Artwork for Daferra CyberTech
Technology

Daferra CyberTech

Escuela Tecnológica Daferra

Podcast de ciberseguridad y tecnología de escuelatecnologicadaferra.com
Misión: entretener, formar e informar en seguridad de la información y áreas afines. Dar a conocer novedades y noticias del sector, entrevistar a gente interesante, hacer monográficos sobre personas o sucesos célebres así como de conceptos importantes de ciberseguridad y tecnología, y tratar cualquier otro tema que resulte de interés para la audiencia.
Además, proporcionaremos detalle acerca de cómo es el sector por dentro, tipos de trabajos, requisitos de acceso, tipos de empresas en las que trabajar y oferta formativa.

  • 48 episodes
  • Updated June 25

Episodes48

  • Apr 28, 2024 · 1 hr 23 min

    27. Entrevista a Fabián Vidal (Sanitas)

    Entrevista a Fabián Vidal, CISO de Sanitas para Europa y LATAM. Notas ampliadas, ⁠⁠⁠⁠⁠⁠⁠⁠en el sitio del podcast en la web de la Escuela⁠⁠⁠.⁠⁠⁠⁠⁠ Recordatorios: Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠Masterclass gratuita en formato vídeo⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog/podcast. Si ya tienes claro que esto es para ti, tienes en la web de la Escuela las características del ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠curso profesional en ciberseguridad GRC⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠. Si necesitas ayuda para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS, NIS2, TISAX...), formación y concienciación, o desarrollo de producto o I+D, contáctame en ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠daferrasecure.com⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠.

  • Apr 2, 2024 · 1 hr 39 min

    26. Entrevista a Yago Arbeloa (Mio Group)

    Episodio #26 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠Escuela Tecnologica Daferra⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Esta semana tenemos un nuevo invitado en el podcast. Se trata de Yago Arbeloa, emprendedor en otra vida, y actualmente Presidente de MioGroup y de la Asociación de Inversores y Emprendedores de Internet (AIEI), además de inversor en más de 40 compañías de forma directa a través de Viriditas. Con Yago, hemos hablado de múltiples temas. Acerca de él, de emprendimiento, marketing y estrategia, negocios digitales e inversión: • Su perfil personal, formación y trayectoria profesional • Cómo gestiona su tiempo • Sus comienzos como emprendedor, y cómo ve esta figura • En qué consiste y cómo gestiona su vehículo de inversión en startups • Su opinión sobre montar un negocio tecnológico en España • Qué busca en proyectos invertibles • Su holding empresarial Mio Group, de marketing y transformación digital • Cómo está la empresa española en este ámbito, retos y consejos • De negocios digitales, su evolución en España, y el papel de AIEI • De bolsa e inversión. Su cartera, visión de la coyuntura actual, previsiones de mercado, y posibles estrategias (disclaimer: conversación de barra de bar, sin más!) Después, vendrá la parte personal de la entrevista. Como siempre, un poco de todo! Notas ampliadas, ⁠⁠⁠⁠⁠⁠⁠en el sitio del podcast en la web de la Escuela⁠⁠⁠.⁠⁠⁠⁠ Recordatorios: Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠Masterclass gratuita en formato vídeo⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog/podcast. Si ya tienes claro que esto es para ti, tienes en la web de la Escuela las características del ⁠⁠⁠⁠⁠⁠⁠⁠⁠curso profesional en ciberseguridad GRC⁠⁠⁠⁠⁠⁠⁠⁠⁠. Si necesitas ayuda para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS, NIS2, TISAX...), formación y concienciación, o desarrollo de producto o I+D, contáctame en ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠daferrasecure.com⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠.

  • Feb 27, 2024 · 1 hr 5 min

    25. Entrevista a Teresa Burguera (Plexus Tech)

    Episodio #25 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠Escuela Tecnologica Daferra⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Esta semana tenemos una nuevo invitada en el podcast. Se trata de Teresa Burguera Pereira, especialista senior en adquisición de talento humano en Plexus Tech. Se define como una persona activa, y amante de los retos y el dinamismo en las facetas profesional y personal. Ha pasado 10 años de su vida viviendo y trabajando en diferentes lugares, siempre enfocada en su área de interés (la gestión de personas), y acabó en el mundo de la tecnología casi por azar. Considero a Teresa cercana, empática, y que se presta a ayudar a los demás de forma desinteresada. De hecho, está abierta a poder aconsejar desde diferentes perspectivas a candidatos en búsqueda de un cambio de rumbo profesional. Nos ha hablado de conceptos como la selección por competencias o el inbound marketing, y nos anticipa que está trabajando en un proyecto personal ultrasecreto del que esperemos nos pueda contar más detalle cuando vea la luz :) Con ella además, hemos conversado sobre múltiples temas relativos al recruiting y la gestión de personas: · Su perfil personal, y trayectoria profesional · Cómo nos conocimos y por qué le trajimos al podcast · Si está o no roto el recruiting tecnológico · Cualidades de un recruiter · Cómo ve el mercado actual de la ciberseguridad · Qué busca en los candidatos · Su opinión sobre la formación reglada · Consejos para elaborar un buen CV · Cómo afrontar una entrevista de trabajo · Su visión acerca de las cartas de recomendación y de motivación · Las vías más efectivas para conseguir una entrevista de empleo · La importancia de los planes de carrera profesionales… y personales · Tendencias a futuro · Consejos para candidatos y organizaciones Por último, cerramos con la parte personal de la entrevista, en la que nos confiesa que es una persona sencilla, que le gusta la música, viajar y el buceo, y aconseja no apresurarse e ir quemando etapas vitales a su debido tiempo. Notas ampliadas, ⁠⁠⁠⁠⁠⁠en el sitio del podcast en la web de la Escuela⁠⁠⁠.⁠⁠⁠ Recordatorios: Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠Masterclass gratuita en formato vídeo⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog. Si ya tienes claro que esto es para ti, tienes en la web de la Escuela las características del ⁠⁠⁠⁠⁠⁠⁠⁠curso profesional en ciberseguridad GRC⁠⁠⁠⁠⁠⁠⁠⁠. Si necesitas ayuda para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS...), formación y concienciación, o desarrollo de producto o I+D, contáctame en ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠daferrasecure.com⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠.

  • Jan 17, 2024 · 1 hr 26 min

    24. Entrevista a Aritxa Troyano (Evolutio)

    Episodio #24 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de ⁠⁠⁠⁠⁠⁠⁠⁠⁠Escuela Tecnologica Daferra⁠⁠⁠⁠⁠⁠⁠⁠⁠, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Esta semana entrevistamos a un nuevo invitado. Se trata de Aritxa Troyano Escalante, Mánager del Hub de Innovación tecnológica en Evolutio, y anteriormente Cloud Product Manager y Team Leader de un equipo de Analitica de Datos en Vodafone España, entre otras. Ingeniero de telecomunicaciones malagueño, a pesar de su apellido nunca le ha atraído especialmente la ciberseguridad, aunque la deriva actual de las soluciones disponibles y la IA le están cercando más a este mundo. Lo que mejor le define quizás es la búsqueda de la innovación, la inquietud por reciclarse y superarse a sí mismo en un aprendizaje continuo en este mundo tan dinámico, además del hecho de no aceptar nunca un no por respuesta. Ha luchado muchas veces contra el síndrome del impostor, pero ha alcanzado las metas que se propone a nivel profesional en los ámbitos de negocio, marketing o tecnología. Con Aritxa hemos hablado de múltiples asuntos, entre ellos: · Trayectoria profesional · Su motivación para entrar en el mundo tecnológico · El papel de la formación en la carrera profesional · Qué es innovar y cómo se hace · Panorama actual a nivel tecnológico e innovador · Producto (cualidades de uno bueno, recursos, casos de uso, líneas de negocio que atraen su interés…) · Herramientas y recursos de información que utiliza en su día a día · Cómo nos van a cambiar las IA · El papel de las personas en la innovación · Skills necesarios para dedicarse a este ámbito · Consejos de carrera · Consejos a organizaciones para montar un equipo de innovación Aritxa tiene una visión optimista del mundo post-inteligencia generativa, y cree en la actitud frente a la aptitud y la transpiración frente a la inspiración, además del higiénico que supone la gestión adecuada de las personas, y el equipo por encima de todo. Quizás de los mejores consejos que aporta es no tener una visión romántica de las cosas, sino entender dónde se está metiendo uno antes de embarcarse en cualquier proyecto profesional o formativo, que las oportunidades hay que salir a buscarlas, y que con ilusión, esfuerzo y determinación, se puede sortear casi cualquier barrera. Como siempre, nos gusta tocar diferentes ámbitos con personas muy diversas del ecosistema ciberseguridad o tecnología en general. Espero que te guste. Notas ampliadas, ⁠⁠⁠⁠⁠en el sitio del podcast en la web de la Escuela⁠⁠⁠.⁠⁠ Recordatorios: Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una ⁠⁠⁠⁠⁠⁠⁠⁠⁠Masterclass gratuita en formato vídeo⁠⁠⁠⁠⁠⁠⁠⁠⁠, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog. Si ya tienes claro que esto es para ti, tienes en la web de la Escuela las características del ⁠⁠⁠⁠⁠⁠⁠curso profesional en ciberseguridad GRC⁠⁠⁠⁠⁠⁠⁠. Si necesitas ayuda para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS...), formación y concienciación, o desarrollo de producto o I+D, contáctame en ⁠⁠⁠⁠⁠⁠⁠⁠⁠daferrasecure.com⁠⁠⁠⁠⁠⁠⁠⁠⁠.

