Carlos Asenjo, Responsable de Ciberseguridad e Infraestructuras de Redexis, entrevista a Susana Lorenzo, CIO & Human Resources Director de Redexis
Carlos Asenjo: Has pasado por grandes empresas de sectores muy diversos y te has enfrentado a situaciones muy retadoras. ¿Podrías contarnos tu trayectoria y cómo llegaste a tu actual posición en Redexis?
Susana Lorenzo: Soy ingeniera de telecomunicaciones. Empecé trabajando en Alcatel, que era un gran suministrador de equipamiento tecnológico para redes y herramientas de operación y mantenimiento. Estuve 13 años en el departamento de sistemas de gestión de red. Después pasé a una operadora llamada ONO, donde diseñaba, adquiría e implantaba herramientas de operación para redes. En 2014 ONO fue adquirida por Vodafone y dirigí el proyecto de integración de los sistemas de red y negocio de ambas compañías, un proceso muy complejo que duró cinco años. Cuando finalizó, recibí una propuesta del sector energético: Redexis, una distribuidora de gas. El reto era llevar mi experiencia en transformación digital a un entorno más tradicional. La posición combinaba recursos humanos, procesos y sistemas, algo que considero la combinación más completa en cualquier proceso de transformación. Me pareció un desafío fascinante y lo acepté.

C.A.: ¿Crees que ha cambiado la visión que tenemos de la innovación en tecnología para alcanzar un liderazgo empresarial efectivo?
S.L.: Definitivamente sí. La tecnología ha pasado de ser una herramienta de soporte a ser un elemento básico del modelo de negocio. Hoy está presente desde la concepción misma del core empresarial. La innovación no consiste solo en grandes proyectos; también está en las pequeñas cosas del día a día, en cambiar la manera de hacer las cosas y en entender cómo la tecnología puede ayudarnos a hacerlo mejor.
C.A.: ¿Cuál crees que es el mayor reto que enfrentan los líderes hoy para garantizar la ciberresiliencia y la continuidad del negocio?
S.L.: La ciberresiliencia es una necesidad absoluta. La digitalización ha penetrado tanto en el core de las empresas que el riesgo es mayor. El reto es ser conscientes de que el riesgo existe para todos los sectores, no solo para las grandes compañías. No se trata de si te va a pasar, sino de cuándo. Hay que estar preparado y gestionar el riesgo desde el diseño. La seguridad debe integrarse desde el inicio en sistemas, herramientas y procesos para ser lo más resistentes posible.
C.A.: ¿Puedes compartir un ejemplo de cómo la cultura organizacional ha ayudado a superar un desafío crítico?
S.L.: Un ejemplo claro fue la llegada del COVID. Redexis no tenía un esquema de teletrabajo establecido, pero pudimos responder rápidamente gracias a una base tecnológica sólida y a una cultura organizativa fuerte.
Aunque no teníamos VPN para todos ni herramientas colaborativas, estábamos acostumbrados a trabajar de forma distribuida. La adaptación fue rápida y el equipo de ciberseguridad hizo un gran trabajo de concienciación y aprendizaje. A partir de ahí, mejoramos no solo en eficiencia, sino en seguridad y conciencia del riesgo.

C.A.: ¿Cómo decides qué tecnologías adoptar y cuándo implantarlas?
S.L.: Primero, analizo si la tecnología aporta valor real al negocio. Adoptarla por moda suele traer malas experiencias y costes innecesarios. Segundo, evalúo su madurez: si hay casos de éxito que la respalden. Redexis no puede permitirse ser un “frontrunner” experimental. Tercero, valoro si la organización y su cultura están preparadas para integrarla. Estos tres aspectos son los más relevantes, además de los costes o la sencillez de implementación.
C.A.: ¿Cómo ves el papel del talento humano en la construcción de una organización resiliente e innovadora?
S.L.: Lo veo fundamental. La tecnología es una herramienta, pero son las personas las que crean, piensan y aportan valor. Sin talento ni creatividad, la tecnología no sirve. El pensamiento humano siempre será más importante. La IA nos ayudará, pero no nos sustituirá.
C.A.: ¿Cómo equilibras la innovación tecnológica con la necesidad de proteger la seguridad de la información y la privacidad de los datos?
S.L.: La clave es considerar el riesgo desde la concepción del proyecto. La seguridad y la protección deben estar presentes desde el diseño. Hay que incorporar la conciencia del riesgo desde el inicio para no lamentarse después. Seguridad e innovación deben ir de la mano.
C.A.: ¿Cuáles son los principales obstáculos que enfrentan las empresas en su camino hacia la digitalización?
S.L.: El principal es la gestión del cambio y la mentalidad para querer cambiar. En sectores tradicionales, las inercias son fuertes. También influye el estilo de liderazgo y la cultura organizativa. Si se premia lo tradicional o el líder cree que debe tener siempre la respuesta, el cambio se bloquea.
Además, el legado tecnológico puede dificultar los procesos por complejidad o costes. Pero, sin duda, lo más importante es la gestión del cambio.
C.A.: ¿Te atreves a imaginar cómo será el mundo digital en cinco o diez años?
S.L.: Da vértigo pensarlo, pero creo que la IA generativa es un salto importante. No sustituirá el trabajo humano, pero lo transformará. Tenemos que aprovecharla para mejorar nuestras capacidades y asegurarnos de que sirva para hacer un mundo mejor y más sencillo, no más complicado.

C.A.: ¿Qué consejo darías a los líderes emergentes?
S.L.: Fomentar una cultura de mejora continua, participación y escucha. La tecnología será un elemento invisible, pero el valor lo aportarán las personas. Un líder no debe saberlo todo, sino escuchar, motivar y alinear a los equipos con un propósito común. Debe ser colaborativo y empático.
C.A.: Si pudieras resumir en una frase la clave para construir organizaciones resilientes y preparadas para el futuro, ¿cuál sería?
S.L.: Fomentar una cultura de aprendizaje y mejora continua que permita a las organizaciones alinearse con un propósito colectivo y responder con agilidad a los retos que se presenten.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas