Matthew A. Corwin CISA, CISSP, CDPSE

Director General

Matthew A. Corwin tiene más de 20 años de experiencia especializada en privacidad, cumplimiento normativo y ciberseguridad, con experiencia práctica especializada en la dirección de la implementación e integración de principios de diseño seguro e iniciativas de ingeniería de servicios que aprovechan las últimas tecnologías. Tiene un historial exitoso de facilitar la alineación entre la tecnología y el negocio, al tiempo que equilibra la exposición al riesgo y el crecimiento corporativo. El Sr. Corwin también tiene una amplia experiencia en el análisis de la arquitectura técnica para lograr y demostrar el mejor cumplimiento de los estándares regulatorios y de la industria en entornos globales.

La amplia experiencia del Sr. Corwin en la gestión de riesgos de ciberseguridad y la protección de datos incluye evaluaciones integrales de riesgos y diseño, desarrollo, implementación, monitoreo y pruebas de control técnico con documentación de las medidas de seguridad aplicables para garantizar una seguridad efectiva para los activos digitales. Es experto en el uso de datos, análisis y automatización para detectar y monitorear eventos de seguridad. El Sr. Corwin ha implementado programas de privacidad que incluyen modelos de capacidad y habilidades para los principales dominios de privacidad y ha capacitado a los miembros del equipo para optimizar su comprensión de CCPA, GDPR, HIPAA y otras regulaciones de privacidad. Además, garantiza el cumplimiento de TI con los marcos y estándares comerciales, industriales y regulatorios relevantes mediante el análisis de la arquitectura técnica y las iniciativas, la optimización de procesos, la finalización de las acciones correctivas necesarias y el resumen de los resultados.

Antes de unirse a Guidepost, el Sr. Corwin fue líder de GRC de seguridad en NYDIG, una institución financiera líder que ofrece un conjunto completo de servicios para instituciones y corporaciones, incluida la custodia de criptoactivos.  Durante su mandato, dirigió con éxito los programas SOC 1, SOC 2, NYDFS Parte 500 y Parte 200, BCDR, protección de datos/DLP, privacidad de EE. UU. y GRC de seguridad; implementó un programa de CSF del NIST; y ha realizado numerosas auditorías externas. También trabajó con equipos comerciales y tecnológicos para desarrollar y actualizar controles técnicos y de procesos basados en el riesgo; diseñó e implementó el monitoreo continuo y el mantenimiento adecuado de los controles; e implementó nuevas herramientas y automatizaciones de GRC para auditoría, cumplimiento y gestión de riesgos, lo que redujo en gran medida el tiempo y el esfuerzo para el cumplimiento.

Además, el Sr. Corwin fue vCISO, vicepresidente de riesgos de seguridad y privacidad y consejero general de Truvantis, una empresa de consultoría de ciberseguridad. Estableció la práctica de privacidad de la firma y amplió su práctica de consultoría de seguridad para GRC y cumplimiento normativo en la región suroeste de EE. UU. Antes de unirse a Truvantis, el Sr. Corwin fue líder de la práctica de consultoría y privacidad de EE. UU. en Cognizant, una empresa de consultoría y servicios de tecnología de la información, donde dirigió la unidad de EE. UU. de la práctica de consultoría de privacidad y seguridad global de la empresa, especializada en IA y análisis, y dirigió equipos multifuncionales para garantizar el cumplimiento de las regulaciones de privacidad.

Al principio de su carrera, el Sr. Corwin ocupó puestos sénior de auditoría, privacidad y cumplimiento normativo en SAP, Symantec, Michel & Associates, P.C. y Calpop.com. También pasó cuatro años en la Policía Militar del Ejército de los Estados Unidos.

¿Sabías que...?

Cuando no está descifrando los misterios de la ciberseguridad, Matthew está codificando sabores en su cocina como un ávido chef casero. Su cocina es excelente el 99,999% del tiempo, pero, por si acaso, tiene un sólido plan de recuperación ante desastres que implica un servicio rápido de entrega de pizzas.

Educación

  • Juris Doctor, Facultad de Derecho de la Universidad de California, Irvine
  • Licenciatura en Ciencias, Administración de Empresas, Universidad Estatal de California, Los Ángeles

Certificaciones

  • Profesional Certificado en Seguridad de Sistemas de Información (CISSP)
  • Auditor Certificado de Sistemas de Información (CISA)
  • Ingeniero Certificado en Soluciones de Privacidad de Datos (CDPSE)
  • Abogado con licencia de California

Medios de comunicación y eventos

16 de agosto de 2023

La SEC tiene nuevas normas de ciberseguridad. ¿Está preparado?

Seguir leyendo
1 de agosto de 2023

El nuevo marco de privacidad de datos entre la UE y EE. UU. legaliza las transferencias de datos personales de la UE a EE. UU.

Seguir leyendo
una revista abierta
22 de febrero de 2024

Banquero estadounidense

El derribo de LockBit es una victoria, pero puede ser fugaz

Seguir leyendo
una pila de periódicos doblados
19 de diciembre de 2023

esecurityplanet.com

5 grandes tendencias en ciberseguridad para 2024

Seguir leyendo
un periódico de dibujos animados
12 de diciembre de 2023

msspalert.com

Norma de ciberseguridad de la SEC: Qué significa para los MSSP

Seguir leyendo
una revista abierta
14 de agosto de 2023

bizjournals.com

Cómo hacer frente a los puntos débiles de la ciberseguridad en su empresa

Seguir leyendo
una pila de periódicos doblados
24 de julio de 2023

Cybernews.com

Eurostar adopta la facturación biométrica en los trenes Reino Unido-Francia, pero los expertos advierten de los riesgos

Seguir leyendo
una mujer de pie en un podio con un micrófono frente a ella
12 de septiembre de 2023

Guidepost Solutions Contrata a dos ciberexpertos para reforzar la consultoría de ciberseguridad

Seguir leyendo
imagen desenfocada de personas caminando por un evento profesional
18 de enero de 2024

Evento Presencial del Capítulo Silicon Valley de ISACA

Evento Presencial del Capítulo Silicon Valley de ISACA

Seguir leyendo
InvestigaciónLíneas directas