Nosotros · Jiratek Ciberseguridad

Una consultora de ciberseguridad en Madrid con nombre y apellidos.

Somos Jiratek. Ofrecemos asesoramiento imparcial en seguridad informática, a nivel estratégico y técnico, y estamos registrados en el Catálogo de Empresas y Soluciones de Ciberseguridad de INCIBE. Esta página existe para que sepas exactamente quién va a mirar tus sistemas: qué certificaciones tiene, qué ha encontrado antes y por qué los medios nacionales nos llaman cuando necesitan una fuente técnica.

Registrados en INCIBE · No vendemos software: solo criterio · NDA antes de cualquier acceso

Aval oficial

Empresa registrada en INCIBE

Instituto Nacional de Ciberseguridad Jiratek, empresa registrada en INCIBE
Incluidos en el Catálogo de Empresas y Soluciones de Ciberseguridad del Gobierno de España.
Quiénes somos, en datos verificables
5
verticales cubiertas por responsables con nombre: dirección/CISO, auditoría ofensiva, seguridad web, protección de datos y respuesta en medios
10
apariciones en medios nacionales en los últimos doce meses, todas enlazadas y verificables una a una
100%
del trabajo lo ejecuta nuestro equipo: no revendemos auditorías ni subcontratamos el análisis
Sede en Madrid, trabajo en toda España
Imparciales: sin comisiones de fabricantes
Informes presentables ante auditor, cliente o aseguradora
Precio cerrado antes de empezar
Quiénes somos

Protegemos tu presente asegurando tu futuro.

Jiratek nació en Madrid para salvaguardar la integridad digital de organizaciones que trabajan en un mundo cada vez más interconectado: PYMEs, despachos profesionales, industria y proveedores de grandes cuentas. Nuestra misión es fácil de enunciar y difícil de ejecutar: proteger la confidencialidad, la integridad y la disponibilidad de tu información con soluciones que funcionan en tu realidad, no en un catálogo.

Hay una palabra que define cómo trabajamos: imparcialidad. No vendemos software, no distribuimos productos de terceros y no cobramos comisión de ningún fabricante. Cuando te recomendamos algo es porque tu empresa lo necesita. Y hay otra cosa que no hacemos: entregarte el volcado de una herramienta con la portada cambiada. Menos hallazgos, todos revisados a mano, cada uno con dueño, riesgo real y fecha.

🧭

Imparciales de verdad

Nuestro único incentivo es que el diagnóstico sea correcto. Si la solución es configurar mejor lo que ya tienes en vez de comprar algo nuevo, eso es exactamente lo que te diremos.

🔍

Técnicos, no comerciales

Quien te visita es quien va a mirar tus sistemas. No hay una capa comercial que promete y un equipo distinto que ejecuta.

📄

Entregables que aguantan una revisión

Informe ejecutivo para dirección, informe técnico con evidencias y plan de corrección priorizado 30/60/90. Válido como evidencia para NIS2, ENS, ISO 27001 y RGPD.

Credenciales verificables

Certificaciones del equipo auditor.

El equipo auditor de Jiratek cuenta con certificaciones profesionales en seguridad ofensiva y auditoría de aplicaciones web. Ninguna se aprueba marcando casillas en un test: todas exigen comprometer entornos reales durante el examen y documentarlo como en un proyecto de verdad.

eJPT

eLearnSecurity Junior Penetration Tester

INE Security · eLearnSecurity

Fundamentos prácticos de pentesting: red, host y aplicaciones web.

Examen práctico

eCPPT

eLearnSecurity Certified Professional Penetration Tester

INE Security · eLearnSecurity

Pentesting profesional de infraestructura, con informe final como entregable del examen.

Examen práctico

eWPTx

eLearnSecurity Web Application Penetration Tester eXtreme

INE Security · eLearnSecurity

Nivel avanzado en auditoría web: evasión de filtros y cadenas de explotación complejas.

Nivel avanzado

HTB CWES

HackTheBox Certified Web Exploitation Specialist

Hack The Box

Explotación de aplicaciones web en los laboratorios reales de Hack The Box.

Examen práctico
Además: Jiratek es empresa registrada en el Catálogo de Empresas y Soluciones de Ciberseguridad de INCIBE, y Mario cuenta con el reconocimiento de la NASA por la divulgación responsable de una vulnerabilidad en su web. Todas las credenciales de esta página pueden verificarse; si quieres los certificados, pídenoslos.
El equipo

Detrás de cada informe hay alguien que sabe lo que está mirando.

