Strategic Digital Risk Governance · Spain · Switzerland · EU Gobernanza Digital de Riesgo · España · Suiza · UE Governance del Rischio Digitale · Spagna · Svizzera · UE Gouvernance du Risque Numérique · Espagne · Suisse · UE Digitale Risiko-Governance · Spanien · Schweiz · EU

Your business deserves
real control
over its digital risks.

Su empresa merece
control real
sobre sus riesgos digitales.

La vostra azienda merita
controllo reale
sui rischi digitali.

Votre entreprise mérite
un contrôle réel
sur ses risques numériques.

Ihr Unternehmen verdient
echte Kontrolle
über digitale Risiken.

Expert advisory in cybersecurity, privacy, and regulatory compliance for mid-sized firms, law offices, and fintech companies operating across Europe.

Asesoramiento experto en ciberseguridad, privacidad y cumplimiento normativo para empresas medianas, despachos y fintech que operan en Europa.

Consulenza specializzata in cybersecurity, privacy e conformità normativa per aziende, studi legali e fintech che operano in Europa.

Conseil expert en cybersécurité, protection des données et conformité réglementaire pour les entreprises, cabinets juridiques et fintech opérant en Europe.

Expertenberatung in Cybersicherheit, Datenschutz und regulatorischer Compliance für mittelständische Unternehmen, Kanzleien und Fintechs in Europa.

ISO 27001:2022 Auditor
DPO · vCISO
RGPD · Swiss nLPD
MSc Cybersecurity · UOC Máster Ciberseguridad · UOC MSc Cybersecurity · UOC MSc Cybersécurité · UOC MSc Cybersicherheit · UOC
Scroll
3 Regulatory frameworks Marcos normativos dominados Framework normativi Cadres réglementaires Regulatorische Rahmen
2 Active jurisdictions — CH · EU Jurisdicciones activas — CH · EU Giurisdizioni attive — CH · EU Juridictions actives — CH · EU Aktive Jurisdiktionen — CH · EU
5+ Bureau Veritas certifications Certificaciones Bureau Veritas Certificazioni Bureau Veritas Certifications Bureau Veritas Bureau Veritas Zertifizierungen
24h Guaranteed response time Tiempo de respuesta garantizado Tempo di risposta garantito Délai de réponse garanti Garantierte Reaktionszeit
Who We Work With Para quién trabajamos Con chi lavoriamo Avec qui nous travaillons Mit wem wir arbeiten

Organizations with real exposure.
Not for everyone.
Organizaciones con exposición real.
No para todos.
Organizzazioni con esposizione reale.
Non per tutti.
Organisations avec une exposition réelle.
Pas pour tout le monde.
Organisationen mit echtem Risiko.
Nicht für jeden.

We specialize in sectors where mistakes carry regulatory, reputational and financial consequences. If you're looking for a cheap provider, we're not the right fit.

Nos especializamos en sectores donde el error tiene coste regulatorio, reputacional y económico. Si buscas un proveedor barato, no somos la opción adecuada.

Siamo specializzati in settori dove gli errori hanno un costo normativo, reputazionale ed economico. Se cerchi un fornitore economico, non siamo la scelta giusta.

Nous nous spécialisons dans les secteurs où les erreurs ont un coût réglementaire, réputationnel et financier. Si vous cherchez un prestataire bon marché, nous ne sommes pas le bon choix.

Wir sind spezialisiert auf Branchen, in denen Fehler regulatorische, reputationsbezogene und finanzielle Kosten verursachen. Wenn Sie einen günstigen Anbieter suchen, sind wir nicht die richtige Wahl.

01
⚖️
Law Firms &
Legal Practices
Despachos de abogados
y firmas legales
Studi legali
e pratiche legali
Cabinets d'avocats
et pratiques juridiques
Anwaltskanzleien
und Rechtspraxis

Client data, confidential communications, and GDPR compliance require zero improvisation. We understand attorney-client privilege implications.

