Una consultora de ciberseguridad en Madrid con nombre y apellidos.
Somos Jiratek. Ofrecemos asesoramiento imparcial en seguridad informática, a nivel estratégico y técnico, y estamos registrados en el Catálogo de Empresas y Soluciones de Ciberseguridad de INCIBE. Esta página existe para que sepas exactamente quién va a mirar tus sistemas: qué certificaciones tiene, qué ha encontrado antes y por qué los medios nacionales nos llaman cuando necesitan una fuente técnica.
Registrados en INCIBE · No vendemos software: solo criterio · NDA antes de cualquier acceso
Empresa registrada en INCIBE
Instituto Nacional de Ciberseguridad
Protegemos tu presente asegurando tu futuro.
Jiratek nació en Madrid para salvaguardar la integridad digital de organizaciones que trabajan en un mundo cada vez más interconectado: PYMEs, despachos profesionales, industria y proveedores de grandes cuentas. Nuestra misión es fácil de enunciar y difícil de ejecutar: proteger la confidencialidad, la integridad y la disponibilidad de tu información con soluciones que funcionan en tu realidad, no en un catálogo.
Hay una palabra que define cómo trabajamos: imparcialidad. No vendemos software, no distribuimos productos de terceros y no cobramos comisión de ningún fabricante. Cuando te recomendamos algo es porque tu empresa lo necesita. Y hay otra cosa que no hacemos: entregarte el volcado de una herramienta con la portada cambiada. Menos hallazgos, todos revisados a mano, cada uno con dueño, riesgo real y fecha.
Imparciales de verdad
Nuestro único incentivo es que el diagnóstico sea correcto. Si la solución es configurar mejor lo que ya tienes en vez de comprar algo nuevo, eso es exactamente lo que te diremos.
Técnicos, no comerciales
Quien te visita es quien va a mirar tus sistemas. No hay una capa comercial que promete y un equipo distinto que ejecuta.
Entregables que aguantan una revisión
Informe ejecutivo para dirección, informe técnico con evidencias y plan de corrección priorizado 30/60/90. Válido como evidencia para NIS2, ENS, ISO 27001 y RGPD.
Certificaciones del equipo auditor.
El equipo auditor de Jiratek cuenta con certificaciones profesionales en seguridad ofensiva y auditoría de aplicaciones web. Ninguna se aprueba marcando casillas en un test: todas exigen comprometer entornos reales durante el examen y documentarlo como en un proyecto de verdad.
eJPTeJPT
eLearnSecurity Junior Penetration Tester
INE Security · eLearnSecurity
Fundamentos prácticos de pentesting: red, host y aplicaciones web.
Examen práctico
eCPPTeCPPT
eLearnSecurity Certified Professional Penetration Tester
INE Security · eLearnSecurity
Pentesting profesional de infraestructura, con informe final como entregable del examen.
Examen práctico
eWPTxeWPTx
eLearnSecurity Web Application Penetration Tester eXtreme
INE Security · eLearnSecurity
Nivel avanzado en auditoría web: evasión de filtros y cadenas de explotación complejas.
Nivel avanzado
CWESHTB CWES
HackTheBox Certified Web Exploitation Specialist
Hack The Box
Explotación de aplicaciones web en los laboratorios reales de Hack The Box.
Examen prácticoDetrás de cada informe hay alguien que sabe lo que está mirando.
Somos un equipo deliberadamente técnico y sin departamento comercial: la persona con la que hablas la primera vez es la que va a revisar tus sistemas. Y cada vertical de la ciberseguridad —dirección y gobierno, auditoría ofensiva, seguridad web y protección de datos— tiene aquí un responsable con nombre y cara.

Mario Fernández
Responsable de Seguridad Web · Hacker Ético
Divulgador y hacker ético. Encuentra vulnerabilidades reales, no hallazgos de manual: está certificado por reportar fallos de seguridad en la web de la NASA. Lidera las auditorías web y de aplicaciones, y explica ciberseguridad real a más de 12.000 personas en YouTube.
