Nuestro equipo

Valantris es una firma joven. La trayectoria de quienes la formamos no lo es.

Somos tres socios con disciplinas distintas y complementarias: quien ha operado un SOC financiero durante ocho años, quien lleva más de diez haciendo pruebas de intrusión, y quien fue responsable de seguridad de una institución con más de 3,000 sucursales. Cada uno lidera el servicio de su especialidad.

Operación y SecOps

Ocho años al frente de un SOC financiero

  • Ocho años dirigiendo el centro de operaciones de seguridad de una institución financiera con más de 100 sucursales, 4,500 empleados y más de 1,000 servidores.
  • Implantación de estrategias de ciberseguridad de extremo a extremo: detección, respuesta y la operación diaria que las sostiene.
  • Es quien define cómo se monitorea, qué se considera un incidente y cómo se escala.
Lidera NOC & SOC gestionado

Ofensiva y Red Team

Más de diez años entrando donde no debería poder

  • Más de diez años dedicado a pruebas de intrusión y ejercicios de equipo rojo.
  • Objetivos evaluados en retail, tecnología y sector público.
  • Combinación poco frecuente: audita e implanta sistemas de gestión de seguridad además de romperlos. La mayoría de los pentesters no pisa un comité de seguridad y la mayoría de los auditores no ha explotado nada nunca.

Certificaciones

  • Certified Ethical Hacker Master (CEH Master)
  • ISO/IEC 27001:2022 Lead Auditor
  • ISO/IEC 27001:2022 Lead Implementer
  • ISO/IEC 22301:2019 Lead Auditor
  • ISO/IEC 20000:2018 Lead Auditor
Lidera Red Teaming & Pentesting

Gobierno y Cumplimiento

Fue CISO de una institución financiera de más de 3,000 sucursales

  • Responsable de seguridad de la información de una institución financiera mexicana con más de 3,000 sucursales.
  • Conoce la conversación desde el otro lado del escritorio: presupuesto, comité, auditoría y la presión de sostener una postura de seguridad ante un regulador.
  • Es quien traduce el riesgo técnico al lenguaje en que se toman las decisiones de inversión.
Lidera Consultoría & Gobierno

Cómo trabajamos

Hablas con quien va a hacer el trabajo

En el diagnóstico no te atiende un comercial. Según lo que traigas, la sesión la damos uno, dos o los tres — el que corresponde a tu problema. Si lo que te quita el sueño es la exposición de tus servicios a Internet, hablas con quien lleva diez años entrando en sistemas ajenos. Si es la auditoría que viene, hablas con quien ya la vivió del lado del auditado.

Los tres somos socios de la firma. No hay una capa comercial entre tú y quien ejecuta, y no la va a haber mientras podamos sostenerlo.

Credenciales

Lo que se puede verificar

El equipo acumula más de sesenta certificaciones. Publicamos cinco, que son las que cubren territorios distintos y las que de verdad importan en este trabajo. La lista completa está disponible si la pides.

  • Certified Ethical Hacker Master (CEH Master)
  • ISO/IEC 27001:2022 Lead Auditor
  • ISO/IEC 27001:2022 Lead Implementer
  • ISO/IEC 22301:2019 Lead Auditor
  • ISO/IEC 20000:2018 Lead Auditor

Dónde estamos hoy

Lo que todavía no somos

Valantris IA y Ciberseguridad S.A.S. es una sociedad constituida y en operación, pero es una firma nueva. No vamos a publicar logotipos de clientes que no tenemos ni casos de éxito que no hemos entregado todavía. Cuando existan y con permiso de quien corresponda, aparecerán aquí.

Tampoco vendemos un turno de veinticuatro horas que hoy no podemos sostener con tres personas. Lo que ofrecemos es monitoreo continuo con atención en horario hábil y guardia para incidentes críticos, y así está escrito en cada página de este sitio.

Lo decimos aquí por la misma razón por la que cada servicio declara lo que no hace: preferimos que sepas dónde termina nuestro alcance antes de firmar, no después del primer incidente.

Hablemos

Una conversación de 60 minutos con el especialista que corresponde a tu situación — o con los tres, si el caso lo pide. Sales con claridad sobre qué es lo importante de atender en tu caso concreto, y por qué en ese orden.

Si tiene sentido para los dos, el siguiente paso es una visita a tus instalaciones: recorremos tu operación contigo y salimos con el alcance de trabajo definido.

Agendar diagnóstico de 60 min

Está pensada para organizaciones que ya operan infraestructura propia y tienen a alguien responsable de su seguridad.