Diseñar e implementar metodología de evaluación de riesgo tecnológico y cibernético (framework cuantitativo/cualitativo).
Construir y mantener el marco de KRIs con umbrales y SLAs por zona de red y criticidad de activo.
Administrar el registro de riesgos tecnológicos, vinculado a la base de eventos de pérdida operativa.
Evaluar riesgo en proyectos, arquitectura y terceros/proveedores críticos (incluye nube y fintechs).
Dar seguimiento a riesgos emergentes: identidades no humanas (NHI), IA agéntica, cadena de suministro de software.
Preparar y presentar reportes ejecutivos cuantificados ante Comité de Ciberseguridad y Comité de Riesgos.
Mantener mapeo continuo de cumplimiento regulatorio (CNBV, Banxico, PCI-DSS v4.0).
Traducir hallazgos de SOC/Ciberdefensa y auditoría en actualizaciones del registro de riesgo.