Rolando Silva
Rolando Silva

Senior GRC & Cybersecurity Risk Consultant

Open to offers · Member since 23 Aug 2026
Message
Location
Mexico City, Mexico
Desired salary
Unspecified
Work preference
Remote Only / Full Time, Contract
Experience level
Senior

About

Professional summary

I am a Senior GRC and Cybersecurity Risk Consultant with more than eight years of experience across Big Four consulting, global technology, and enterprise environments. I specialize in cybersecurity governance, enterprise risk management, third-party risk management, compliance, and audit readiness.

I conduct security, privacy, technology, and AI risk assessments, helping organizations identify control gaps, assess residual risk, and implement practical remediation strategies. My experience includes vendor due diligence, security questionnaires, evidence analysis, risk registers, control mapping, and control effectiveness assessments.

I am a certified ISO/IEC 27001 and ISO/IEC 42001 Lead Auditor with hands-on experience conducting certification audits, including Stage 1, Stage 2, and surveillance activities. I also work with ISO/IEC 27701, SOC 2, NIST Cybersecurity Framework, CIS Controls, ITGC, and SOX compliance requirements.

I partner closely with engineering, IT, privacy, legal, procurement, and executive stakeholders to translate technical, regulatory, and contractual requirements into actionable security and compliance programs. I have supported organizations in financial services, technology, manufacturing, retail, and other regulated industries.

I am trilingual in Spanish, English, and Portuguese and experienced in managing multiple concurrent engagements in fully remote international environments. I am focused on strengthening security governance, improving control maturity, and enabling responsible AI and data protection practices.

Skills

18 capabilities

Experience

Career history

Senior GRC Analyst Confidential U.S. Cybersecurity Company

Manage end-to-end third-party security, privacy, AI, and technology risk assessments through OneTrust. Perform intake validation, vendor due diligence, security questionnaire reviews, evidence analysis, residual-risk evaluations, and risk-based approval decisions.

Partner with Privacy, Legal, Procurement, IT, Engineering, and business stakeholders to define risk treatment conditions, contractual safeguards, data processing requirements, integration controls, and remediation actions. Support ISO/IEC 27001 and SOC 2 readiness, maintain security governance documentation, and review AI use cases and vendor capabilities against organizational requirements.

Information Security & Compliance Auditor Independent

Conduct end-to-end ISO/IEC 27001:2022 certification audits as Lead Auditor, including Stage 1, Stage 2, and surveillance audit activities for organizations across international markets. Assess the design, implementation, maintenance, and operating effectiveness of Information Security Management Systems.

Participate in ISO/IEC 42001 and ISO/IEC 27701 audits covering AI management systems, privacy management systems, governance, risk and impact assessment processes, AI lifecycle controls, and PII responsibilities. Perform documentation reviews, interviews, evidence validation, control testing, and audit sampling, and prepare formal audit reports and certification findings.

Cyber Security Senior Consultant EY GDS

Led cybersecurity program and maturity assessments to evaluate current-state capabilities and develop future-state recommendations aligned with ISO/IEC 27001, the NIST Cybersecurity Framework, CIS Controls, and organizational requirements. Conducted risk and control assessments and worked with cross-functional teams on mitigation and remediation strategies.

Supported privacy and data protection assessments involving personal-information collection, use, processing, storage, sharing, and protection. Used OneTrust and IBM OpenPages for privacy impact assessments, risk assessments, evidence collection, issue documentation, remediation tracking, and risk-to-control mapping; delivered executive reports and remediation roadmaps.

Account Security Manager - Risk & Compliance IBM

Managed security, privacy, and regulatory compliance activities for global client accounts, ensuring alignment with GDPR, CCPA, HIPAA, contractual obligations, and cybersecurity requirements. Governed account risk registers with documented risk ratings, mitigation actions, owners, and remediation status.

Conducted security and privacy compliance assessments against IBM policies, security baselines, client requirements, and industry standards. Led client security audits, vendor assessments, third-party questionnaires, evidence collection, and remediation activities with international business and technical stakeholders.

Risk Advisory and Assurance Senior Consultant Deloitte

Executed IT General Controls and SOX compliance audits for organizations in financial services, manufacturing, retail, and other regulated industries. Performed control walkthroughs and assessed the design and operating effectiveness of controls related to user access management, change management, and IT operations.

Prepared audit workpapers and formal reports in accordance with internal methodology and external audit quality requirements. Communicated audit findings, control deficiencies, and remediation recommendations to process owners, senior stakeholders, and management.

Education

Learning history

Instituto Tecnológico y de Estudios Superiores de Monterrey

Master's Degree, Cybersecurity

Master's Degree in Cybersecurity.

Instituto Tecnológico y de Estudios Superiores de Monterrey

Bachelor of Science, Digital Systems and Robotics Engineering

B.S. in Digital Systems and Robotics Engineering.

This professional hasn’t added portfolio projects yet.

This professional hasn’t listed any services yet.

People also viewed

All talent ›
Jobs Talent AI Tools Salaries
Menu