Datos de clientes, comunicaciones confidenciales y cumplimiento RGPD son responsabilidades que no admiten improvisación. Entendemos el privilegio abogado-cliente.

Dati dei clienti, comunicazioni riservate e conformità RGPD non ammettono improvvisazione. Comprendiamo le implicazioni del segreto professionale.

Données clients, communications confidentielles et conformité RGPD n'admettent aucune improvisation. Nous comprenons le secret professionnel de l'avocat.

Kundendaten, vertrauliche Kommunikation und DSGVO-Compliance dulden keine Improvisation. Wir verstehen das Anwaltsgeheimnis und seine Implikationen.

GDPRPrivacyDPO
RGPDPrivacidadDPO
RGPDPrivacyDPO
RGPDConfidentialitéDPO
DSGVODatenschutzDSB
02
💳
Fintech & Insurtech
Fintech e Insurtech
Fintech e Insurtech
Fintech et Insurtech
Fintech und Insurtech

High-regulation environments with critical digital assets. ISO 27001, risk management, and operational continuity in European financial frameworks.

Entornos de alta regulación con activos digitales críticos. ISO 27001, gestión de riesgos y continuidad operativa en marcos financieros europeos.

Ambienti ad alta regolamentazione con asset digitali critici. ISO 27001, gestione del rischio e continuità operativa nei contesti finanziari europei.

Environnements très réglementés avec des actifs numériques critiques. ISO 27001, gestion des risques et continuité opérationnelle dans les cadres financiers européens.

Hochregulierte Umgebungen mit kritischen digitalen Assets. ISO 27001, Risikomanagement und operative Kontinuität in europäischen Finanzrahmen.

ISO 27001vCISORisk
ISO 27001vCISORiesgo
ISO 27001vCISORischio
ISO 27001vCISORisque
ISO 27001vCISORisiko
03
☁️
European B2B SaaS
SaaS B2B europeo
SaaS B2B europeo
SaaS B2B européen
Europäisches B2B SaaS

Software providers managing client data who need to demonstrate security maturity to scale in regulated European markets.

Proveedores de software que gestionan datos de clientes y necesitan demostrar madurez de seguridad para escalar en mercados europeos regulados.

Fornitori di software che gestiscono dati dei clienti e devono dimostrare maturità nella sicurezza per scalare nei mercati europei regolamentati.

Fournisseurs de logiciels gérant des données clients qui doivent démontrer leur maturité en sécurité pour évoluer sur les marchés européens réglementés.

Softwareanbieter, die Kundendaten verwalten und Sicherheitsreife nachweisen müssen, um in regulierten europäischen Märkten zu skalieren.

ComplianceSecurityAudit
ComplianceSeguridadAuditoría
ConformitàSicurezzaAudit
ConformitéSécuritéAudit
ComplianceSicherheitAudit
Servicios Services

Precise intervention.
Concrete results.
Intervención precisa.
Resultados concretos.
Intervento preciso.
Risultati concreti.
Intervention précise.
Résultats concrets.
Präzise Intervention.
Konkrete Ergebnisse.

Cada servicio tiene un entregable claro, un tiempo definido y un precio transparente. Sin tecnicismos innecesarios. Con criterio y control.

Each service has a clear deliverable, a defined timeline, and transparent pricing. No unnecessary jargon. With judgment and control.

01 Assessment Diagnóstico Valutazione Évaluation Bewertung

GDPR & ISO 27001
Express Gap Analysis

Gap Analysis RGPD
& ISO 27001 Express

Gap Analysis RGPD
& ISO 27001 Express

Analyse des Écarts RGPD
& ISO 27001 Express

Lückenanalyse DSGVO
& ISO 27001 Express

Assessment of your actual compliance and security posture. We identify critical risks and the shortest path to mitigate them.

