El equipo que audita es el que firma el informe
No subcontratamos. Cuando contrata una auditoría con nosotros, la ejecutan las mismas personas que la diseñan, la documentan y le explican los resultados. Es la diferencia entre recibir un PDF exportado de una herramienta y recibir un análisis hecho por alguien que sabe atacar de verdad.
Trabajamos para empresas y Administración Pública. Parte del equipo cuenta con Habilitación Personal de Seguridad (HPS), requisito para el manejo de información clasificada en proyectos de Defensa y sector público.
Qué nos diferencia
Capacidad ofensiva demostrada, no autodeclarada. Competimos contra la comunidad y lo publicamos: Top 1 % de la plataforma Atenea del Centro Criptológico Nacional, primer puesto en Web Hacking en las Jornadas STIC del CCN-CERT 2025 y equipo ganador del CTF de Navaja Negra 2025.
Informes que se entienden y se pueden ejecutar. Uno ejecutivo para dirección, con el riesgo en lenguaje de negocio, y uno técnico con cada hallazgo, su evidencia, su criticidad y cómo se corrige. Con plan de remediación priorizado, no con una lista de CVE.
Validez pericial. Nuestros informes forenses se elaboran con cadena de custodia y están preparados para sostenerse en sede judicial, no solo para uso interno.
Le decimos también lo que no necesita. Si su problema se resuelve con algo más barato que lo que vendemos, se lo diremos.
Certificaciones del equipo
En este sector la certificación del auditor es el producto. Estas son las nuestras.
Ofensiva y Red Team
OSCP · CRTO · CRTO II · eWPTX · eCPPT · API Penetration Testing · Hack The Box Pro Labs (Dante, Cybernetics, APTLabs, RastaLabs) · Certificado profesional de desarrollo de malware (Maldev Academy)
Forense y respuesta a incidentes
eCDFP · Técnico en Análisis Forense de Incidentes (INCIBE) · Peritaje forense judicial
Gobierno, riesgo y cumplimiento
CISSP · Lead Auditor ISO 27001 · CCSP y CDPP (ISMS Forum) · Esquema Nacional de Seguridad y Análisis de Riesgos (CCN) · PMP (PMI)
Industrial y OT
Centro de Ciberseguridad Industrial (CCI) · Certificado en Ciberseguridad Industrial OT (Ciberwall Academy) · Curso Superior Universitario en Ciberseguridad Industrial
Inteligencia
Ciberinteligencia y Fuentes Abiertas (OSINT), Centro Criptológico Nacional
Dirección y fundadores
Juan M.
Ingeniero superior con triple maestría en ciberseguridad. Ha dirigido operaciones Red Team, ejercicios de pentesting, análisis forenses y auditorías de caja negra, gris y blanca. Perito forense judicial. Certificado OSCP, CRTO II, eWPTX, eCPPT, eCDFP, CCSP y CDPP, entre otras.
Fernando Romero Urdiain, PMP · LinkedIn
Ingeniero Superior Informático por la UPM y Project Management Professional (PMI), con más de 20 años dirigiendo proyectos tecnológicos. Especializado en pentesting, análisis de riesgos, cumplimiento normativo y auditoría de seguridad.
Enseñamos lo que hacemos
Ponencias en el Grado en Ciberseguridad de UNIR y dirección técnica de trabajos de fin de grado y de máster en la Universidad Camilo José Cela, la Universidad de Murcia, la Universidad de Oviedo, UNIR y la UOC. Más de 100 artículos técnicos publicados y un libro previsto para finales de 2026.
Somos empresa registrada en el catálogo del Instituto Nacional de Ciberseguridad (INCIBE) y miembros de CyberMadrid.
¿Hablamos de su caso?
Cuéntenos qué necesita y le decimos si podemos ayudarle. Y si no, se lo decimos también.
Teléfono: +34 686 250 244 (L-V, de 9:00 a 18:00)
Email: info@jaymonsecurity.com