- Certificado por encontrar vulnerabilidades reales en la web de la NASA
- Cuatro certificaciones ofensivas con examen 100 % práctico
- Especialista en escalada de privilegios y OWASP Top 10

Rubén Jiménez
Cofundador · Especialista en Ciberseguridad
Es la voz de Jiratek en los medios: Público le ha citado en cinco artículos sobre privacidad, cifrado, perfilado publicitario y protección de menores. Dentro de la casa se ocupa de que cada proyecto tenga un alcance realista y de que el informe final sirva para tomar decisiones, no para archivarlo.
- Fuente habitual de Público en privacidad y protección de datos
- Especialista en RGPD técnico y arquitecturas de consentimiento
- Responsable de alcance, dimensionado y entrega de proyectos
Alejandro Suárez
Responsable de CISO as a Service · Gobierno y cumplimiento
Asume la dirección de seguridad de las empresas que no tienen —ni necesitan— un CISO en plantilla. Traduce el riesgo técnico a decisiones de negocio, diseña la hoja de ruta y se sienta con dirección para que la ciberseguridad deje de ser un gasto opaco y pase a ser una inversión medible.
- Dirección de programas de seguridad y gobierno del dato
- Marcos de referencia: ISO 27001, ENS y NIS2
- Interlocución con dirección, comités y auditores
Adrián Hernández
Auditor de Seguridad Ofensiva · Active Directory y privilegios
Especialista en entrar donde no debería. Audita infraestructura interna y entornos Active Directory buscando exactamente lo que buscaría un atacante: rutas de escalada de privilegios, movimiento lateral y configuraciones que, encadenadas, convierten a un usuario cualquiera en administrador del dominio.
- Auditoría de Active Directory y directorio corporativo
- Escalada de privilegios y movimiento lateral
- Pentesting de infraestructura interna y externa
Alejandro Gómez
Delegado de Protección de Datos (DPO) · RGPD y LOPDGDD
Cierra el círculo por el lado legal. Ejerce como Delegado de Protección de Datos y garantiza que todo lo que la parte técnica protege esté además respaldado por el cumplimiento: RGPD, LOPDGDD, registro de actividades de tratamiento y evaluaciones de impacto. Especialmente relevante para los despachos y consultoras con los que trabajamos.
- Función de DPO y cumplimiento RGPD / LOPDGDD
- Registro de actividades y evaluaciones de impacto (EIPD)
- Puente entre el área técnica y la obligación legal
Soluciones reales para empresas reales.
En estos años hemos trabajado con empresas B2B y B2C muy distintas, adaptándonos al contexto de cada cliente: desde despachos de tres personas sin equipo técnico hasta plataformas que reciben millones de peticiones a la semana.

Partner de ciberseguridad de empresas tech
Colaboramos con empresas tecnológicas, plataformas digitales y desarrolladores de software, integrándonos como una extensión de su equipo: seguridad ofensiva, protección de infraestructura y DNS, cumplimiento normativo y respuesta ante incidentes.
Negocios en crecimiento que manejan datos sensibles
Consultoras jurídicas, despachos profesionales, e-commerce, pymes industriales y empresas en entornos cloud. Priorizamos lo esencial, auditamos lo crítico y ayudamos a escalar la seguridad sin complejidad innecesaria.
- Clientes desde despachos de 3 personas hasta empresas de más de 400 empleados.
- Hemos protegido plataformas que reciben más de 20 millones de peticiones semanales.
- Despliegues plug & play en menos de 7 días para despachos sin equipo técnico interno.
- Planes de seguridad completos con proveedores ya integrados: Dell, Fortinet, Google Workspace…
- Vectores de suplantación detectados en menos de 48 horas donde el proveedor informático no había identificado riesgos.
- Más de 20 empresas en sectores críticos y de alto riesgo digital, con procesos basados en CIS Controls.
Diez veces que un medio nacional nos pidió que explicáramos algo.
No son notas de prensa ni publirreportajes que hayamos escrito nosotros: son artículos periodísticos en los que la redacción buscó una fuente técnica y nos llamó. Cada tarjeta enlaza al artículo original para que puedas comprobarlo tú mismo.
La estafa de la llamada del falso gestor bancario
«En un timo normal, tu propia desconfianza te protege»
Jiratek desmonta el vishing del falso gestor: spoofing del número del banco, la "cuenta segura", el código por SMS y por qué la urgencia de la llamada nunca es casual.
Leer en Infoveritas ↗WhatsApp permitirá ocultar el número de teléfono: más privacidad a cambio de saber menos quién está detrás
«Compartir un alias en lugar del número reduce notablemente la exposición del usuario»
Rubén Jiménez, especialista en ciberseguridad de Jiratek, sobre por qué el móvil se ha convertido en la llave de acceso a la banca y a las verificaciones por SMS.
Leer en Público ↗La IA revoluciona el fraude digital: del phishing tradicional a los deepfakes imposibles de distinguir
«Las señales que antes delataban un fraude […] han desaparecido»
El equipo de Jiratek explica por qué el fraude del CEO, la suplantación de proveedor y el vishing con voz clonada son hoy las modalidades más potenciadas por la IA generativa.
Leer en Vozpópuli ↗Las mil caras del phishing y cómo evitarlo
«La superficie de ataque se ha multiplicado»
Análisis técnico de Jiratek sobre phishing multicanal, QRishing, fraude en plataformas de compraventa y por qué el atacante ya no necesita vulnerar un sistema, sino convencer a una persona.
Leer en Infoveritas ↗Proteger a los menores sin vigilar a todo el mundo: el dilema del filtro antidesnudos que pide Reino Unido
«El cifrado protege la imagen mientras viaja de un móvil a otro»
Rubén Jiménez explica por qué la detección tendría que ocurrir en el propio dispositivo y dónde el debate deja de ser técnico para convertirse en un problema de garantías.
Leer en Público ↗Mythos, la IA que ha hecho saltar las alarmas de gobiernos y empresas
«El daño más inmediato es disponer de un mapa de vulnerabilidades desconocidas»
El equipo de Jiratek valora qué cambia cuando encontrar y explotar vulnerabilidades deja de requerir años de formación, y por qué el sector industrial es el más expuesto.
Leer en Vozpópuli ↗Instagram pone contra la espada y la pared a sus usuarios: anuncios que no puedes saltar o ceder más datos
«Es una decisión deliberada para maximizar el consentimiento a la recopilación de datos»
Rubén Jiménez analiza cómo se cumple la letra del RGPD construyendo arquitecturas de consentimiento diseñadas para inclinar la decisión del usuario.
Leer en Público ↗Tus chats, su negocio: Meta podrá leer tus mensajes en Instagram para alimentar su publicidad y su IA
«La seguridad digital no es un estado permanente, sino una decisión del usuario»
Rubén Jiménez, sobre la retirada del cifrado opcional en Instagram y qué debía hacer quien quisiera conservar su historial de conversaciones.
Leer en Público ↗Así funciona el spoofing
«Desconfiar siempre de llamadas o mensajes que generen urgencia»
Jiratek desglosa las variantes de suplantación —llamada, email, SMS, dominio, DNS, facial e IP— y las cinco medidas que de verdad reducen el riesgo.
Leer en Infoveritas ↗La peligrosa moda de compartir la ubicación: "se usa para mostrar fidelidad y acaba en control"
«Puede ser utilizada para robos, acoso, chantaje o ataques dirigidos»
Rubén Jiménez explica qué metadatos entrega cada vez que alguien comparte su posición y cómo se cruzan con filtraciones previas para construir un perfil completo.
Leer en Público ↗¿Eres periodista y necesitas una fuente técnica?
Respondemos a medios en menos de 24 horas laborables, con explicaciones técnicas verificables y sin jerga innecesaria. Si necesitas contexto sobre un incidente, una filtración, fraude con IA o normativa (NIS2, ENS, RGPD), escríbenos.
Cuatro reglas que no negociamos.
No son valores de folleto. Son las cuatro decisiones que marcan la diferencia entre un informe que sirve y un PDF que nadie abre.