Somos un equipo deliberadamente técnico y sin departamento comercial: la persona con la que hablas la primera vez es la que va a revisar tus sistemas. Y cada vertical de la ciberseguridad —dirección y gobierno, auditoría ofensiva, seguridad web y protección de datos— tiene aquí un responsable con nombre y cara.

Mario Fernández, responsable de seguridad web en Jiratek

Mario Fernández

Responsable de Seguridad Web · Hacker Ético

eJPT eCPPT eWPTx HTB CWES

Divulgador y hacker ético. Encuentra vulnerabilidades reales, no hallazgos de manual: está certificado por reportar fallos de seguridad en la web de la NASA. Lidera las auditorías web y de aplicaciones, y explica ciberseguridad real a más de 12.000 personas en YouTube.

  • Certificado por encontrar vulnerabilidades reales en la web de la NASA
  • Cuatro certificaciones ofensivas con examen 100 % práctico
  • Especialista en escalada de privilegios y OWASP Top 10
Ver canal "El Pingüino de Mario"
Rubén Jiménez, cofundador y especialista en ciberseguridad de Jiratek

Rubén Jiménez

Cofundador · Especialista en Ciberseguridad

Es la voz de Jiratek en los medios: Público le ha citado en cinco artículos sobre privacidad, cifrado, perfilado publicitario y protección de menores. Dentro de la casa se ocupa de que cada proyecto tenga un alcance realista y de que el informe final sirva para tomar decisiones, no para archivarlo.

  • Fuente habitual de Público en privacidad y protección de datos
  • Especialista en RGPD técnico y arquitecturas de consentimiento
  • Responsable de alcance, dimensionado y entrega de proyectos
AS
Dirección de seguridad

Alejandro Suárez

Responsable de CISO as a Service · Gobierno y cumplimiento

Asume la dirección de seguridad de las empresas que no tienen —ni necesitan— un CISO en plantilla. Traduce el riesgo técnico a decisiones de negocio, diseña la hoja de ruta y se sienta con dirección para que la ciberseguridad deje de ser un gasto opaco y pase a ser una inversión medible.

  • Dirección de programas de seguridad y gobierno del dato
  • Marcos de referencia: ISO 27001, ENS y NIS2
  • Interlocución con dirección, comités y auditores
AH
Seguridad ofensiva

Adrián Hernández

Auditor de Seguridad Ofensiva · Active Directory y privilegios

Especialista en entrar donde no debería. Audita infraestructura interna y entornos Active Directory buscando exactamente lo que buscaría un atacante: rutas de escalada de privilegios, movimiento lateral y configuraciones que, encadenadas, convierten a un usuario cualquiera en administrador del dominio.

  • Auditoría de Active Directory y directorio corporativo
  • Escalada de privilegios y movimiento lateral
  • Pentesting de infraestructura interna y externa
AG
Legal · Protección de datos

Alejandro Gómez

Delegado de Protección de Datos (DPO) · RGPD y LOPDGDD

Cierra el círculo por el lado legal. Ejerce como Delegado de Protección de Datos y garantiza que todo lo que la parte técnica protege esté además respaldado por el cumplimiento: RGPD, LOPDGDD, registro de actividades de tratamiento y evaluaciones de impacto. Especialmente relevante para los despachos y consultoras con los que trabajamos.

  • Función de DPO y cumplimiento RGPD / LOPDGDD
  • Registro de actividades y evaluaciones de impacto (EIPD)
  • Puente entre el área técnica y la obligación legal
Con quién trabajamos

Soluciones reales para empresas reales.

En estos años hemos trabajado con empresas B2B y B2C muy distintas, adaptándonos al contexto de cada cliente: desde despachos de tres personas sin equipo técnico hasta plataformas que reciben millones de peticiones a la semana.

Algunos de nuestros clientes
Logotipos de algunos clientes de Jiratek
B2B · Socios tecnológicos

Partner de ciberseguridad de empresas tech

Colaboramos con empresas tecnológicas, plataformas digitales y desarrolladores de software, integrándonos como una extensión de su equipo: seguridad ofensiva, protección de infraestructura y DNS, cumplimiento normativo y respuesta ante incidentes.

B2C · Empresas finales

Negocios en crecimiento que manejan datos sensibles

Consultoras jurídicas, despachos profesionales, e-commerce, pymes industriales y empresas en entornos cloud. Priorizamos lo esencial, auditamos lo crítico y ayudamos a escalar la seguridad sin complejidad innecesaria.

  • Clientes desde despachos de 3 personas hasta empresas de más de 400 empleados.
  • Hemos protegido plataformas que reciben más de 20 millones de peticiones semanales.
  • Despliegues plug & play en menos de 7 días para despachos sin equipo técnico interno.
  • Planes de seguridad completos con proveedores ya integrados: Dell, Fortinet, Google Workspace…
  • Vectores de suplantación detectados en menos de 48 horas donde el proveedor informático no había identificado riesgos.
  • Más de 20 empresas en sectores críticos y de alto riesgo digital, con procesos basados en CIS Controls.
Jiratek en los medios

Diez veces que un medio nacional nos pidió que explicáramos algo.

No son notas de prensa ni publirreportajes que hayamos escrito nosotros: son artículos periodísticos en los que la redacción buscó una fuente técnica y nos llamó. Cada tarjeta enlaza al artículo original para que puedas comprobarlo tú mismo.

Infoveritas30 jul 2026
Vishing · Fraude bancario

La estafa de la llamada del falso gestor bancario

«En un timo normal, tu propia desconfianza te protege»

Jiratek desmonta el vishing del falso gestor: spoofing del número del banco, la "cuenta segura", el código por SMS y por qué la urgencia de la llamada nunca es casual.

Leer en Infoveritas ↗
Público19 jul 2026
Privacidad · Suplantación

WhatsApp permitirá ocultar el número de teléfono: más privacidad a cambio de saber menos quién está detrás

«Compartir un alias en lugar del número reduce notablemente la exposición del usuario»

Rubén Jiménez, especialista en ciberseguridad de Jiratek, sobre por qué el móvil se ha convertido en la llave de acceso a la banca y a las verificaciones por SMS.

Leer en Público ↗
Vozpópuli29 jun 2026
Fraude con IA · Deepfakes

La IA revoluciona el fraude digital: del phishing tradicional a los deepfakes imposibles de distinguir

«Las señales que antes delataban un fraude […] han desaparecido»

El equipo de Jiratek explica por qué el fraude del CEO, la suplantación de proveedor y el vishing con voz clonada son hoy las modalidades más potenciadas por la IA generativa.

Leer en Vozpópuli ↗
Infoveritas18 jun 2026
Phishing · Smishing · Vishing

Las mil caras del phishing y cómo evitarlo

«La superficie de ataque se ha multiplicado»

Análisis técnico de Jiratek sobre phishing multicanal, QRishing, fraude en plataformas de compraventa y por qué el atacante ya no necesita vulnerar un sistema, sino convencer a una persona.

Leer en Infoveritas ↗
Público9 jun 2026
Cifrado · Regulación

Proteger a los menores sin vigilar a todo el mundo: el dilema del filtro antidesnudos que pide Reino Unido

«El cifrado protege la imagen mientras viaja de un móvil a otro»

Rubén Jiménez explica por qué la detección tendría que ocurrir en el propio dispositivo y dónde el debate deja de ser técnico para convertirse en un problema de garantías.

Leer en Público ↗
Vozpópuli2 may 2026
IA ofensiva · Infraestructura crítica

Mythos, la IA que ha hecho saltar las alarmas de gobiernos y empresas

«El daño más inmediato es disponer de un mapa de vulnerabilidades desconocidas»

El equipo de Jiratek valora qué cambia cuando encontrar y explotar vulnerabilidades deja de requerir años de formación, y por qué el sector industrial es el más expuesto.

Leer en Vozpópuli ↗
Público27 abr 2026
RGPD · Perfilado

Instagram pone contra la espada y la pared a sus usuarios: anuncios que no puedes saltar o ceder más datos

«Es una decisión deliberada para maximizar el consentimiento a la recopilación de datos»

Rubén Jiménez analiza cómo se cumple la letra del RGPD construyendo arquitecturas de consentimiento diseñadas para inclinar la decisión del usuario.

Leer en Público ↗
Público23 mar 2026
Cifrado extremo a extremo

Tus chats, su negocio: Meta podrá leer tus mensajes en Instagram para alimentar su publicidad y su IA

«La seguridad digital no es un estado permanente, sino una decisión del usuario»

Rubén Jiménez, sobre la retirada del cifrado opcional en Instagram y qué debía hacer quien quisiera conservar su historial de conversaciones.

