Compartir

5 Mayo 2025
Entrevista a Santiago Bayo: «Si la tecnología da un paso hacia adelante, nosotros debemos dar dos»

Oscar López Portillo, Responsable operaciones de seguridad en DIA Group entrevista a Santiago Bayo Correal, Global CISO DIA Group

Oscar López: Santiago, has pasado del sector bancario privado al retail manteniendo el mismo puesto, ¿qué factores has tenido en cuenta para poder adaptarte en entornos tan dispares?

Santiago Bayo: Es un desafío y todos los días aprendo algo, pero creo que lo más importante en esta posición es entender el modelo de negocio para adaptarte a las amenazas. Además, son sectores que comparten elementos: desde los sistemas de medios de pago, algunas plataformas transaccionales, la protección de la cadena de suministro o la gestión de riesgos de terceros, hasta temas más específicos como la protección de la gran cantidad de datos que tratamos. La existencia de estos elementos comunes entre ambos sectores ha facilitado la adaptación. 

O.L.: En un sector tan competitivo como la ciberseguridad, las nuevas generaciones priorizan la salud mental. ¿Cómo lideras con propósito sin comprometer el bienestar de tu equipo?

S.B.: La salud física y mental de un equipo debe ser la prioridad para todo líder. El campo de la ciberseguridad exige dedicación, no podemos bajar la guardia, siempre debemos trabajar con empatía y entender que es importante conciliar vida personal y laboral. 

O.L.: ¿Cómo defines tu estilo de liderazgo y qué habilidades consideras esenciales?

S.B.: A nivel de comunicación me gusta ser claro, directo y específico con lo que espero del equipo. Es esencial predicar con el ejemplo, valorar las opiniones de los demás, confrontar y resolver conflictos buscando un clima laboral positivo.

O.L.: ¿Qué es lo que un buen líder nunca debería hacer?

S.B.: En mi opinión, un líder nunca debe generar expectativas que claramente no se puedan cumplir. Los líderes deben ser modelos a seguir que siempre empaticen con su equipo, por lo que nunca deben ignorar los logros o atribuirse el trabajo de los demás. Por último, y no menos importante, deben evitar el micromanagement.

O.L.:  Los ataques pueden surgir en cualquier momento. ¿Puedes compartir alguna experiencia donde tuviste que manejar una crisis importante y qué aprendizajes sacaste de ella?

S.B.: A lo largo de mi carrera he gestionado varios incidentes de ciberseguridad significativos y he aprendido que son situaciones de alto estrés que requieren acción rápida y una estrategia sostenida. 

Sin entrar en detalles, por cuestiones de confidencialidad, puedo decir que para mi es clave no precipitarse, mantener una comunicación clara y continua con los involucrados, confiar plenamente en el equipo y evitar que las presiones externas afecten a su trabajo. 

O.L.: Para quienes aspiran al éxito en su carrera, ¿qué habilidades técnicas y blandas consideras imprescindibles y que tú uses en tu día a día? ¿Qué consejo les darías a quienes están comenzando?

S.B.: El éxito no llega solo, hay que trabajar y estudiar mucho. Deben tener unas bases robustas en tecnología y entender muy bien la gestión de servicios y equipos. Para mi la curiosidad debe estar siempre ahí, junto con el hambre de seguir aprendiendo. Deben ser jugadores de equipo, tanto hacia arriba como hacia abajo y siempre mantener una buena relación con los pares.

Mi consejo fundamental es que hagan lo que les gusta, que salgan de su zona de confort y siempre trabajen con ética, pensando en el servicio a la organización y no al revés.

 O.L.: La seguridad informática es un campo demandante. ¿Cómo equilibras tu vida profesional con tus intereses personales? 

S.B.: Me ha costado entenderlo, ya que he dedicado muchas horas a hacer lo que hago, porque me gusta y lo disfruto. Sin embargo, en ocasiones he cometido el error de no buscar ese balance entre vida laboral y personal. En este punto de mi vida, me he dado cuenta que si alimento mi vida personal, mi vida laboral mejora exponencialmente, por lo que, en cuanto me despisto y la balanza no está bien equilibrada, inmediatamente trato de volver a alinearlas.

O.L.: ¿Tienes algún hobby que te ayude a desconectar?

S.B.: ¡Tengo varios! Jugar videojuegos con mis hijos, ir al cine y me encanta montar en bici.

O.L.: ¿Cómo crees que la inteligencia artificial impactará el futuro de la ciberseguridad?

S.B.: En el presente ya observamos un doble impacto. Es una herramienta de utilidad para ayudar a mejorar la defensa y a resolver problemas que surgen en la monitorización, detección, análisis forense y documentación, entre otros. Y, al mismo tiempo, es un gran reto: el uso pernicioso de la IA está derivando en ataques cada vez más sofisticados.

O.L.: ¿Qué tendencias y desafíos ves en los próximos años?

S.B.: En cuanto a las tendencias, trabajar con la IA generativa para mejorar nuestra productividad y eficiencia en líneas generales y también para mejorar las capacidades de detección y monitorización con el objetivo de mejorar a nivel de respuesta en el SOC.

En cuanto a desafíos, tenemos muchos, pero me gustaría destacar la suplantación de identidad, la generación de código malicioso, los sesgos de los modelos, el gobierno, la sostenibilidad, la dependencia excesiva en la tecnología, etc.. Es un hecho, que si la tecnología da un paso hacia delante, nosotros debemos dar dos y estar ahí.

O.L.:  Has trabajado en Latinoamérica y también en España, ¿qué diferencias y similitudes ves a la hora de gestionar equipos en cada lado del charco?

S.B.: España y Latinoamérica comparten elementos culturales y tienen rasgos propios que hay que tener en cuenta a la hora de gestionar equipos en cada región. 

La forma de comunicarnos es distinta y toma especial relevancia la capacidad de mantener diálogos directos y constructivos, siempre buscando un clima laboral positivo. Es fundamental entender esas diferencias culturales e incluso idiomáticas para establecer objetivos, tiempos de entrega y que las expectativas de ambas partes estén claras para evitar malentendidos. 

Gestionar un equipo, independientemente de su ubicación, siempre tiene sus desafíos. Estoy muy agradecido de las oportunidades que he tenido de compartir y conocer a profesionales tan diversos de los que aprender nuevas habilidades. 

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad