Saltar al contenido

Sobre CISEC

Somos una empresa de ciberseguridad ofensiva especializada en pentesting manual para empresas en España. Nuestro objetivo es sencillo: encontrar las vulnerabilidades de tu organización antes de que lo haga un atacante.

Por qué nació CISEC

CISEC nació de una frustración común en el sector: empresas que recibían informes de auditoría generados automáticamente, llenos de falsos positivos y sin contexto de negocio. Informes que acababan en un cajón porque nadie podía priorizar las acciones ni entender el riesgo real.

Decidimos crear una firma de ciberseguridad ofensiva donde cada proyecto recibe la atención de pentesters certificados que entienden tanto la técnica como el negocio. Trabajamos con empresas que necesitan resultados accionables, no documentos de cumplimiento que no aportan valor. Desde PYMEs hasta grandes corporaciones, adaptamos nuestro enfoque a la realidad de cada organización.

Nuestro equipo

Un equipo reducido de especialistas con experiencia real en ciberseguridad ofensiva. Sin burocracia, sin rotación de personal.

Foto de Álvaro Morales Moreno

Álvaro Morales Moreno

CEO

Lidera la estrategia de CISEC y la relación con clientes. Con más de 20.000 seguidores en LinkedIn, comparte contenido técnico sobre ciberseguridad ofensiva y ayuda a CISOs y CTOs a entender el panorama real de amenazas al que se enfrentan sus organizaciones.

Foto de Daniel Lanzas

Daniel Lanzas

Pentester

Especialista en ciberseguridad ofensiva que aporta capacidad técnica y una visión fresca al equipo de pentesting. Participa activamente en las auditorías de seguridad, contribuyendo a la identificación de vulnerabilidades complejas en aplicaciones web e infraestructura.

Foto de Antonio Harley Loureiro

Antonio Harley Loureiro

CTO — OSCP Certified

Certificado OSCP, lidera todos los proyectos de pentesting de CISEC. Su enfoque combina metodología rigurosa con creatividad técnica para identificar vulnerabilidades que los escáneres automáticos pasan por alto, asegurando que cada auditoría aporta valor real al cliente.

Cómo trabajamos

Tres principios que definen cada proyecto que ejecutamos.

Pentesting manual, no solo escáneres

Cada auditoría incluye pruebas manuales realizadas por expertos certificados. Los escáneres automáticos son un punto de partida, no el resultado final. Nuestro equipo analiza la lógica de negocio, cadenas de ataque complejas y configuraciones específicas que ningún scanner detecta.

Transparencia total

Informes claros con evidencias reproducibles, clasificación de riesgos por impacto de negocio y recomendaciones priorizadas. Sin jerga innecesaria ni métricas infladas. Tu equipo técnico y tu dirección reciben exactamente lo que necesitan para tomar decisiones.

Comunicación directa

Trabajas directamente con los pentesters que ejecutan las pruebas, sin intermediarios ni capas de gestión. Respuesta en el día, llamadas cuando las necesites y un punto de contacto que conoce tu infraestructura de principio a fin.

¿Quieres trabajar con nosotros?

Cuéntanos tu caso y te proponemos un plan adaptado a tu organización. Sin compromiso.