Nuestros servicios

Veintidós servicios, seis preguntas. Elija la que se parezca a su situación.

Tengo que cumplir una norma

AI Act, NIS2, DORA, MiCA, ISO 27001, ENS y CIS Controls, además de RGPD y PCI DSS. Analizamos qué le aplica, medimos la distancia real hasta el cumplimiento y le entregamos el plan de acción priorizado.

Cumplimiento normativo

NIS2, DORA, MiCA, ISO 27001, ENS y CIS Controls. Análisis GAP, plan de acción priorizado y acompañamiento hasta la conformidad.
VER SERVICIO

Auditorías de Ciberseguridad

Revisamos redes, sistemas y aplicaciones para encontrar por dónde entrarían. Informe ejecutivo y técnico con los hallazgos clasificados por criticidad y un plan de remediación priorizado.
VER SERVICIO

Consultoría de Ciberseguridad

Asistencia continuada de especialistas para las decisiones de seguridad que no pueden esperar a la siguiente auditoría.
VER SERVICIO
Adecuación, análisis GAP y plan de acción
También RGPD, ISO 22301 y PCI DSS. Ver todo el cumplimiento →

Quiero saber si pueden entrar

Atacamos su infraestructura como lo haría un adversario real, con alcance pactado y bajo control. Recibe el informe ejecutivo para dirección y el técnico con cada vulnerabilidad documentada.

Test de intrusión - Pentest

Explotamos de verdad las vulnerabilidades, no solo las listamos. Aplicaciones, APIs, infraestructura interna y externa y Active Directory. Exigido por PCI-DSS 11.3, ENS y DORA.
VER SERVICIO

Operaciones Red Team

Simulación de adversario con objetivos concretos y alcance pactado. Medimos si su equipo detecta el ataque, cuánto tarda y qué hace al respecto.
VER SERVICIO

Análisis de vulnerabilidades

Barrido de toda su superficie expuesta, puntual o continuo, con priorización por explotabilidad real y no solo por puntuación CVSS.
VER SERVICIO

Auditoría de seguridad en aplicaciones

Revisamos su aplicación web, móvil o API como lo haría un atacante con tiempo: OWASP Top 10, lógica de negocio y control de accesos. Exigido por PCI-DSS y ENS.
VER SERVICIO

Auditoría de redes WiFi

Comprobamos si su red inalámbrica es una puerta de entrada: cifrado, segmentación de la red de invitados, portales cautivos y puntos de acceso no autorizados.
VER SERVICIO

Auditoría RFID, NFC y Bluetooth

Tarjetas de acceso, lectores y dispositivos sin contacto. Clonado de credenciales, análisis de protocolo y pruebas reales sobre su control de acceso físico.
VER SERVICIO

Campañas de Phishing

Medimos cuántos empleados pican, quién lo reporta y en cuánto tiempo. Con formación posterior basada en el resultado real, no en teoría.
VER SERVICIO

Pruebas de estrés

Comprobamos hasta dónde aguanta su plataforma antes de caer y qué se rompe primero. La disponibilidad también es seguridad.
VER SERVICIO

Ciberseguridad ofensiva con IA

Usamos IA donde aporta: reconocimiento, pretextos creíbles y revisión de código. La explotación y la validación siguen siendo manuales, sobre modelos bajo nuestro control.
VER SERVICIO

Necesito detectar y responder

Detectar tarde es no detectar. NIS2 da 24 horas para la alerta temprana y 72 para la notificación. Montamos la capacidad de detección y dejamos escrito el plan de respuesta.

Implantación SIEM/SOC

Montamos su capacidad de detección y respuesta, desde cero o integrando lo que ya tiene. Requisito de facto para NIS2 y DORA.
VER SERVICIO

CISO as a Service

Dirección de seguridad sin incorporar un CISO a plantilla. Gobierno, riesgo, cumplimiento y relación con auditores y reguladores.
VER SERVICIO

Plan de recuperación ante desastres

Qué se recupera, en qué orden y en cuánto tiempo. Documentado y, sobre todo, probado antes de que haga falta.
VER SERVICIO

Ya me ha pasado

Incidente en curso o litigio abierto. Determinamos qué ocurrió, por dónde entraron y qué se llevaron. Informe pericial con cadena de custodia, válido en sede judicial.

Servicio Post-mortem Ransomware

Ya ha ocurrido. Reconstruimos el incidente completo, identificamos el vector de entrada y le entregamos el plan para que no se repita.
VER SERVICIO

Peritaje y Análisis Forense Digital

Determinamos qué pasó, por dónde entraron, qué se llevaron y desde cuándo estaban dentro. Informe pericial con cadena de custodia, válido en sede judicial.
VER SERVICIO

Quiero construir sobre base segura

AWS, Azure y entornos industriales. Diseñamos y bastionamos la infraestructura desde el principio, en lugar de parchearla después.

Infraestructura segura en cloud

Diseñamos, desplegamos y bastionamos su infraestructura en AWS y Azure. Revisión de la postura de seguridad cloud y corrección de configuraciones inseguras.
VER SERVICIO

Ciberseguridad Industrial

Entornos OT e ICS, donde parar la producción no es una opción. Convergencia IT/OT y protección de infraestructuras críticas.
VER SERVICIO

Quiero usar IA sin exponer mis datos

Modelos de lenguaje y RAG sobre su propia infraestructura: la documentación no sale de su red. Vea el servicio completo de IA local y privada.

Prueba de concepto de IA local

Validamos su caso de uso con su documentación real en nuestro laboratorio, antes de que comprometa un euro en hardware.
VER SERVICIO

Despliegue de IA on-premise

Diseño, dimensionado e instalación del servidor, el modelo y el RAG en su sede, con control de acceso y trazabilidad.
VER SERVICIO

Auditoría de seguridad de IA

Red Team contra su propia IA: prompt injection, exfiltración vía RAG, envenenamiento del corpus y agencia excesiva.
VER SERVICIO

¿No sabe cuál necesita?

Es lo normal. En 30 minutos se lo decimos, y le decimos también lo que no necesita.

Teléfono: +34 686 250 244 (L-V, de 9:00 a 18:00)
Email: info@jaymonsecurity.com

ESEN