

Un socio estratégico, tres frentes de defensa.

Del comité de directorio a la línea de código. Selecciona un servicio para ver qué incluye, qué recibes y para quién es.

Frameworks y normas

Hablamos el idioma de los estándares.

Selecciona un marco para ver cómo lo aplico en tu organización.

Nassim Hamer, especialista en ciberseguridad NASSIM HAMER · vCISO
Sobre mí

La seguridad no se delega a un logo. Se confía a una persona.

Soy Nassim Hamer, especialista en ciberseguridad con experiencia liderando la protección de organizaciones en Chile y Latinoamérica. He ejercido roles de dirección de seguridad, liderado equipos ofensivos y acompañado implementaciones y auditorías de estándares internacionales de principio a fin.

Mi formación cubre los tres frentes que una empresa necesita: gobierno (CISM, CRISC, Associate C|CISO, ISO 27001 Lead Auditor), ofensiva (CEH Master, CRTO, CRTE, OSWP, CPTS) y arquitectura de defensa (Microsoft Cybersecurity Architect Expert, CCSK, Zero Trust). Además soy ISO 42001 Lead Implementer: uno de los primeros especialistas de la región preparados para gobernar la seguridad de la inteligencia artificial.

Mi diferencia: traduzco el riesgo técnico al lenguaje del negocio. El directorio entiende qué está en juego, el equipo técnico sabe exactamente qué hacer, y tú duermes tranquilo.

CISM CRISC Associate C|CISO ISO 27001 Lead Auditor ISO 42001 Lead Implementer CEH Master CRTO CRTE OSWP +52 más ↓
Credenciales verificables

61 certificaciones. Cero improvisación.

Cada recomendación que recibes está respaldada por formación certificada en gobierno, ofensiva, defensa y seguridad de aplicaciones.

Cómo trabajo

Un método claro, sin humo.

Diagnóstico

Evaluación del estado actual: activos críticos, brechas, madurez y exposición real frente a amenazas y reguladores.

Hoja de ruta

Plan priorizado por riesgo e impacto de negocio, con presupuesto realista y quick wins en los primeros 90 días.

Ejecución

Implementación de controles, pruebas ofensivas y preparación de auditorías, trabajando junto a tu equipo interno.

Gobierno continuo

Métricas, reportes al directorio y mejora continua. La seguridad como capacidad permanente, no como proyecto.

Preguntas frecuentes

Las dudas que toda gerencia tiene (y pocas se atreven a preguntar).

¿Qué es un CISO Virtual y cómo funciona el servicio?
Un CISO Virtual (vCISO) es un director de seguridad de la información que trabaja con tu empresa de forma flexible —por horas, días al mes o por proyecto— asumiendo las mismas responsabilidades que un CISO de planta: estrategia, políticas, gestión de riesgos, cumplimiento y reportes al directorio. Obtienes experiencia de nivel ejecutivo sin el costo de una contratación permanente.
¿Cuánto cuesta un vCISO comparado con un CISO de planta?
Un CISO senior de planta en Chile puede costar varios millones de pesos mensuales entre sueldo, beneficios y cargas. Un servicio vCISO se dimensiona a tu necesidad real: la mayoría de las empresas medianas necesitan dirección estratégica algunas jornadas al mes, no una posición a tiempo completo. El resultado típico es acceder al mismo nivel de expertise por un 20% a 40% del costo.
¿Cuánto demora certificarse en ISO 27001?
Depende de tu punto de partida. Para una empresa mediana con madurez básica, un rango realista es de 6 a 12 meses desde el gap analysis inicial hasta la auditoría de certificación. Mi rol es que ese camino sea eficiente: sin documentación innecesaria y con controles que aporten seguridad real, no solo papeles para el auditor.
¿Mi empresa está obligada por la Ley Marco de Ciberseguridad 21.663?
La ley aplica directamente a organismos del Estado y a entidades calificadas como servicios esenciales u operadores de importancia vital. Pero su efecto es en cascada: si tus clientes están regulados, te exigirán controles equivalentes como proveedor. Prepararse antes de que sea obligatorio es más barato que hacerlo bajo presión contractual o sancionatoria.
¿Qué recibo al final de un pentest?
Dos entregables: un informe ejecutivo en lenguaje de negocio (qué riesgos existen, qué impacto tienen y qué priorizar) y un informe técnico detallado con evidencia, pasos de reproducción y recomendaciones concretas de remediación, mapeadas a MITRE ATT&CK y clasificadas con CVSS v4.0. Además incluyo una sesión de lectura de resultados con tu equipo y un retest de las vulnerabilidades corregidas.
¿Trabajas con empresas fuera de Chile?
Sí. El modelo vCISO y los servicios de ethical hacking y cumplimiento se prestan de forma remota en toda Latinoamérica, con disponibilidad presencial según el proyecto. He trabajado con marcos regulatorios y de certificación aplicables en toda la región.
Insights

Lo que tu empresa necesita saber, antes que el atacante.

Conversemos

Tu próxima decisión de seguridad puede ser la más importante del año.

Agenda un diagnóstico gratuito de 30 minutos. Sin compromiso y sin discurso de venta: te diré con honestidad dónde estás y qué haría yo primero.

Al enviar se abrirá tu cliente de correo con el mensaje listo. Tus datos no se almacenan en este sitio.
Mensaje preparado en tu cliente de correo. Si no se abrió, escríbeme directo a nassim@hamer.cl.