Leer en Público ↗
Infoveritas15 oct 2025
Spoofing · Ingeniería social

Así funciona el spoofing

«Desconfiar siempre de llamadas o mensajes que generen urgencia»

Jiratek desglosa las variantes de suplantación —llamada, email, SMS, dominio, DNS, facial e IP— y las cinco medidas que de verdad reducen el riesgo.

Leer en Infoveritas ↗
Público18 oct 2025
Geolocalización · Metadatos

La peligrosa moda de compartir la ubicación: "se usa para mostrar fidelidad y acaba en control"

«Puede ser utilizada para robos, acoso, chantaje o ataques dirigidos»

Rubén Jiménez explica qué metadatos entrega cada vez que alguien comparte su posición y cómo se cruzan con filtraciones previas para construir un perfil completo.

Leer en Público ↗
📰 Sala de prensa

¿Eres periodista y necesitas una fuente técnica?

Respondemos a medios en menos de 24 horas laborables, con explicaciones técnicas verificables y sin jerga innecesaria. Si necesitas contexto sobre un incidente, una filtración, fraude con IA o normativa (NIS2, ENS, RGPD), escríbenos.

hola@jiratek.com +34 644 254 179 Consultas de prensa · Respuesta < 24h laborables
Cómo trabajamos

Cuatro reglas que no negociamos.

No son valores de folleto. Son las cuatro decisiones que marcan la diferencia entre un informe que sirve y un PDF que nadie abre.

Todo se valida a mano

Una herramienta puede sacar cuatrocientos hallazgos en una tarde. Lo difícil es sentarse a mirar cuáles son realmente explotables en tu empresa, cuáles son decisiones conscientes y cuál hay que arreglar el lunes por la mañana.

Alcance y precio antes de empezar

Sesión de dimensionado sin coste, acuerdo de confidencialidad y presupuesto cerrado. Si a mitad aparece algo que amplía el alcance, se habla y se decide contigo. No hay sorpresas en la factura.

Si encontramos algo grave, te llamamos ese día

No esperamos al informe final para avisar de un hallazgo crítico, y mucho menos si aparecen indicios de que alguien ya está dentro. En ese caso paramos, te lo explicamos y decidimos contigo los siguientes pasos.

El informe tiene que aguantar una revisión externa

Con fecha, alcance, metodología y evidencias. Es lo que pide un auditor de ENS o ISO 27001, lo que preguntan los cuestionarios de ciberriesgo y lo que exige un cliente corporativo antes de renovarte el contrato.

Lo que dicen nuestros clientes

Palabras de quienes ya nos han abierto sus sistemas.

Testimonios reales de clientes: despachos, e-commerce y equipos de proyecto que confiaron en nosotros para revisar lo que más les importa.

"

Por fin alguien que nos explica cómo proteger nuestro despacho sin tecnicismos. En dos días ya teníamos todo instalado.

JuliaSocia en firma legal Abaco
"

Nos ayudaron a entender los riesgos reales que teníamos y a solucionarlos sin detener nuestra operativa. Después de la auditoría mitigaron bastantes focos potenciales de problemas.

David MartínezCEO de e-commerce
"

Thank you Jiratek for helping our company with cybersecurity, your professionalism, and taking such good care of us! We are really thankful.

MonikaResponsable de grupo · JIT
"

Una de esas empresas de ciberseguridad que sí cumplen lo que prometen. Tienen un equipo que realmente sabe, responden rápido y están disponibles 24/7. No venden soluciones genéricas: adaptan todo a lo que necesita cada negocio.

Niko MugicaProject Manager
"

Totalmente recomendables: resolvieron todas nuestras dudas y nos sentimos totalmente protegidos en la empresa.

Laura HuesoResponsable en Hueso Abogados
Hablemos

Cuéntanos qué te preocupa.

Rellena el formulario y te respondemos en 24h laborables con una recomendación concreta: qué servicio encaja, qué alcance tendría y qué precio. Si lo que necesitas no lo hacemos nosotros, te lo decimos.

✓ Sesión de dimensionado sin coste
✓ Respuesta en 24h laborables
✓ NDA antes de cualquier acceso

Contactar con Jiratek

Te respondemos en 24h laborables. Sin compromiso.

Cargando formulario…

Ya sabes quiénes somos. Ahora deja que miremos tu empresa.

Cuéntanos en 30 segundos qué necesitas y te enviamos una propuesta concreta en 24h laborables: alcance, calendario y precio cerrado.

Solicitar propuesta →

Sin compromiso · Respuesta en 24h laborables · NDA antes de cualquier acceso