  • Dec 6, 2023 · 1 hr 8 min

    23. Entrevista a Melissa, Anxo y Antonio (Usoarit)

    Episodio #23 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de ⁠⁠⁠⁠⁠⁠⁠⁠Escuela Tecnologica Daferra⁠⁠⁠⁠⁠⁠⁠⁠, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Esta semana tenemos nuestra primera entrevista grupal. Hemos hablado con MelissaToledo, graduada en Relaciones Laborales y RRHH, AnxoPereira, estudiante de Economía, y Antonio Cebreiro, ingeniero informático. Todos ellos son socios fundadores de la empresa de recruiting USOARIT, especializada en el mundo TIC y concretamente la ciberseguridad y el desarrollo de software, y que funciona como nexo de unión entre profesionales que buscan un cambio o iniciarse en el sector, y empresas que necesitan cubrir una vacante, ayudándoles a seleccionar a un candidato verdaderamente idóneo. Si hay algún denominador común en la personalidad de los tres, es la ambición, ilusión y motivación por afrontar nuevos retos, como es su proyecto de empresa. A pesar de que ya tenían todos ellos sus ocupaciones profesionales o estudiantiles, deciden emprender con el afán de innovar en el área de la selección del talento humano en el sector tecnológico. Con ellos, hemos conversado sobre múltiples temas girando en torno al emprendimiento y su compañía: · Su perfil personal, y experiencia profesional · Motivación para emprender en el nicho del recruiting tecnológico · Su roadmap futuro · Cómo ven el mercado actual de la gestión del talento · Por qué su servicio añade valor, qué aporta a las organizaciones · Diferenciación frente a la competencia · Qué herramientas emplean en los procesos de selección y gestión de candidatos · Cómo pueden ayudar a los alumnos de Escuela Tecnológica Daferra Notas ampliadas, ⁠⁠⁠⁠en el sitio del podcast en la web de la Escuela⁠⁠.⁠⁠ Recordatorios: Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una ⁠⁠⁠⁠⁠⁠⁠⁠Masterclass gratuita en formato vídeo⁠⁠⁠⁠⁠⁠⁠⁠, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog. Si ya tienes claro que esto es para ti, tienes en la web de la Escuela las características del ⁠⁠⁠⁠⁠⁠curso profesional en ciberseguridad GRC⁠⁠⁠⁠⁠⁠. Si necesitas ayuda para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS...), formación y concienciación, o desarrollo de producto o I+D, contáctame en ⁠⁠⁠⁠⁠⁠⁠⁠daferrasecure.com⁠⁠⁠⁠⁠⁠⁠⁠.

  • Nov 15, 2023 · 1 hr 14 min

    22. Entrevista a Alexis Fernández a.k.a. six2dez (Visma)

    Episodio #22 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de ⁠⁠⁠⁠⁠⁠⁠Escuela Tecnologica Daferra⁠⁠⁠⁠⁠⁠⁠, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Esta semana tenemos un nuevo invitado en el podcast. Se trata de Alexis Fernández Fernández, hacker ético y experto en seguridad ofensiva. Persona inquieta, curiosa y autodidacta, uno de los patrones clásicos de los que se dedican a la ciberseguridad técnica. Aficionado a los deportes de montaña y disfrutar con su familia. Deja el bachillerato por la opción de letras sin terminar, y se inicia como programador Java y sys admin. Casi por mera necesidad profesional, descubre tempranamente su interés por la seguridad y termina por dedicarse al hacking ético y pentesting al máximo nivel. Aprende y crece vertiginosamente hasta el punto de programar sus propias herramientas, mantener su proyecto de software de reconocimiento de activos open source o una base de datos de conocimiento sobre pentesting, aportar a proyectos de terceros, trabajar en el equipo de red team de una empresa de software noruega, hacer dinero en programas de bug bounty, y dar conferencias técnicas. Con Alexis hablamos de: • Si se puede o no vivir del bug bounty • Si es posible automatizar un pentesting y la IA nos quitará el trabajo • De sus proyectos ReconFTW y Pentestbook y los pasos a dar para hacer un reconocimiento exhaustivo • De la iniciativa Axiom para paralelizar cargas de trabajo en actividades de hacking • De las actividades que realiza el red, blue y el purple team • De las competiciones Bugbounty y CTFs como la de HackerOne, en la que estuvo inmerso con la selección española y que a fecha de grabación del podcast, les había llevado a estar en cuartos de final a nivel mundial. Pues bien, son campeones del mundo! • Las conferencias técnicas en las que ha participado: DragonjarCon, HacktivityCon y BitUp 2021, las que están por venir como Euskalhack 2023, y las dinámicas que se generan allí • La desmitificación de los ciberdelincuentes habituales y sus capacidades, en cuanto a que básicamente lo que suelen realizar es aprovechar los CVE y zerodays que van siendo publicados o apareciendo en el mercado negro, respectivamente • El perfil que debe tener alguien que quiera dedicarse a la seguridad ofensiva, el papel de la formación reglada y los certificados como OSCP, o los procesos de selección y el teletrabajo • De los principales medios para mantenerse al corriente de novedades de su nicho • Tendencias, amenazas a nivel de ciberseguridad ofensiva e impacto de la IA • Cómo acceder al sector siendo junior o senior, y las mejores plataformas para entrenar a su modo de ver • Consejos para las empresas que quieran permanecer ciberseguras Luego pasamos a la parte personal de la entrevista. Espero que te guste. Notas ampliadas, ⁠⁠⁠en el sitio del podcast en la web de la Escuela⁠⁠.⁠ Recordatorios: Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una ⁠⁠⁠⁠⁠⁠⁠Masterclass gratuita en formato vídeo⁠⁠⁠⁠⁠⁠⁠, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog. Si ya tienes claro que esto es para ti, tienes en la web de la Escuela las características del ⁠⁠⁠⁠⁠curso profesional en ciberseguridad GRC⁠⁠⁠⁠⁠. Si necesitas ayuda para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS...), formación y concienciación, o desarrollo de producto o I+D, contáctame en ⁠⁠⁠⁠⁠⁠⁠daferrasecure.com⁠⁠⁠⁠⁠⁠⁠.