Todo se valida a mano
Una herramienta puede sacar cuatrocientos hallazgos en una tarde. Lo difícil es sentarse a mirar cuáles son realmente explotables en tu empresa, cuáles son decisiones conscientes y cuál hay que arreglar el lunes por la mañana.
Alcance y precio antes de empezar
Sesión de dimensionado sin coste, acuerdo de confidencialidad y presupuesto cerrado. Si a mitad aparece algo que amplía el alcance, se habla y se decide contigo. No hay sorpresas en la factura.
Si encontramos algo grave, te llamamos ese día
No esperamos al informe final para avisar de un hallazgo crítico, y mucho menos si aparecen indicios de que alguien ya está dentro. En ese caso paramos, te lo explicamos y decidimos contigo los siguientes pasos.
El informe tiene que aguantar una revisión externa
Con fecha, alcance, metodología y evidencias. Es lo que pide un auditor de ENS o ISO 27001, lo que preguntan los cuestionarios de ciberriesgo y lo que exige un cliente corporativo antes de renovarte el contrato.
Lo que hace este equipo, en la práctica.
Servicios con alcance y precio cerrados. Si no sabes por dónde empezar, la sesión de dimensionado es gratuita y sale de ahí una recomendación concreta.
Ciberseguridad para empresas en Madrid
Punto de entrada general: diagnóstico, prioridades y hoja de ruta para empresas que empiezan de cero.
Ver servicio →CISO as a Service
Dirección de seguridad externalizada para empresas que necesitan criterio y responsabilidad, no otra herramienta más.
Ver servicio →CIS Controls v8.1 para despachos
Auditoría IG1 para despachos y consultoras con secreto profesional y RGPD reforzado. Plazas limitadas al mes.
Ver servicio →Auditoría de código fuente
Revisión de tu código antes de que lo revise otro. Tres modalidades según tamaño y criticidad del proyecto.
Ver servicio →Auditoría WordPress y WooCommerce
Para tiendas y webs corporativas: plugins, permisos, superficie expuesta y hardening real.
Ver servicio →Concienciación y simulaciones de phishing
Formación medible para tu plantilla. Porque la mayoría de incidentes empieza con alguien haciendo clic.
Ver servicio →Palabras de quienes ya nos han abierto sus sistemas.
Testimonios reales de clientes: despachos, e-commerce y equipos de proyecto que confiaron en nosotros para revisar lo que más les importa.
Por fin alguien que nos explica cómo proteger nuestro despacho sin tecnicismos. En dos días ya teníamos todo instalado.
Nos ayudaron a entender los riesgos reales que teníamos y a solucionarlos sin detener nuestra operativa. Después de la auditoría mitigaron bastantes focos potenciales de problemas.
Thank you Jiratek for helping our company with cybersecurity, your professionalism, and taking such good care of us! We are really thankful.
Una de esas empresas de ciberseguridad que sí cumplen lo que prometen. Tienen un equipo que realmente sabe, responden rápido y están disponibles 24/7. No venden soluciones genéricas: adaptan todo a lo que necesita cada negocio.
Totalmente recomendables: resolvieron todas nuestras dudas y nos sentimos totalmente protegidos en la empresa.
Cuéntanos qué te preocupa.
Rellena el formulario y te respondemos en 24h laborables con una recomendación concreta: qué servicio encaja, qué alcance tendría y qué precio. Si lo que necesitas no lo hacemos nosotros, te lo decimos.
✓ Sesión de dimensionado sin coste
✓ Respuesta en 24h laborables
✓ NDA antes de cualquier acceso
Contactar con Jiratek
Te respondemos en 24h laborables. Sin compromiso.
Cargando formulario…
Ya sabes quiénes somos. Ahora deja que miremos tu empresa.
Cuéntanos en 30 segundos qué necesitas y te enviamos una propuesta concreta en 24h laborables: alcance, calendario y precio cerrado.
Solicitar propuesta →Sin compromiso · Respuesta en 24h laborables · NDA antes de cualquier acceso
Cuéntanos qué necesitas
Te respondemos en 24h laborables con una recomendación concreta y precio cerrado. Sin compromiso.
Cargando formulario…


