Entusiasta y profesional del ámbito de la ciberseguridad, graduado en Ingeniería Informática con postgrado en Análisis y Visualización de Datos Masivos. Soy miembro del Departamento de Ciberseguridad de la Junta de Comunidades de Castilla la Mancha y bug bounty hunter en mis ratos libres.
Exploraremos tres casos de uso innovadores que demostrarán cómo los LLM pueden mejorar nuestras habilidades en la seguridad.
Auditor de Ciberseguridad en Accenture
Especialista en Pentesting | Cazador de Vulnerabilidades | Certificado OSCP, eCPTX, CRTO/2
Trayectoria Profesional
- Analista senior con más de 9 años liderando proyectos de evaluación y mitigación de riesgos en entornos multidisciplinares: aplicaciones, redes, sistemas, Active Directory y dispositivos móviles.
- Auditor en Accenture: Diseña y ejecuta pruebas de penetración avanzadas para clientes globales, priorizando la resiliencia frente a amenazas modernas.
- Certificaciones: Acreditado en OSCP (Offensive Security), eCPTX (eLearnSecurity), CRTO/2 (Red Team Ops), reflejando su dominio en red teaming y ataques realistas.
Expertise Técnico
- Hacking ético integral: Auditorías técnicas en capa de red, aplicaciones web/móviles, infraestructuras críticas y entornos cloud.
- Enfoque ofensivo-defensivo: Combina metodologías de pentesting con estrategias de remediación prácticas para cerrar brechas de seguridad.
En esta propuesta se presenta una herramienta de código abierto desarrollada en Python para el análisis dinámico de aplicaciones móviles en Android e iOS. La herramienta permite a investigadores y profesionales de la seguridad monitorear el comportamiento de aplicaciones en tiempo real y detectar posibles vulnerabilidades o prácticas no deseadas en un entorno seguro. Su enfoque en Python permite la fácil integración con otras soluciones de seguridad, lo que facilita la personalización y la extensión de sus capacidades para el análisis dinámico en múltiples dispositivos.
DFIR Technical Lead en Babel
Experto en Respuesta a Incidentes | Purple Teamer | Apasionado del DFIR y la pintura de miniaturas
Perfil Profesional:
- Liderazgo técnico en Digital Forensics & Incident Response (DFIR) en Babel, donde combate ciberamenazas y diseña estrategias de defensa proactiva.
- Profesor de Informática Forense en el *Máster de Ciberseguridad de la Universidad Complutense de Madrid (UCM)*, formando a la próxima generación de expertos.
- Ponente destacado en eventos de referencia como las Jornadas CCN-CERT (Centro Criptológico Nacional) y otros congresos de ciberseguridad nacionales.
En el mundo de la respuesta a incidentes de ciberseguridad (DFIR), todos sabemos que el tiempo es un enemigo implacable. Cuando ocurre un ataque, cada segundo cuenta para contener la amenaza, preservar evidencias y entender qué sucedió. Pero, ¿qué pasa cuando los dispositivos afectados no están físicamente accesibles? La adquisición de evidencias se convierte en un reto crítico.
Josep Albors es el responsable de Investigación y Concienciación de ESET España. Profesional con más de 19 años de experiencia en el mundo de la seguridad informática y especializado en el análisis de malware y la investigación de nuevas amenazas. También es editor en el blog de noticias sobre seguridad de ESET España y colaborador en el blog internacional de ESET en español, WeLiveSecurity, además de muchas otras publicaciones relacionadas con la seguridad de la información.
Ha sido ponente en algunas de las conferencias de seguridad más importantes de España, entre las que se incluyen, entre otras, RootedCON Valencia, Navaja Negra, Hackron, Morteruelo CON, SecAdmin, Jornadas STIC CCN CERT, además de colaborar con iniciativas como X1RedMasSegura, que busca concienciar a los usuarios para que hagan un buen uso de Internet y las nuevas tecnologías. Además, también ha presentado sus investigaciones en eventos internacionales como AVAR 2019, celebrado en Osaka, CARO Workshop 2023 celebrado en Bochum (Alemania), FIRST 2024 (celebrado en Fukuoka, Japón), Virus Bulletin 2024 celebrado en Dublín o JSAC 2025 en Tokio.