  • Sep 19, 2023 · 1 hr 39 min

    21. Entrevista a Jesús Lizarraga (Universidad de Mondragón)

    Episodio #21 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de ⁠⁠⁠⁠⁠⁠Escuela Tecnologica Daferra⁠⁠⁠⁠⁠⁠, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Esta semana tenemos un nuevo invitado. Se trata de Jesús Lizarraga. Ingeniero informático desde la década de los 80, máster en computación por la universidad de Staffordshire, vivió los inicios de las redes de comunicaciones o el uso del correo electrónico , y curiosamente su trabajo de fin de estudios en Inglaterra versó sobre las tan de moda actualmente redes neuronales, que ejecutaba en ordenadores con disquetera y 4 Mb de RAM. Persona sencilla y apasionada por su trabajo, despertó su vocación por la informática cuando a los 15 años su padre introdujo en casa un computador Sharp MZ-80B. Al poco tiempo estaba desarrollando sus propios videojuegos o aplicaciones de contabilidad, que utilizó de manera comercial para obtener su primer salario. Con Jesús, hemos hablado de: · Su motivación para dedicarse a la informática · Su trayectoria estudiantil y profesional · Su ocupación actual · La universidad de Mondragón, sus particularidades, y la relación con la corporación del mismo nombre · Los programas formativos existentes · Tendencias en I+D en ciberseguridad y amenazas emergentes · El papel de la IA · El rol de las administraciones y la regulación en el mercado · Perfiles profesionales más demandados · Consejos a la audiencia que quiera comenzar una carrera en ciber · Cómo pueden las empresas mejorar sus niveles de protección frente a amenazas En la parte personal de la entrevista, nos cuenta un poco más sobre él. Como siempre, nos gusta tocar diferentes ámbitos con personas muy diversas del ecosistema ciberseguridad o tecnología en general. Espero que te guste. Notas ampliadas, ⁠⁠en el sitio del podcast en la web de la Escuela⁠⁠. Fe de erratas: en el podcast se menciona que Jesús obtuvo su título de Master en Stanford, cuando en realidad lo hizo en Staffordshire. Mis disculpas por la confusión. Recordatorios: Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una ⁠⁠⁠⁠⁠⁠Masterclass gratuita en formato vídeo⁠⁠⁠⁠⁠⁠, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog. Si ya tienes claro que esto es para ti, tienes en la web de la Escuela las características del ⁠⁠⁠⁠curso profesional en ciberseguridad GRC⁠⁠⁠⁠, que podrás cursar de manera tradicional, o mediante ⁠⁠⁠⁠el programa de CERO riesgos (sólo pagas si encuentras trabajo en el sector)⁠⁠⁠⁠, y además te ayudaremos a encontrarlo. Consulta condiciones. Si necesitas un consultor para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS...), formación y concienciación, o desarrollo de producto o I+D, contáctame en ⁠⁠⁠⁠⁠⁠daferrasecure.com⁠⁠⁠⁠⁠⁠.

  • Aug 30, 2023 · 59 min

    20. Desarrollo de software seguro (S-SDLC)

    Episodio #20 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de ⁠⁠⁠⁠⁠⁠Escuela Tecnologica Daferra⁠⁠⁠⁠⁠⁠, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Esta semana traemos un monográfico didáctico, para hablar de software seguro. ¿Sabías que implantar buenas prácticas estandarizadas pueden suponer unos ahorros de costes realmente importantes? El S-SDLC (Secure Software Development Life Cycle) es un enfoque de desarrollo de software que integra medidas de seguridad en todas las etapas del ciclo de vida del desarrollo. Al implementar el S-SDLC, es posible lograr varios ahorros de costes relacionados con la seguridad y la calidad del software. Notas ampliadas, ⁠⁠en el sitio del podcast en la web de la Escuela⁠⁠. Espero que te guste. Recordatorios: Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una ⁠⁠⁠⁠⁠⁠Masterclass gratuita en formato vídeo⁠⁠⁠⁠⁠⁠, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog. Si ya tienes claro que esto es para ti, tienes en la web de la Escuela las características del ⁠⁠⁠⁠curso profesional en ciberseguridad GRC⁠⁠⁠⁠, que podrás cursar de manera tradicional, o mediante ⁠⁠⁠⁠el programa de CERO riesgos (sólo pagas si encuentras trabajo en el sector)⁠⁠⁠⁠, y además te ayudaremos a encontrarlo. Consulta condiciones. Si necesitas un consultor para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS...), formación y concienciación, o desarrollo de producto o I+D, contáctame en ⁠⁠⁠⁠⁠⁠daferrasecure.com⁠⁠⁠⁠⁠⁠.

