Pular para o conteúdo
Área do cliente

Empresa

Sobre nós

Segurança ofensiva a partir de Lima: pentesters certificados, frameworks internacionais e conhecimento do contexto peruano.

Quem somos

Uma consultoria peruana especializada em segurança ofensiva

A Kamaya Secure nasceu em Lima com uma convicção: a melhor forma de proteger uma organização é saber como um adversário real a atacaria. Por isso o nosso trabalho parte da segurança ofensiva.

Somos uma equipe de pentesters certificados que combina experiência técnica internacional com conhecimento próximo da regulamentação e do contexto operacional peruano. Trabalhamos com mineradoras, instituições financeiras, fintechs e órgãos públicos.

Cada projeto é executado com autorização formal, regras claras e total confidencialidade, e termina com evidências concretas que a sua equipe pode usar para decidir, corrigir e cumprir.

Nossos valores

Certificados. Éticos. Rigorosos. Confiáveis.

Quatro princípios que orientam cada avaliação, cada relatório e cada conversa com os nossos clientes.

Certificados

Nossos consultores comprovam sua experiência com certificações práticas que exigem comprometer sistemas reais, não apenas passar em provas teóricas.

Éticos

Só atuamos com autorização e dentro do escopo acordado. Reportamos as vulnerabilidades que encontramos por meio de divulgação responsável.

Rigorosos

Cada achado é documentado com evidências reproduzíveis, priorizado pelo impacto real e mapeado a frameworks reconhecidos como o MITRE ATT&CK.

Confiáveis

Protegemos as informações dos nossos clientes com acordos de confidencialidade, tratamento seguro de dados e comunicação transparente.

Por que a Kamaya

Experiência ofensiva com respaldo local

01

Pentesters certificados

Uma equipe com certificações como OSCP, OSCP+, CRTP, eCPPT, eWPTX, eWPT, eMAPT e eJPT.

02

Comunidade de pesquisadores

Contamos com a nossa própria comunidade de pesquisadores de segurança para programas de bug bounty e testes especializados.

03

Divulgação responsável

Nossos consultores já reportaram vulnerabilidades a organizações peruanas e internacionais seguindo práticas de divulgação responsável.

04

Fornecedores do Estado

Temos inscrição vigente no Registro Nacional de Fornecedores do Peru (RNP) e experiência direta com entidades públicas como a Universidad Nacional de Ingeniería.

05

Presença local

A partir de Lima, com capacidade de trabalho presencial, inclusive em operações remotas.

06

Da avaliação à solução

Além de avaliar, podemos fornecer e implementar a tecnologia de que a sua organização precisa para fechar as lacunas.

Certificações

Uma equipe certificada em segurança ofensiva

Certificações práticas obtidas pelos nossos consultores, emitidas pela OffSec, Altered Security e INE Security.

  • OSCP — OffSec Certified Professional (OffSec)
  • OSCP+ — OffSec Certified Professional Plus (OffSec)
  • CRTP — Certified Red Team Professional (Altered Security)
  • eWPTXv2 — Web Application Penetration Tester eXtreme (INE Security)
  • eCPPTv2 — Certified Professional Penetration Tester (INE Security)
  • eWPT — Web Application Penetration Tester (INE Security)
  • eMAPT — Mobile Application Penetration Tester (INE Security)
  • eJPT — Junior Penetration Tester (INE Security)

Divulgação responsável

Organizações às quais nossos consultores reportaram vulnerabilidades

Vulnerabilidades reportadas pelos nossos consultores por meio de divulgação responsável. As marcas pertencem aos seus respectivos titulares; sua menção não implica relação comercial nem endosso.

Nossa equipe

A equipe que ataca para proteger

Pentesters, pesquisadores e engenheiros que desenham, executam e validam cada avaliação e cada achado do Kynapt.

  • Alejandro Manuel Vega Vásquez

    Alejandro Manuel Vega Vásquez

    Sócio-Diretor · Head of Offensive Security

    Sócio-diretor da Kamaya Secure e responsável pela área de segurança ofensiva. Lidera a relação técnica com clientes de mineração, bancos e setor público, alinhando cada pentest e exercício de Red Team ao negócio. Engenheiro de Telecomunicações pela UNI.

  • Percy Jayo

    Percy Jayo

    CTO

    Como CTO, dirige a área técnica da Kamaya Secure. É bug hunter e pentester, com experiência na busca de vulnerabilidades em ambientes reais. Participa como palestrante em espaços acadêmicos com palestras sobre técnicas ofensivas, como a exfiltração por DNS.

  • Paulo Puicón Gallardo

    Paulo Puicón Gallardo

    Diretor de Projetos

    Como diretor de projetos, coordena o planejamento e a execução de cada avaliação, da definição do escopo à entrega dos resultados. É o ponto de contato do cliente durante o projeto e zela pelos prazos e pela qualidade das entregas.

  • Jesús Arturo Espinoza Soto

    Jesús Arturo Espinoza Soto

    Pentester Sênior · Consultor associado

    Pentester com mais de 7 anos de experiência em avaliações web, mobile e de infraestrutura, reconhecido em programas de divulgação responsável. Certificado OSCP, CEH, eCPPTv2, CREST CPSA e Burp Suite Certified Practitioner. Mestre em Cibersegurança.

Vamos definir o escopo adequado para a sua organização

Conte-nos seus objetivos e restrições. Enviaremos uma proposta com escopo, regras de engajamento, cronograma e entregáveis.

Conversar pelo WhatsApp (abre em uma nova aba)