Manager of the Year 2025 » Meet the Person

Christos Flevotomos

Christos Flevotomos

Group CISO
Hellas Direct

Christos Flevotomos, Group CISO at Hellas Direct, led a breakthrough year. He operationalized the EU’s DORArequirements across the Group—governance, testing, incident response and third‑party oversight—so resilience is measured continuously, not annually. He and the L&D team invested heavily in LMS training, pairing micro‑learning with simulations to drive real behavior change.

On the tech side, Christos secured the perimeter and external attack surface, embedded AWS Well‑Architectedreviews and guardrails, and introduced agentic‑AI security assessors that continuously analyze posture across AWS, SAST/DAST and external signals for platforms like Claimz, PAS and HD Pro. To harness AI safely, he authored a robust Shadow‑AI Policy and mandated approved GenAI with data‑handling safeguards and audit trails. He also made decisive calls on the Group “new companies” blueprint—identity domains, network isolation and shared security services—enabling secure expansion.

Beyond Hellas Direct, Christos was elected Secretary of the ISC2 Hellenic Chapter—a chapter recognized by ISC2 as EMEA Chapter of the Year 2024—bringing community best practices back into the organization

 

Ο Χρήστος Φλεβότομος, Group CISO στη Hellas Direct, ηγήθηκε μιας χρονιάς ουσιαστικής προόδου. Ενσωμάτωσε το DORA σε όλο τον Όμιλο—διακυβέρνηση, δοκιμές, διαχείριση περιστατικών και έλεγχο τρίτων—ώστε η ανθεκτικότητα να παρακολουθείται συνεχώς. Μαζί με το L&D, επένδυσε σημαντικές ώρες στη δημιουργία μαθημάτων στο LMS, με micro‑learning και προσομοιώσεις.

Τεχνολογικά, θωράκισε το περίμετρο και την εξωτερική επιφάνεια επίθεσης, καθιέρωσε AWS Well‑Architectedελέγχους και guardrails και εισήγαγε agentic‑AI αξιολογητές που ελέγχουν αδιάκοπα το ασφαλές configuration (AWS), τον κώδικα (SAST/DAST) και την εξωτερική έκθεση για πλατφόρμες όπως Claimz, PAS, HD Pro. Για την ασφαλή αξιοποίηση της τεχνητής νοημοσύνης, καθόρισε Shadow‑AI Policy και χρήση μόνο εγκεκριμένων GenAI εργαλείων με κανόνες προστασίας δεδομένων και αποτύπωση χρήσης. Επιπλέον, έλαβε δύσκολες αποφάσεις για το σχήμα νέων εταιρειών του Ομίλου—ξεχωριστοί τομείς ταυτότητας, δικτυακή απομόνωση και κοινές υπηρεσίες ασφάλειας—επιταχύνοντας την ασφαλή ανάπτυξη.

Παράλληλα, ο Χρήστος εκλέχθηκε Γραμματέας στο ISC2 Hellenic Chapter, το οποίο έχει αναγνωριστεί από την ISC2 ως EMEA Chapter of the Year 2024