Topic

Governance & Risk

Running a defensible program on paper as well as in practice — frameworks, compliance regimes, third-party risk, and privacy engineering.

  • NIST
  • ISO 27001
  • CIS
  • SOC2
  • PCI-DSS
  • HIPAA
  • GDPR
  • DORA
  • NIS2
  • risk management
  • risk quantification
  • security metrics
  • board reporting
  • audit readiness
  • third-party risk
  • vendor security assessment
  • data privacy
  • privacy engineering
  • security policy
  • regulatory compliance
  • cyber insurance
108 Talks
9 Conferences

BSidesSF 2026

16 talks

DefCamp 2025

4 talks