  • Aug 15, 2023 · 1 hr 9 min

    19. Entrevista a Carlos Lillo (Clickciber, Ingecom)

    Episodio #19 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de ⁠⁠⁠⁠⁠Escuela Tecnologica Daferra⁠⁠⁠⁠⁠, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Esta semana tenemos otro invitado el podcast. Se trata de ⁠Carlos Lillo Campos⁠. Ingeniero superior de telecomunicaciones por tradición familiar, 35 años vinculado con el mundo de la tecnología, desde técnico de operaciones a trabajo más comerciales, jefe de producto, desarrollo de negocio, y finalmente distribución de soluciones de ciberseguridad. Actualmente además, lidera un proyecto personal desde hace unos cinco años consistente en un medio de comunicación especializado en tecnología en general, y ciberseguridad e IA en particular, cuyo plato fuerte es un programa de radio que se emite en más de 120 emisoras de 11 países de habla hispana: ⁠clickciber.com⁠. Con Carlos, hemos hablado de: • Su trayectoria profesional y estudios • Los diferentes roles que ejerció en el mundo tecnológico • Los retos a la hora de vender productos y soluciones de ciber • Las peculiaridades de cada tipo de cliente, especialmente la administración pública • Las cualidades de un profesional de desarrollo de negocio, habilidades duras y blandas • Profundizamos en el proyecto clickciber o Cómo nace, y su misión o Qué hacen exactamente o Medios y financiación con la que cuentan o Evolución desde sus inicios o Retos de mantener la iniciativa o Selección de contenidos y anécdotas • Cómo ve el futuro a nivel de ataques, defensas, productos, servicios y soluciones • Nichos de mayor crecimiento • Papel de los reguladores y los estados • Por dónde empezar si quieres acceder al sector como profesional En la parte personal de la entrevista, nos cuenta un poco más sobre él. Carlos trata de disfrutar del camino, pues como bien dice, la vida es lo que te ocurre mientras estás ocupado haciendo planes. Intenta ir todas las semanas a algún concierto, conferencia y/o al teatro. Notas ampliadas, ⁠en el sitio del podcast en la web de la Escuela⁠. Espero que te guste. Recordatorios: Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una ⁠⁠⁠⁠⁠Masterclass gratuita en formato vídeo⁠⁠⁠⁠⁠, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog. Si ya tienes claro que esto es para ti, tienes en la web de la Escuela las características del ⁠⁠⁠curso profesional en ciberseguridad GRC⁠⁠⁠, que podrás cursar de manera tradicional, o mediante ⁠⁠⁠el programa de CERO riesgos (sólo pagas si encuentras trabajo en el sector)⁠⁠⁠, y además te ayudaremos a encontrarlo. Consulta condiciones. Si necesitas un consultor para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS...), formación y concienciación, o desarrollo de producto o I+D, contáctame en ⁠⁠⁠⁠⁠daferrasecure.com⁠⁠⁠⁠⁠.

  • Aug 3, 2023 · 6 min

    NaN. Entrevista en [THS] TheHackerStyle

    Episodio especial de Daferra CyberTech, el podcast de ciberseguridad y tecnología de ⁠⁠⁠⁠⁠Escuela Tecnologica Daferra⁠⁠⁠⁠⁠, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Hoy tenemos una entrevista diferente. Nuestro fundador Óscar Iglesias Touceda, MSc Cybersecurity, CRISC®, ha sido entrevistado en el canal [THS] TheHackerStyle, por una persona muy especial que se hace llamar EPSILON 👽. Si quieres conocer mejor a Óscar nivel personal y escuchar una entretenida charla, es tu oportunidad. Ha hablado de su vida, cuestiones profesionales, ciencia, noticias, qué piensa del emprendimiento, el hacking vital, puntos de inflexión a nivel personal, si pastilla roja o azul, redes sociales, el cambio climático, los papeles de Panamá, si considera que podríamos vivir en una simulación de realidad o no, o cómo empezar a invertir (entre otras muchas cosas...) 🤯 🔊 Acceso a la entrevista y notas ampliadas, en el blog. 👇 https://escuelatecnologicadaferra.com/entrevista-ths/

  • Jul 18, 2023 · 1 hr 34 min

    18. Entrevista a César Santa María (GLS)

    Episodio #18 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de ⁠⁠⁠⁠Escuela Tecnologica Daferra⁠⁠⁠⁠, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Esta semana tenemos otro invitado el podcast. Se trata de César Santa María, Mánager de Seguridad de la Información de España y Portugal en la empresa de logística GLS desde hace unos meses, y anteriormente responsable de monitorización y gestión de incidentes en VASS. Argentino de nacimiento, emprendedor en sus inicios, y con un background como sys admin, César es una persona abierta, empática, decidida y resolutiva, que construyó su carrera peldaño a peldaño hasta convertirse en un experto en ciberseguridad, aunque en sus inicios se había decantado por la medicina. Amante de la naturaleza y de pasar tiempo en familia, coincido plenamente con él en que es bastante más importante la actitud que la aptitud (que se puede ir adquiriendo progresivamente), que la securización de una organización debe hacerse en base a comprender sus objetivos, estructura y procesos (sus necesidades reales al fin y al cabo), que no hay un martillo de oro para todo, y que los que quieran subirse a este carro, tendrán en el dominio del inglés una ventaja competitiva para comerse el mundo. Con César hemos hablado de múltiples asuntos, entre ellos: Experiencias profesionales previas, en Argentina y España Motivaciones para entrar en el sector ciber Qué es, como funciona un SOC, tecnologías y perfiles Claves de la respuesta ante incidentes, y principales retos Amenazas, tendencias y oportunidades en la operación de la seguridad El impacto de las IA Qué se busca en los perfiles entry level en el sector Herramientas imprescindibles Consejos a futuros profesionales del sector, y a organizaciones En la parte personal de la entrevista, nos confiesa también entre otras cosas, ser cantante de ópera aficionado (!). Como siempre, nos gusta tocar diferentes ámbitos con personas muy diversas del ecosistema ciberseguridad o tecnología en general. Notas ampliadas, en el sitio del podcast en la web de la Escuela. Espero que te guste.