Evaluación del estado real de cumplimiento normativo y seguridad. Identificamos los riesgos críticos y el camino más corto para mitigarlos.

Valutazione dello stato reale di conformità e sicurezza. Identifichiamo i rischi critici e il percorso più breve per mitigarli.

Évaluation de votre posture réelle de conformité et de sécurité. Nous identifions les risques critiques et le chemin le plus court pour les atténuer.

Bewertung Ihrer tatsächlichen Compliance- und Sicherheitslage. Wir identifizieren kritische Risiken und den kürzesten Weg zur Risikominderung.

  • Prioritized gap report
  • 90-day roadmap with concrete actions
  • Executive results presentation session
  • Informe de brechas prioritizado
  • Roadmap de 90 días con acciones concretas
  • Sesión de presentación ejecutiva de resultados
  • Report delle lacune prioritizzato
  • Roadmap 90 giorni con azioni concrete
  • Sessione di presentazione esecutiva
  • Rapport des écarts priorisé
  • Feuille de route 90 jours avec actions concrètes
  • Session de présentation des résultats
  • Priorisierter Lückenbericht
  • 90-Tage-Roadmap mit konkreten Maßnahmen
  • Ergebnispräsentation für die Geschäftsleitung
02 vCISO · DPO

vCISO & DPO
as a Service

vCISO & DPO
como Servicio

vCISO & DPO
come Servizio

vCISO & DPO
en tant que Service

vCISO & DPO
als Service

Part-time security and privacy leadership. Continuous operational control without the cost of a full-time executive.

Dirección de seguridad y privacidad a tiempo parcial. Control operativo continuo sin el coste de un directivo a tiempo completo.

Direzione part-time della sicurezza e della privacy. Controllo operativo continuo senza il costo di un dirigente a tempo pieno.

Direction à temps partiel de la sécurité et de la confidentialité. Contrôle opérationnel continu sans le coût d'un cadre à temps plein.

Teilzeit-Führung in Sicherheit und Datenschutz. Kontinuierliche operative Kontrolle ohne die Kosten einer Vollzeitkraft.

  • Risk management and internal audits
  • Monthly compliance oversight
  • Regulatory contact point for breaches
  • Monthly executive reports
  • Gestión de riesgos y auditorías internas
  • Supervisión de cumplimiento mensual
  • Punto de contacto ante reguladores y brechas
  • Informes ejecutivos mensuales
  • Gestione del rischio e audit interni
  • Supervisione mensile della conformità
  • Punto di contatto con i regolatori
  • Report esecutivi mensili
  • Gestion des risques et audits internes
  • Supervision mensuelle de la conformité
  • Point de contact réglementaire
  • Rapports exécutifs mensuels
  • Risikomanagement und interne Audits
  • Monatliche Compliance-Überwachung
  • Regulatorischer Ansprechpartner
  • Monatliche Führungsberichte
03 Training Formación Formazione Formation Schulung

Security & Privacy
Training

Formación en Seguridad
y Privacidad

Formazione in Sicurezza
e Privacy

Formation en Sécurité
et Confidentialité

Schulung zu Sicherheit
und Datenschutz

Practical workshops for legal, technical, and management teams. Real sector cases. No unnecessary jargon.

Talleres prácticos para equipos legales, técnicos y directivos. Casos reales del sector. Sin tecnicismos innecesarios.

Workshop pratici per team legali, tecnici e dirigenziali. Casi reali del settore. Senza tecnicismi inutili.

Ateliers pratiques pour les équipes juridiques, techniques et de direction. Cas réels du secteur. Sans jargon inutile.

Praktische Workshops für juristische, technische und Führungsteams. Echte Branchenfälle. Kein unnötiger Fachjargon.

