Nosotros

El equipo que audita es el que firma el informe

No subcontratamos. Cuando contrata una auditoría con nosotros, la ejecutan las mismas personas que la diseñan, la documentan y le explican los resultados. Es la diferencia entre recibir un PDF exportado de una herramienta y recibir un análisis hecho por alguien que sabe atacar de verdad.

Trabajamos para empresas y Administración Pública. Parte del equipo cuenta con Habilitación Personal de Seguridad (HPS), requisito para el manejo de información clasificada en proyectos de Defensa y sector público.

2019
Auditando infraestructuras críticas y empresariales
+200
Auditorías realizadas
Top 1 %
Plataforma Atenea del CCN-CERT
1.º
Web Hacking, Jornadas STIC CCN-CERT 2025

Qué nos diferencia

Capacidad ofensiva demostrada, no autodeclarada. Competimos contra la comunidad y lo publicamos: Top 1 % de la plataforma Atenea del Centro Criptológico Nacional, primer puesto en Web Hacking en las Jornadas STIC del CCN-CERT 2025 y equipo ganador del CTF de Navaja Negra 2025.

Informes que se entienden y se pueden ejecutar. Uno ejecutivo para dirección, con el riesgo en lenguaje de negocio, y uno técnico con cada hallazgo, su evidencia, su criticidad y cómo se corrige. Con plan de remediación priorizado, no con una lista de CVE.

Validez pericial. Nuestros informes forenses se elaboran con cadena de custodia y están preparados para sostenerse en sede judicial, no solo para uso interno.

Le decimos también lo que no necesita. Si su problema se resuelve con algo más barato que lo que vendemos, se lo diremos.

Certificaciones del equipo

En este sector la certificación del auditor es el producto. Estas son las nuestras.

Ofensiva y Red Team

OSCP · CRTO · CRTO II · eWPTX · eCPPT · API Penetration Testing · Hack The Box Pro Labs (Dante, Cybernetics, APTLabs, RastaLabs) · Certificado profesional de desarrollo de malware (Maldev Academy)

Forense y respuesta a incidentes

eCDFP · Técnico en Análisis Forense de Incidentes (INCIBE) · Peritaje forense judicial

Gobierno, riesgo y cumplimiento

CISSP · Lead Auditor ISO 27001 · CCSP y CDPP (ISMS Forum) · Esquema Nacional de Seguridad y Análisis de Riesgos (CCN) · PMP (PMI)

Industrial y OT

Centro de Ciberseguridad Industrial (CCI) · Certificado en Ciberseguridad Industrial OT (Ciberwall Academy) · Curso Superior Universitario en Ciberseguridad Industrial

Inteligencia

Ciberinteligencia y Fuentes Abiertas (OSINT), Centro Criptológico Nacional

Dirección y fundadores

Juan M.

Ingeniero superior con triple maestría en ciberseguridad. Ha dirigido operaciones Red Team, ejercicios de pentesting, análisis forenses y auditorías de caja negra, gris y blanca. Perito forense judicial. Certificado OSCP, CRTO II, eWPTX, eCPPT, eCDFP, CCSP y CDPP, entre otras.

Fernando Romero Urdiain, PMP · LinkedIn

Ingeniero Superior Informático por la UPM y Project Management Professional (PMI), con más de 20 años dirigiendo proyectos tecnológicos. Especializado en pentesting, análisis de riesgos, cumplimiento normativo y auditoría de seguridad.

Enseñamos lo que hacemos

Ponencias en el Grado en Ciberseguridad de UNIR y dirección técnica de trabajos de fin de grado y de máster en la Universidad Camilo José Cela, la Universidad de Murcia, la Universidad de Oviedo, UNIR y la UOC. Más de 100 artículos técnicos publicados y un libro previsto para finales de 2026.

Somos empresa registrada en el catálogo del Instituto Nacional de Ciberseguridad (INCIBE) y miembros de CyberMadrid.

¿Hablamos de su caso?

Cuéntenos qué necesita y le decimos si podemos ayudarle. Y si no, se lo decimos también.

Teléfono: +34 686 250 244 (L-V, de 9:00 a 18:00)
Email: info@jaymonsecurity.com

ESEN