Como parte de la responsabilidad social de ESET, Josep realiza charlas de concienciación y educación en seguridad informática y privacidad en centros educativos de todo tipo, desde colegios de primaria a centros universitarios. Además, es profesor del Master en Ciberseguridad y Seguridad de la Información de la Universidad de Castilla la Mancha. Así mismo, también ha participado como ponente en congresos sobre ciberseguridad organizados por otras universidades españolas.
Josep también ha colaborado con la Guardia Civil, Policía Nacional y el Ejército de Tierra en la formación de nuevos agentes en materias relacionadas con la seguridad informática, ciberinteligencia y la prevención de la ciberdelincuencia, además de aportar información sobre campañas de ciberataques con objetivos españoles para ayudar a perseguir estas actividades criminales.
En esta ponencia se analizarán varios tipos de estafas y ejemplos de malware generados con la ayuda de la Inteligencia Artificial y comprobaremos si su uso ha cambiado radicalmente el panorama de las ciberamenazas tal y como se pronosticaba tras la aparición para el gran público de modelos de lenguaje grandes como Chat GPT a finales de 2022 y principios de 2023.
Responsable de Servicio (Ciberseguridad) en Administración publica. Director de seguridad con especialidad en infraestructuras criticas. Incident Response Certified Professional #DFIR #BlueTeam. Desarrollador de Software orientado a la ciberdefensa. Profesor de cursos de Ciberseguridad y Desarrollo seguro .Net. Profesor del plan nacional de formación. #SAPBussinesOne. He realizado proyectos internacionales, habiendo trabajado 'insitu' en Sudáfrica, Brasil, Argentina, México, Italia, Francia, Alemania e Inglaterra. En una etapa anterior participe en proyectos de prevención de blanqueo de capitales mediante medios digitales.
En esta ponencia se analizarán varios tipos de estafas y ejemplos de malware generados con la ayuda de la Inteligencia Artificial y comprobaremos si su uso ha cambiado radicalmente el panorama de las ciberamenazas tal y como se pronosticaba tras la aparición para el gran público de modelos de lenguaje grandes como Chat GPT a finales de 2022 y principios de 2023.
Desarrollo de una herramienta basada en IA para hacer páginas de phishing, así como darles difusión, todo ello de forma automatizada
Especialista en Desarrollo de Aplicaciones Informáticas con más de 20 años de experiencia, 8 de ellos dedicados a la ciberseguridad. Ha participado en diversos proyectos, principalmente en el sector bancario. Apasionado por la ciberseguridad y el Bug Bounty, actualmente se desempeña como Senior Pentester en Zerolynx. Posee certificaciones destacadas en el sector, como CRTP, CCRTA entre otras.
Es Ingeniero en Telecomunicaciones con un máster en Seguridad Informática y más de 8 años de experiencia en el campo de la ciberseguridad. Ha desempeñado diversos roles en proyectos de distintas características. Es un apasionado del networking y todo lo relacionado con las redes de telecomunicaciones. Actualmente trabaja como Senior Pentester en Zerolynx, donde realiza auditorías de aplicaciones web, móviles, API, infraestructuras externas e internas, red teaming, WiFi, entre otras. Además, cuenta con varias certificaciones relevantes en el sector, como PNPT, CASA, CPPTv2, CMPen, entre otras.
Hoy en día, las aplicaciones móviles almacenan y procesan una enorme cantidad de información sensible: datos personales, bancarios, credenciales… prácticamente toda nuestra vida digital. Pero, también pueden ser un punto de entrada para el robo de información.
En esta charla exploraremos el pentesting de aplicaciones Android, explicando cómo detectar y explotar vulnerabilidades a través de las mismas técnicas que utilizan los atacantes. Está dirigida a investigadores, desarrolladores y profesionales de ciberseguridad que quieran entender cómo se lleva a cabo una auditoría de seguridad en aplicaciones móviles (Android).
Descubre cómo desarrollar herramientas personalizadas para fortalecer la defensa de tu organización sin depender de soluciones costosas de terceros. Exploraremos el uso de lenguajes como Python y PowerShell, ejemplos prácticos de detección de intrusos, automatización y análisis de logs, y cómo integrar estas soluciones en tu infraestructura. Aprende a reducir costos, ganar flexibilidad y potenciar tus capacidades de ciberseguridad con recursos accesibles.
