03 Antes que el atacante
Consultoría en ciberseguridad y pentesting
Audito tecnología pública a diario y fundé el ICEID para llevar esa práctica a empresas de México y Latinoamérica. Escribí el Blue Team Field Guide, guía de campo en español para equipos de defensa. Mi regla es simple: un hallazgo solo vale si cambia una decisión — qué cerrar primero, quién lo hace y cómo comprobamos que quedó cerrado.
Pentesting
Ataque controlado con alcance firmado y metodología OWASP. Dos entregables: el ejecutivo que dirección lee en diez minutos y el técnico con reproducción paso a paso. Incluye re-test: no cierro hasta comprobar el cierre.
Respuesta a incidentes
Te entraron. Contengo, reconstruyo por dónde, y preservo la evidencia con criterio de perito: si esto termina en denuncia, tu caso quedó protegido desde el primer minuto. Esa doble formación es justo lo que casi nadie ofrece.
Programa de seguridad
Políticas, controles, capacitación y acompañamiento continuo con el respaldo del ICEID. Para empresas que necesitan madurar su seguridad sin armar un equipo interno desde cero.
Lo que recibes,
en concreto
- Pruebas de penetración web, móvil e infraestructura
- Auditoría de seguridad y análisis de superficie de ataque
- Respuesta a incidentes y contención de intrusiones
- Hardening de servidores, redes y nube
- Concientización y simulacros de phishing para tu equipo
Acceso concedido
Cuéntame qué se rompió
o qué quieres construir
Primera llamada sin costo y sin discurso de ventas. Si no soy la persona indicada te lo digo en los primeros diez minutos y te paso con quien sí.