  • Jul 6, 2023 · 1 hr 26 min

    17. Entrevista a Antonio Cebreiro (Usoarit, Stratesys)

    Episodio #17 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de ⁠⁠⁠⁠Escuela Tecnologica Daferra⁠⁠⁠⁠, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Esta semana tenemos otro invitado el podcast #DaferraCyberTech. Se trata de AntonioCebreiro Bernárdez, ingeniero informático por la universidad de Vigo, consultor y analista de ciberseguridad y emprendedor, a pesar de su juventud. Actualmente consultor en Stratesys, a la vez que cofundador de un proyecto de emprendimiento en el campo del recruiting tecnológico: Usoarit. Antonio es una persona inquieta y dinámica, que ya de pequeño apuntaba a que la ciberseguridad y la privacidad podrían ser campos de interés para él. Una anécdota relevante y que marcó su vida en cierto modo, son los únicamente dos días cotizados que tiene en una Big4. Recomienda tener claro los pasos a dar a nivel profesional y meditarlos convenientemente, y a la vez no tener miedo de reciclarse a cualquier edad si se detecta una buena oportunidad. Con Antonio hemos hablado de múltiples asuntos, entre ellos: • Trayectoria profesional y trabajos realizados • Ingeniería social (una de sus pasiones). Qué es, técnicas, historia, motivación, señales, herramientas, variantes principales en la actualidad, fuentes de conocimiento para defensa, controles de seguridad, cómo implantar un programa de concienciación y cultura, etc. • Su proyecto de emprendimiento • Tendencias, amenazas y oportunidades • Impacto de la IA • Consejos para gente que empieza, y para las organizaciones que quieran permanecer ciberseguras • En la parte personal, le conocemos un poco mejor. Destacaría que se autodeclara un friki de los manuales de usuario, el hecho de que, al contrario que mucha gente, le gustaría poder ir más a la oficina dado el buen ambiente en su equipo, y que siempre trata de buscar el ángulo positivo a cada adversidad que debe afrontar :) Notas ampliadas en el blog. Recordatorios: Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una ⁠⁠⁠⁠Masterclass gratuita en formato vídeo⁠⁠⁠⁠, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog. Si ya tienes claro que esto es para ti, tienes en la web de la Escuela las características del ⁠⁠curso profesional en ciberseguridad GRC⁠⁠, que podrás cursar de manera tradicional, o mediante ⁠⁠el programa de CERO riesgos (sólo pagas si encuentras trabajo en el sector)⁠⁠, y además te ayudaremos a encontrarlo. Consulta condiciones. Hasta el domingo, disfruta del descuento de un 20% en nuestro curso en GRC mediante el código VERANO23. Si necesitas un consultor para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS...), formación y concienciación, o desarrollo de producto o I+D, contáctame en ⁠⁠⁠⁠daferrasecure.com⁠⁠⁠⁠.

  • Jun 21, 2023 · 1 hr 24 min

    16. Entrevista a Bernardo Viqueira aka Icko/GZ (bra1n, dooing IT)

    Episodio #16 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de ⁠⁠⁠Escuela Tecnologica Daferra⁠⁠⁠, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Esta semana tenemos un nuevo invitado. Se trata de Bernardo Viqueira Hierro, consultor de ciberseguridad, socio en @dooingIT, y hacker de los buenos (por su sombrero blanco, y su excelente nivel de competencia). Con Bernardo hemos hablado de: • Ciberseguridad técnica y el nivel de compromiso que requiere para estar a la altura de los malos. • El síndrome del impostor, y la necesidad de rodearse de los mejores para que te impulsen a progresar. • Si el hacker nace o se hace. • La base del pentesting, y en qué consisten los concursos de CTF o Bug Bounty, así como el beneficio económico que se puede derivar llegando en ocasiones a vivir de ello (algo a mi entender no al alcance de cualquiera). • La única manera en su opinión de trabajar de forma efectiva los riesgos (las pruebas de seguridad ofensiva), y de quién es la culpa de que la parte normativa no se trabaje habitualmente de forma eficiente ni efectiva, así como el papel del auditor en todo ello. • El ransomware, las mafias, cómo operan, y dónde está de verdad el riesgo (spoiler: en ocasiones el enemigo está en casa, y no precisamente por ser víctima de phishing). • Por qué ser víctima de ciberataques no es una cuestión de si sí o no, sino de cuándo. • Cómo mantenerse al corriente y actualizado en este mundo tan tecnificado y dinámico en cuanto a recursos, normas, etc. • Los problemas más habituales que observa a la hora de ejecutar trabajos técnicos. • Requisitos para los profesionales de ciberseguridad técnica, y herramientas. • Por dónde cree que irán las cosas a futuro, y qué recomienda hacer a las empresas. • Cómo iniciarse en el sector. • En la parte personal de la entrevista, se confiesa una persona sencilla, que aspira a ser feliz con los suyos, y que curiosamente estuvo a punto de decantarse por la filosofía en su época estudiantil. Ah, y lo mejor está por llegar ;). Como siempre, una entrevista variada que no te dejará indiferente. Acceso y notas del podcast ampliadas, en el blog. Suscríbete para estar actualizado! Recordatorios: Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una ⁠⁠⁠Masterclass gratuita en formato vídeo⁠⁠⁠, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog. Si ya tienes claro que esto es para ti, tienes en la web de la Escuela las características del ⁠curso profesional en ciberseguridad GRC⁠, que podrás cursar de manera tradicional, o mediante ⁠el programa de CERO riesgos (sólo pagas si encuentras trabajo en el sector)⁠, y además te ayudaremos a encontrarlo. Consulta condiciones. Si necesitas un consultor para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS...), formación y concienciación, o desarrollo de producto o I+D, contáctame en ⁠⁠⁠daferrasecure.com⁠⁠⁠.