  • Customized workshops by profile and sector
  • Materials and documentation included
  • Pre and post-training assessment
  • Talleres personalizados por perfil y sector
  • Material y documentación incluida
  • Evaluación pre y post formación
  • Workshop personalizzati per profilo e settore
  • Materiali e documentazione inclusi
  • Valutazione pre e post formazione
  • Ateliers personnalisés par profil et secteur
  • Matériaux et documentation inclus
  • Évaluation pré et post-formation
  • Maßgeschneiderte Workshops nach Profil und Branche
  • Materialien und Dokumentation inklusive
  • Vor- und Nachschulungsbewertung
Working Methodology Metodología de trabajo Metodologia di lavoro Méthodologie de travail Arbeitsmethodik

A process designed to
produce results, not reports.
Un proceso diseñado para
producir resultados, no informes.
Un processo progettato per
produrre risultati, non relazioni.
Un processus conçu pour
produire des résultats, pas des rapports.
Ein Prozess, der darauf ausgelegt ist,
Ergebnisse zu liefern, keine Berichte.

01
Initial assessment
Diagnóstico inicial
Valutazione iniziale
Évaluation initiale
Erstbewertung

30-minute session to understand the real context, existing risks, and the organization's priority objective. No jargon. Confidential.

Sesión de 30 minutos para entender el contexto real, los riesgos existentes y el objetivo prioritario. Sin tecnicismos. Confidencial.

Sessione di 30 minuti per comprendere il contesto reale, i rischi esistenti e l'obiettivo prioritario. Senza tecnicismi. Riservato.

Session de 30 minutes pour comprendre le contexte réel, les risques existants et l'objectif prioritaire. Sans jargon. Confidentiel.

30-minütige Sitzung zum Verständnis des realen Kontexts und der Hauptziele. Kein Fachjargon. Vertraulich.

02
Risk evaluation & mapping
Evaluación y mapa de riesgos
Valutazione e mappatura dei rischi
Évaluation et cartographie des risques
Risikobewertung & -kartierung

Deep analysis of the technical, legal, and operational environment. We identify what's critical and separate it from secondary matters.

Análisis profundo del entorno técnico, legal y operativo. Identificamos lo crítico y lo separamos de lo accesorio.

Analisi approfondita dell'ambiente tecnico, legale e operativo. Identifichiamo il critico e lo separiamo dagli aspetti secondari.

Analyse approfondie de l'environnement technique, juridique et opérationnel. Nous identifions le critique et le séparons des aspects secondaires.

Tiefgehende Analyse des technischen, rechtlichen und operativen Umfelds. Wir identifizieren das Kritische und trennen es vom Nebensächlichen.

03
High-impact intervention
Intervención con impacto
Intervento ad alto impatto
Intervention à fort impact
Wirkungsstarke Intervention

We apply measures with direct, measurable impact. Policies, technical controls, training, or audits as the assessment requires.

Aplicamos medidas con impacto directo y medible. Políticas, controles técnicos, formación o auditoría según el diagnóstico.

Applichiamo misure con impatto diretto e misurabile. Politiche, controlli tecnici, formazione o audit secondo la valutazione.

Nous appliquons des mesures à impact direct et mesurable. Politiques, contrôles techniques, formation ou audits selon les besoins.

Wir wenden Maßnahmen mit direkter, messbarer Wirkung an: Richtlinien, technische Kontrollen, Schulungen oder Audits.

04
Follow-up & continuous improvement
Seguimiento y mejora continua
Monitoraggio e miglioramento continuo
Suivi et amélioration continue
Nachverfolgung & kontinuierliche Verbesserung

We don't disappear after delivering the report. Ongoing follow-up to ensure controls are maintained and evolve.

No desaparecemos al entregar el informe. Seguimiento continuo para que los controles implementados se mantengan y evolucionen.

Non sparissimo dopo aver consegnato il report. Monitoraggio continuo per garantire che i controlli si mantengano ed evolvano.

Nous ne disparaissons pas après le rapport. Suivi continu pour garantir que les contrôles mis en place sont maintenus et évoluent.