Ingeniero informático con un máster en ciberseguridad y más de siete años de experiencia ayudando a empresas a proteger su infraestructura tecnológica. He trabajado como ingeniero y arquitecto en diversas plataformas de seguridad, especializándome en tecnologías SIEM.
A lo largo de mi trayectoria, he colaborado con organizaciones de gran relevancia, como el Mando Conjunto del Ciberespacio, la OTAN, y las bolsas de valores suiza y española (SIX/BME), además de desempeñar recientemente un papel clave en FNZ.
Paralelamente, desarrollo mi pasión por la comunicación y la enseñanza como profesor en un máster de ciberinteligencia y como ponente en diversos eventos.
Analista senior e Incident Response en SIX Group AG (operador de bolsa de Suiza y España). Más de 10 años de experiencia en ciberseguridad. Graduado en Ing. Informática (UAH), máster en Ciberseguridad (UOC) y máster en Ciberinteligencia (UFV).
Docente en máster Ciberseguridad (UCLM) y máster en Cyber Threat Intelligence (K-School). Impartición de máster class en varios cursos del Campus Internacional de Ciberseguridad.
Especialista en Threat Hunting, Threat Intelligence, Threat Detection/Detection Engineering y el modelado de actores de amenazas.
Ponente/instructor en múltiples conferencias de Ciberseguridad en España: RootedCON, HackON, Hack-Én, Navaja Negra, EuskalHack, Osintomático, ViCON, AsturCON, ...
Taller teórico-práctico sobre el Threat Hunting. Se trata de un taller donde se aborda esta temática desde dos enfoques distintos. Una primera parte teórica para explicar los conceptos más importantes del Threat Hunting, como una segunda donde podremos poner en práctica, y en base a amenazas reales, todo lo comentado en la primera parte.
PES especialidades Informática y Sistemas Electrónicos impartiendo docencia en ciclos de Formación Profesional
Profesor módulo Hacking Ético en el curso de especialización en ciberseguridad en entornos IT ("másteres" de FP) y módulo de Seguridad y alta disponibilidad en ciclo superior ASIR en IES San Clemente de Santiago de Compostela, centro público de la Consellería de Educación de la Xunta de Galicia.
Certificaciones OSCP (Offensive Security Certified Professional) y OSWP (Offensive Security Wireless Professional).
16 años de experiencia impartiendo formación sobre ciberseguridad al profesorado de FP en Galicia (seguridad ofensiva, firewalls, bastionado, alta disponibilidad, ...).
2 años como administrador del servicio de correo electrónico de la Consellería de Educación de la Xunta de Galicia.
1 año como coordinador en Consellería de Educación de la Xunta de Galicia para la implantación de los cursos de - especialización de FP
Ponente en la MorterueloCON 2021 - Log4shell: análisis de tráfico con wireshark (online)
Ponente en el II Encuentro Gallego de Ciberseguridad - Ciber.gal - Taller "Wireshark/tshark para análise forense en rede e Threat Hunting"
Ponente en la party Xuventude Galicia Net 2009 - "Software libre en el campo de la seguridad informática"
Ponente en diversas conferencias relativas al software libre en educación
Taller donde se tomará el control de un sistema, ejecutando y analizando todas las acciones desde un punto de vista ofensivo y defensivo para ver un ataque bajo la perspectiva de un atacante y de un defensor
Veremos cómo instalar DeepSeek en un pc local virtual, sin GPU y veremos cómo es capaz de funcionar. De paso, analizaremos el tráfico de red para descubrir a qué nodos se conecta y si es cierto que envía datos a China
El Internet de las Cosas (IoT) ha crecido exponencialmente, con dispositivos conectados en hogares y empresas, como cámaras de seguridad, asistentes de voz y electrodomésticos inteligentes. Sin embargo, esta conectividad también representa un riesgo de ciberseguridad, ya que muchos de estos dispositivos tienen vulnerabilidades que pueden ser explotadas por atacantes.
Profesional con más de 20 años de experiencia en el sector industrial y tecnológico, especializado en telecomunicaciones. A lo largo de mi carrera, he asumido roles clave como jefe de equipo y responsable de oficina técnica, liderando proyectos complejos y optimizando procesos. Durante 8 años trabajé en Irlanda en multinacionales tecnológicas, lo que me permitió desarrollar una visión global del mercado y experiencia en entornos multiculturales. Actualmente, soy CTO de Cibersare, donde dirijo la estrategia tecnológica, asegurando que la innovación aporte un valor real y esté alineada con los objetivos comerciales y las necesidades del negocio.