  • Jun 7, 2023 · 1 hr 30 min

    15. Entrevista a Josean Paunero

    Episodio #15 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de ⁠⁠Escuela Tecnologica Daferra⁠⁠, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Esta semana tenemos un nuevo invitado. Se trata de Josean Paunero Ortiz, economista y empresario del sector tecnológico. Con Josean he hablado sobre sus inicios, en los que estudiaba para ser Inspector de Hacienda, y cómo acabo siendo empresario de éxito en dos sectores tan diferentes como el hosting (llegando a albergar los sitios de partidos políticos, entidades sanitarias, los líderes del P2P en su momento, o lo más granado del porno español) y las pasarelas de pago. Aspectos sobre los que hemos conversado: * Cómo se define, sus inicios, y su cambio de rumbo profesional. * Trayectoria, empresas que ha fundado, qué hacía en ellas, por qué, y retos y dificultades abordadas (a nivel de clientes, legal y ciberseguridad). * El estado del mercado tecnológico, cómo maximizar opciones y darse oportunidades tanto en emprendimiento como siendo asalariado. * Qué huecos ve en el mundo ciber, cualidades que considera debe tener un emprendedor, y consejos para tener éxito. * Hablamos de otros temas, como economía y bolsa: perspectivas a futuro, mejores opciones de inversión, o cómo ve el panorama inmobiliario español o su opinión sobre la Ley de Vivienda. Después, vendrá la parte personal de la entrevista. Como siempre, un poco de todo. Notas ampliadas, en la web. Recordatorios: Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una ⁠⁠Masterclass gratuita en formato vídeo⁠⁠, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog. Si ya tienes claro que esto es para ti, tienes en la web de la Escuela las características del curso profesional en ciberseguridad GRC, que podrás cursar de manera tradicional, o mediante el programa de CERO riesgos (sólo pagas si encuentras trabajo en el sector), y además te ayudaremos a encontrarlo. Consulta condiciones. Si necesitas un consultor para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS...), formación y concienciación, o desarrollo de producto o I+D, contáctame en ⁠⁠daferrasecure.com⁠⁠.

  • May 24, 2023 · 45 min

    14. Qué es y cómo aprobar CRISC

    Episodio #14 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de ⁠Escuela Tecnologica Daferra⁠, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Hoy será un podcast de orientación práctica, para contaros cuál fue mi método para aprobar el examen CRISC: el certificado en riesgos y controles de seguridad de la información de ISACA, y que constituye uno de los títulos de ciberseguridad principales del ámbito del GRC. Os describiré previamente qué es la entidad ISACA y qué certificados ofrece, y pasaremos a continuación a las particularidades de CRISC: * Para qué sirve * Qué salidas profesionales tiene * Cuál es el alcance del programa formativo certificable * Los requerimientos para su obtención * Cuál fue exactamente el proceso que yo llevé a cabo para aprobar el examen (materiales utilizados, costes, plazos, etc). Espero que te pueda resultar de utilidad. Recordatorios: Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una ⁠Masterclass gratuita en formato vídeo⁠, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog. Si necesitas un consultor para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS...), formación y concienciación, o desarrollo de producto o I+D, contáctame en ⁠daferrasecure.com⁠.

  • May 17, 2023 · 1 hr 20 min

    13. Entrevista a Óscar Rodríguez (dooingIT)

    Episodio #13 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de Escuela Tecnologica Daferra, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Hoy tenemos una nueva entrevista. en este caso con Óscar Rodríguez Martínez, consultor de ciberseguridad especializado en GRC en @dooingIT. Con Óscar he hablado acerca de su background formativo, su curioso acercamiento al mundo de la ciberseguridad en una reunión nocturna por puro azar, y de su trayectoria profesional. Posteriormente describimos el tipo de actividades que realiza en auditorías estratégicas y técnicas, tipologías, diferencias, retos y beneficios para las organizaciones. Charlamos además sobre el perfil de los profesionales en el mundo técnico y estratégico de la seguridad de la información, y pros y contras de cada subsector. Nos cuenta qué herramientas y recursos utiliza cotidianamente, anécdotas con cliente de su amplia experiencia, y conjeturamos acerca del futuro del sector, tendencias, y el impacto de la #IA e importancia de las certificaciones. Por último, abordamos la parte personal de la entrevista. Notas ampliadas, en el blog. Recordatorios: Hasta el domingo, tienes un descuento del 15% en la formación en ciberseguridad GRC de nuestra Escuela por la conmemoración del día de la familia. Código: FAMILIA23 Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una Masterclass gratuita en formato vídeo, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog. Si necesitas un consultor para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS...), formación y concienciación, o desarrollo de producto o I+D, contáctame en daferrasecure.com.

