Saltar al contenido
Acceso clientes

Empresa

Nosotros

Seguridad ofensiva desde Lima: pentesters certificados, marcos internacionales y conocimiento del contexto peruano.

Quiénes somos

Una consultora peruana especializada en seguridad ofensiva

Kamaya Secure nace en Lima con una convicción: la mejor forma de proteger a una organización es conocer cómo la atacaría un adversario real. Por eso nuestro trabajo parte de la seguridad ofensiva.

Somos un equipo de pentesters certificados que combina experiencia técnica internacional con un conocimiento cercano de la regulación y del contexto operativo peruano. Trabajamos con empresas mineras, entidades financieras, fintech y organismos del Estado.

Cada proyecto se ejecuta con autorización formal, reglas claras y total confidencialidad, y termina con evidencia concreta que su equipo puede usar para decidir, corregir y cumplir.

Nuestros valores

Certificados. Éticos. Rigurosos. Confiables.

Cuatro principios que guían cada evaluación, cada informe y cada conversación con nuestros clientes.

Certificados

Nuestros consultores validan su experiencia con certificaciones prácticas que exigen comprometer sistemas reales, no solo aprobar exámenes teóricos.

Éticos

Solo actuamos con autorización y dentro del alcance acordado. Reportamos las vulnerabilidades que encontramos mediante divulgación responsable.

Rigurosos

Cada hallazgo se documenta con evidencia reproducible, se prioriza por impacto real y se mapea a marcos reconocidos como MITRE ATT&CK.

Confiables

Protegemos la información de nuestros clientes con acuerdos de confidencialidad, manejo seguro de datos y comunicación transparente.

Por qué Kamaya

Experiencia ofensiva con respaldo local

01

Pentesters certificados

Un equipo con certificaciones como OSCP, OSCP+, CRTP, eCPPT, eWPTX, eWPT, eMAPT y eJPT.

02

Comunidad de investigadores

Contamos con nuestra propia comunidad de investigadores de seguridad para programas de bug bounty y pruebas especializadas.

03

Divulgación responsable

Nuestros consultores han reportado vulnerabilidades a organizaciones peruanas e internacionales siguiendo prácticas de divulgación responsable.

04

Proveedores del Estado

Contamos con inscripción vigente en el RNP y experiencia trabajando directamente con entidades públicas como la Universidad Nacional de Ingeniería.

05

Presencia local

Desde Lima, en su idioma y su horario, con capacidad de trabajo en sitio, incluso en operaciones remotas.

06

De la evaluación a la solución

Además de evaluar, podemos proveer e implementar la tecnología que su organización necesita para cerrar las brechas.

Certificaciones

Un equipo certificado en seguridad ofensiva

Certificaciones prácticas obtenidas por nuestros consultores, emitidas por OffSec, Altered Security e INE Security.

  • OSCP — OffSec Certified Professional (OffSec)
  • OSCP+ — OffSec Certified Professional Plus (OffSec)
  • CRTP — Certified Red Team Professional (Altered Security)
  • eWPTXv2 — Web Application Penetration Tester eXtreme (INE Security)
  • eCPPTv2 — Certified Professional Penetration Tester (INE Security)
  • eWPT — Web Application Penetration Tester (INE Security)
  • eMAPT — Mobile Application Penetration Tester (INE Security)
  • eJPT — Junior Penetration Tester (INE Security)

Divulgación responsable

Organizaciones a las que nuestros consultores han reportado vulnerabilidades

Vulnerabilidades reportadas por nuestros consultores mediante divulgación responsable. Las marcas pertenecen a sus respectivos titulares; su mención no implica relación comercial ni respaldo.

Nuestro equipo

El equipo que ataca para proteger

Pentesters, investigadores e ingenieros que diseñan, ejecutan y validan cada evaluación y cada hallazgo de Kynapt.

  • Alejandro Manuel Vega Vásquez

    Alejandro Manuel Vega Vásquez

    Socio Director · Head of Offensive Security

    Socio director de Kamaya Secure y responsable del área de seguridad ofensiva. Lidera la relación técnica con clientes de minería, banca y sector público, y alinea cada pentest y ejercicio de Red Team con el negocio. Ingeniero de Telecomunicaciones por la UNI.

  • Percy Jayo

    Percy Jayo

    CTO

    Como CTO, dirige el área técnica de Kamaya Secure. Es bug hunter y penetration tester, con experiencia buscando vulnerabilidades en entornos reales. Es ponente en espacios académicos, con charlas sobre técnicas ofensivas como la exfiltración por DNS.

  • Paulo Puicón Gallardo

    Paulo Puicón Gallardo

    Director de Proyectos

    Como director de proyectos, coordina la planificación y la ejecución de cada evaluación, desde la definición del alcance hasta la entrega de resultados. Es el punto de contacto del cliente durante el proyecto y vela por los plazos y la calidad de los entregables.

  • Jesús Arturo Espinoza Soto

    Jesús Arturo Espinoza Soto

    Pentester Senior · Consultor asociado

    Pentester con más de 7 años de experiencia en evaluaciones web, móviles y de infraestructura, reconocido en programas de divulgación responsable. Certificado OSCP, CEH, eCPPTv2, CREST CPSA y Burp Suite Certified Practitioner. Máster en Ciberseguridad.

Definamos el alcance adecuado para su organización

Cuéntenos sus objetivos y restricciones. Le enviaremos una propuesta con alcance, reglas de enfrentamiento, cronograma y entregables.

Escribir por WhatsApp (se abre en una pestaña nueva)