Desde hace siete años me dedico al apasionante mundo de la ciberseguridad, una disciplina que ha sido mi vocación y que me ha permitido desarrollar una sólida experiencia técnica y estratégica. Hace dos años, cofundé Cibersare, donde actualmente desempeño el rol de CISO (Chief Information Security Officer).
Mi especialización se centra en la creación y diseño de arquitecturas seguras, garantizando la protección integral de los sistemas y datos. Además, tengo experiencia en la gestión proactiva de amenazas, lo que implica no solo la detección temprana de vulnerabilidades, sino también la implementación de medidas preventivas que minimicen riesgos potenciales.
Según datos de Telefónica Tech, se estima que un 70% de los ataques sufridos en España están dirigidos a PYMES, muchas veces por su falta de defensas robustas. En esta charla, romperemos el mito de que los Servicios de SOC (Security Operations Center) son solo para grandes corporaciones.
Descubrirás:
- Por qué los ciberdelincuentes ven a las pymes como "blancos fáciles" (y cómo un SOC cambia esa percepción).
- SOC adaptado a tu realidad: soluciones escalables, asequibles y sin necesidad de un equipo interno.
- Casos reales: cómo empresas como la tuya han evitado ransomware, fugas de datos y fraudes con un SOC.
- Herramientas pensadas para pymes: Implementa un SOC sin colapsar tu presupuesto.
Responsable de Servicio (Ciberseguridad) en Administración publica. Director de seguridad con especialidad en infraestructuras criticas. Incident Response Certified Professional #DFIR #BlueTeam. Desarrollador de Software orientado a la ciberdefensa. Profesor de cursos de Ciberseguridad y Desarrollo seguro .Net. Profesor del plan nacional de formación. #SAPBussinesOne. He realizado proyectos internacionales, habiendo trabajado 'insitu' en Sudáfrica, Brasil, Argentina, México, Italia, Francia, Alemania e Inglaterra. En una etapa anterior participe en proyectos de prevención de blanqueo de capitales mediante medios digitales.
El paradigma de seguridad empresarial ha cambiado. En esta charla abordaremos la evolución de los modelos de seguridad en las empresas, pasando del enfoque tradicional de "Full Trust", donde la confianza implícita en la red interna es un riesgo, hacia el modelo "Zero Trust", que minimiza la exposición y fortalece la protección de activos críticos. Explicaremos los principios clave del Zero Trust, su implementación en entornos corporativos y cómo esta estrategia mejora la resiliencia ante amenazas avanzadas, ataques internos y brechas de seguridad.
La charla versará sobre dos casos de ransomware aparentemente separados, pero que tenían mucho en común. Adicionalmente a la metodología utilizada para identificar el punto de entrada, la post-explotación y actividad llevada a cabo con el ciberdelincuente, se explicarán los pasos que se dieron en la gestión de ambos caos de forma paralela
Técnico en seguridad informática por la SEAS y experto en seguridad de la información, y CTO de la empresa Lazarus Technology. Su actuación le
proporciona una enorme experiencia tanto, en los Tribunales como perito informático demostrable con decenas de casos y como investigador a través de Internet. A este respecto, es asesor de abogados, investigador de delitos tecnológicos, estafas internacionales y crímenes informáticos.
Realiza también una extensa labor como profesor, dando ponencias y participando como profesor en actividades formativas organizadas por instituciones, asociaciones, universidades, colegios e institutos. Entre ellas se destacan sus intervenciones como ponente en la faculta de Informática de la Universidad Pablo Olavide, en el Colegio de Abogados de Sevilla, y en prestigiosos congresos de seguridad informática como SecAdmin, QurtubaCon, OpenExpo 2017.
Director del curso de verano sobre ciberdelincuencia de género y profesor en el curso de detectives en la Universidad Pablo de Olavide en el año de 2017 sobre investigación digital. También he impartido formación a cuerpos de seguridad a través de la Escuela Pública de Seguridad Pública de Andalucía (ESPA) y otros cursos.
Co-autor del primer protocolo institucional en España ante la violencia de género en las redes sociales en Andalucía y autor del protocolo de actuación para la búsqueda de personas desaparecidas a través de las TIC.
Pendiente