  • May 10, 2023 · 45 min

    12. Stuxnet y Malware

    Episodio #12 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de ⁠⁠⁠Escuela Tecnologica Daferra⁠⁠⁠, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Continuamos los monográficos históricos, hablando en este caso de software malicioso, o malware. Definiremos qué es el malware, su historia, las variantes actuales y los vectores de ataque típicos. Os contaré la historia de los gusanos Flame, Stuxnet y Duqu desde el punto de vista de su impacto en el programa nuclear iraní, puesto que fue la primera ocasión en la historia en que el software provocaba daños a nivel material por motivos geoestratégicos. Y la perspectiva de los defensores de Kaspersky, Symantec o F-secure. Mencionaremos también quién se considera estaba detrás de estas operaciones y sus implicaciones. Para terminar, hablaremos a alto nivel sobre cuáles son las principales técnicas de análisis de malware que se utilizan en la actualidad. Espero que os guste! Comparte esto con amigos o conocidos que puedan estar interesados. Y si quieres contactar por privado para cualquier duda o cuestión: oscar.iglesias@daferrasecure.com. Recordatorios: Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una ⁠⁠⁠Masterclass gratuita en formato vídeo⁠⁠⁠, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog o la sección de podcasts, y estarás además siempre al día de todas las novedades. Si necesitas un consultor de ciberseguridad para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS...), formación y concienciación, o desarrollo de producto o I+D, contáctame en ⁠⁠⁠daferrasecure.com⁠⁠⁠.

  • May 3, 2023 · 33 min

    11. GRC por dentro: Gobierno de la seguridad

    Episodio #11 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de ⁠⁠Escuela Tecnologica Daferra⁠⁠, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Hoy comenzamos una serie de monográficos titulados GRC por dentro, en la que explicaremos diferentes conceptos, normas o técnicas relacionados con la parte de ciberseguridad corporativa de Gobierno de la seguridad, Gestión del Riesgo y Cumplimiento normativo. Arrancamos con el Gobierno de la Seguridad. Será un podcast corto pero bastante transversal, en el que repasaremos: * Qué es la seguridad de la información y sus diferencias respecto a la ciberseguridad * Los pilares de la seguridad * El gobierno y sus funciones * Los estándares principales disponibles * Estrategia de gestión * Jerarquía de herramientas disponibles * El modelo de tres líneas de defensa * El ejemplo de planteamiento para el gobierno de la seguridad del estado de Nueva Zelanda Recordatorios: Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una ⁠⁠Masterclass gratuita en formato vídeo⁠⁠, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog o la sección de podcasts, y estarás además siempre al día de todas las novedades. Si necesitas un consultor de ciberseguridad para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS...), formación y concienciación, o desarrollo de producto o I+D, contáctame en ⁠⁠daferrasecure.com⁠⁠.

  • Apr 26, 2023 · 29 min

    10. Noticias del sector

    Episodio #10 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de ⁠Escuela Tecnologica Daferra⁠, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Esta semana, traemos el noticiario. Este capítulo es un compendio de noticias del sector o ámbitos relacionados con la ciber o la tecnología, relativamente recientes. Como es el primero, abarca una ventana temporal de dos meses, concretamente enero y febrero de este año. Aun así, muchos de los sucesos, eventos o reportes que se comentan, son atemporales, por lo que no es información caducada en ningún caso. En este programa, en base a lo que he recopilado comentaremos brevemente noticias en diferentes ámbitos: Ciberataques sufridos por diferentes entidades. Vulnerabilidades detectadas en productos y servicios. Aspectos de privacidad y protección de datos. Noticias específicas de seguridad, incluyendo informes, etc. Novedades interesantes del sector tecnológico Y finalmente sociedad: otros temas de importancia o curiosidades a este nivel. Recordatorios: Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una ⁠Masterclass gratuita en formato vídeo⁠, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog. Si necesitas un consultor para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS...), formación y concienciación, o desarrollo de producto o I+D, contáctame en ⁠daferrasecure.com⁠.

  • Apr 19, 2023 · 1 hr 24 min

    09. Entrevista a Jorge Caba (Atresmedia)

    Episodio #09 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de Escuela Tecnologica Daferra, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información. Esta semana contamos con un nuevo invitado. Se trata de Jorge Caba Molina, Project Manager del área Digital en @Atresmedia. Con Jorge hemos tocado múltiples temas: · Su background profesional, y cómo acabó ejerciendo como Project Manager · La gestión de proyectos (metodologías, roles y artefactos), y la polémica agile vs waterfall · Cualificaciones, habilidades y riesgos asociados a la profesión de PM · Cómo se gestionan los requerimientos de ciberseguridad en proyectos técnicos · Cómo es y qué herramientas utiliza en su día a día · El portfolio de medios y servicios del grupo Atresmedia Una entrevista variada que no te dejará indiferente. Las notas ampliadas, disponibles en el blog. Recordatorios: Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una Masterclass gratuita en formato vídeo, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog. Si eres un perfil senior o te quieres reciclar desde el sector IT, echa un vistazo al Curso Online Ejecutivo en la Universidad de Mondragón. La primera edición comienza el 24 de abril, la matrícula se cierra el viernes 21! Si necesitas un consultor para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS...), formación y concienciación, o desarrollo de producto o I+D, contáctame en daferrasecure.com.