Wir verschwinden nicht nach der Berichtlieferung. Laufende Nachverfolgung für implementierte Kontrollen.

What is your real digital risk level?

¿Cuál es su nivel real de riesgo digital?

Qual è il vostro reale livello di rischio digitale?

Quel est votre niveau réel de risque numérique?

Wie hoch ist Ihr tatsächliches digitales Risikoniveau?

30 minutes. Confidential. A direct conversation to find out if there's a risk worth mitigating right now.

30 minutos. Confidencial. Una conversación directa para saber si hay un riesgo que vale la pena mitigar ahora mismo.

30 minuti. Confidenziale. Una conversazione diretta per scoprire se c'è un rischio da mitigare subito.

30 minutes. Confidentiel. Une conversation directe pour savoir s'il y a un risque à atténuer maintenant.

30 Minuten. Vertraulich. Ein direktes Gespräch, um herauszufinden, ob ein Risiko sofort behoben werden sollte.

Request a session → Solicitar sesión → Richiedi una sessione → Demander une séance → Sitzung anfragen →

Guaranteed response in under 24h · Spain · Switzerland · EU

Respuesta garantizada en menos de 24h · España · Suiza · UE

Risposta garantita entro 24h · Spagna · Svizzera · UE

Réponse garantie en moins de 24h · Espagne · Suisse · UE

Garantierte Antwort in unter 24h · Spanien · Schweiz · EU

Yonathan Rivas
Cybersecurity & Privacy Governance Advisor
About Sobre mí Chi sono À propos Über mich

My approach integrates what most keep separate: security engineering, European legal frameworks, and business strategy. Not just a technician, not just a legal consultant — the connection point between both worlds.

I work with mid-sized companies, law firms, and startups in regulated environments that need someone who understands both systems and contracts, both logs and European directives.

Based between Spain and Switzerland, operating in Canton Ticino for clients requiring dual CH-EU jurisdiction.

Mi enfoque integra lo que la mayoría separa: ingeniería de seguridad, marco legal europeo y estrategia de negocio. No soy solo un técnico ni solo un consultor legal — soy el punto de conexión entre ambos mundos.

Trabajo con empresas medianas, despachos y startups que operan en entornos regulados y necesitan alguien que entienda tanto los sistemas como los contratos, tanto los logs como las directivas europeas.

Basado entre España y Suiza, con operativa en el Cantón de Ticino para clientes que requieren doble jurisdicción CH-EU.

Il mio approccio integra ciò che i più tengono separato: ingegneria della sicurezza, quadro giuridico europeo e strategia aziendale. Non solo un tecnico, non solo un consulente legale — il punto di connessione tra i due mondi.

Lavoro con aziende di medie dimensioni, studi legali e startup in ambienti regolamentati che hanno bisogno di qualcuno che capisca sia i sistemi che i contratti, sia i log che le direttive europee.

Basato tra Spagna e Svizzera, con operatività nel Canton Ticino per clienti che richiedono doppia giurisdizione CH-EU.

Mon approche intègre ce que la plupart séparent : ingénierie de sécurité, cadres juridiques européens et stratégie commerciale. Pas seulement un technicien, pas seulement un consultant juridique — le point de connexion entre les deux mondes.

Je travaille avec des entreprises de taille moyenne, des cabinets juridiques et des startups dans des environnements réglementés qui ont besoin de quelqu'un qui comprend à la fois les systèmes et les contrats, les logs et les directives européennes.

Basé entre l'Espagne et la Suisse, avec une activité dans le Canton du Tessin pour les clients nécessitant une double juridiction CH-EU.

Mein Ansatz integriert, was die meisten trennen: Sicherheitstechnik, europäische Rechtsrahmen und Geschäftsstrategie. Nicht nur ein Techniker, nicht nur ein Rechtsberater — die Verbindung zwischen beiden Welten.

