Servicios

Desde una evaluación puntual de una semana hasta el liderazgo continuo, a tiempo parcial, de tu infraestructura y tus operaciones de seguridad.

Evaluación de seguridad y hardening

Una revisión estructurada de tu superficie de ataque externa e interna, tus servidores y tus aplicaciones web, alineada con las guías de OWASP, CIS Benchmarks y NIST.

Combino el escaneo automatizado (Nmap, Greenbone/OpenVAS, Nessus) con verificación manual, para que recibas hallazgos confirmados y no un volcado de 300 páginas de un escáner.

Ideal para: Pymes, startups que se preparan para auditorías y equipos sin un ingeniero de seguridad interno

Qué recibes

  • Evaluación de vulnerabilidades (red, hosts, web)
  • Revisión de configuración de firewall y VPN
  • Hardening de Linux / Windows Server (CIS)
  • Revisión de aplicaciones web según OWASP Top 10
  • Resumen ejecutivo + informe técnico con puntuación CVSS
  • Plan de remediación y nueva verificación

Ingeniería de infraestructura y redes

Desde una sola oficina hasta decenas de sedes interconectadas: segmentación, enrutamiento, VPN sitio a sitio y de acceso remoto, virtualización y monitoreo, diseñados para la disponibilidad y la seguridad desde el primer día.

Ideal para: Organizaciones multisede, instituciones educativas, sector público y empresas en crecimiento

Qué recibes

  • Diseño y segmentación de red (VLAN, zonas, políticas de firewall)
  • VPN sitio a sitio y de acceso remoto (IPsec, WireGuard, OpenVPN)
  • Enrutamiento dinámico (OSPF/BGP) y alta disponibilidad
  • Virtualización (Proxmox, Hyper-V, VMware) y Docker
  • Monitoreo y entrega de documentación

Migración y seguridad en la nube

Planificación y ejecución de migraciones, además de auditorías de configuración de tenants existentes frente a CIS y las buenas prácticas del proveedor. Infraestructura como código donde tiene sentido, para que la línea base segura sea repetible.

Ideal para: Empresas que llevan cargas on-premises a la nube o que heredan un tenant sin revisar

Qué recibes

  • Evaluación de preparación para la nube y plan de migración
  • Landing zone e identidad en Azure / AWS (SSO, MFA, mínimo privilegio)
  • Auditoría de configuración (Prowler, ScoutSuite, Defender for Cloud)
  • Estrategia de registros, alertas y copias de seguridad
  • Líneas base con Terraform

Administración y seguridad de bases de datos

Optimización de rendimiento, migraciones y actualizaciones, pruebas de copias de seguridad y recuperación, y hardening de seguridad de tus bases de datos, incluyendo auditoría, cifrado en tránsito y acceso de mínimo privilegio.

Ideal para: Equipos con bases de datos críticas para el negocio pero sin un DBA dedicado

Qué recibes

  • Chequeo de salud y optimización de rendimiento
  • Migración y actualización de versiones (on-premises o nube)
  • Estrategia de backup / restauración con pruebas de recuperación
  • Hardening: roles, auditoría (pgaudit), TLS, seguridad a nivel de fila
  • Revisión de cumplimiento en protección de datos

¿Necesitas una evaluación de seguridad, alguien que lidere tu infraestructura o un par de manos expertas?

Cuéntame sobre tu entorno y tus objetivos. Normalmente respondo en uno o dos días hábiles.