Ich arbeite mit mittelständischen Unternehmen, Anwaltskanzleien und Startups in regulierten Umgebungen zusammen, die jemanden brauchen, der sowohl Systeme als auch Verträge, sowohl Logs als auch europäische Richtlinien versteht.

Mit Sitz zwischen Spanien und der Schweiz, mit Aktivitäten im Kanton Tessin für Kunden, die eine doppelte CH-EU-Gerichtsbarkeit benötigen.

🛡️

ISO 27001:2022 Internal Auditor

Bureau Veritas Certification

Active Activo Attivo Actif Aktiv
⚖️

GDPR / LOPDGDD — Certified DPO

RGPD / LOPDGDD — DPO Certificado

RGPD / LOPDGDD — DPO Certificato

RGPD / LOPDGDD — DPO Certifié

DSGVO / LOPDGDD — Zert. Datenschutzbeauftragter

Bureau Veritas Certification

Active Activo Attivo Actif Aktiv
🔐

Essential Cybersecurity & Cyberterrorism

Ciberseguridad Esencial · Ciberterrorismo

Cybersicurezza Essenziale · Cyberterrorismo

Cybersécurité Essentielle · Cyberterrorisme

Wesentliche Cybersicherheit · Cyberterrorismus

Bureau Veritas Certification

Active Activo Attivo Actif Aktiv
🎓

MSc in Cybersecurity & Privacy

Máster en Ciberseguridad y Privacidad

Master in Cybersicurezza e Privacy

Master en Cybersécurité et Confidentialité

Master in Cybersicherheit & Datenschutz

Universitat Oberta de Catalunya (UOC)

Active Activo Attivo Actif Aktiv
🏛️

Law Degree

Grado en Derecho

Laurea in Giurisprudenza

Licence en Droit

Rechtswissenschaften

Universitat Oberta de Catalunya (UOC)

Active Activo Attivo Actif Aktiv
🇨🇭 Suiza · TicinoSwitzerland · TicinoSvizzera · TicinoSuisse · TessinSchweiz · Tessin
🇪🇸 EspañaSpainSpagnaEspagneSpanien
🇪🇺 Unión EuropeaEuropean UnionUnione EuropeaUnion EuropéenneEuropäische Union
Strategic First Consultation
Primera consulta estratégica
Prima consulenza strategica
Première consultation stratégique
Erste strategische Beratung

What is your real level
of digital risk?

¿Cuál es su nivel real
de riesgo digital?

Qual è il vostro reale
livello di rischio digitale?

Quel est votre niveau réel
de risque numérique?

Wie hoch ist Ihr tatsächliches
digitales Risikoniveau?

30 minutes. Confidential. No jargon.
A direct conversation to assess whether there's a risk worth mitigating now.

30 minutos. Confidencial. Sin tecnicismos.
Una conversación directa para evaluar si hay un riesgo que vale la pena mitigar ahora.

30 minuti. Confidenziale. Senza tecnicismi.
Una conversazione diretta per valutare se c'è un rischio da mitigare ora.

30 minutes. Confidentiel. Sans jargon.
Une conversation directe pour évaluer s'il existe un risque à atténuer maintenant.

30 Minuten. Vertraulich. Ohne Fachjargon.
Ein direktes Gespräch, um zu beurteilen, ob ein Risiko jetzt behoben werden sollte.

Request a session → Solicitar sesión → Richiedi una sessione → Demander une séance → Sitzung anfragen →

Response within 24 hours · Available for clients in Spain, Switzerland, and the EU

Respondo en menos de 24 horas · Disponible para clientes en España, Suiza y toda la UE

Risposta entro 24 ore · Disponibile per clienti in Spagna, Svizzera e tutta la UE

Réponse sous 24 heures · Disponible pour les clients en Espagne, Suisse et dans toute l'UE

Antwort innerhalb von 24 Stunden · Verfügbar für Kunden in Spanien, der Schweiz und der EU