Empresa
Nosotros
Seguridad ofensiva desde Lima: pentesters certificados, marcos internacionales y conocimiento del contexto peruano.
Quiénes somos
Una consultora peruana especializada en seguridad ofensiva
Kamaya Secure nace en Lima con una convicción: la mejor forma de proteger a una organización es conocer cómo la atacaría un adversario real. Por eso nuestro trabajo parte de la seguridad ofensiva.
Somos un equipo de pentesters certificados que combina experiencia técnica internacional con un conocimiento cercano de la regulación y del contexto operativo peruano. Trabajamos con empresas mineras, entidades financieras, fintech y organismos del Estado.
Cada proyecto se ejecuta con autorización formal, reglas claras y total confidencialidad, y termina con evidencia concreta que su equipo puede usar para decidir, corregir y cumplir.
Nuestros valores
Certificados. Éticos. Rigurosos. Confiables.
Cuatro principios que guían cada evaluación, cada informe y cada conversación con nuestros clientes.
Certificados
Nuestros consultores validan su experiencia con certificaciones prácticas que exigen comprometer sistemas reales, no solo aprobar exámenes teóricos.
Éticos
Solo actuamos con autorización y dentro del alcance acordado. Reportamos las vulnerabilidades que encontramos mediante divulgación responsable.
Rigurosos
Cada hallazgo se documenta con evidencia reproducible, se prioriza por impacto real y se mapea a marcos reconocidos como MITRE ATT&CK.
Confiables
Protegemos la información de nuestros clientes con acuerdos de confidencialidad, manejo seguro de datos y comunicación transparente.
Por qué Kamaya
Experiencia ofensiva con respaldo local
01
Pentesters certificados
Un equipo con certificaciones como OSCP, OSCP+, CRTP, eCPPT, eWPTX, eWPT, eMAPT y eJPT.
02
Comunidad de investigadores
Contamos con nuestra propia comunidad de investigadores de seguridad para programas de bug bounty y pruebas especializadas.
03
Divulgación responsable
Nuestros consultores han reportado vulnerabilidades a organizaciones peruanas e internacionales siguiendo prácticas de divulgación responsable.
04
Proveedores del Estado
Contamos con inscripción vigente en el RNP y experiencia trabajando directamente con entidades públicas como la Universidad Nacional de Ingeniería.
05
Presencia local
Desde Lima, en su idioma y su horario, con capacidad de trabajo en sitio, incluso en operaciones remotas.
06
De la evaluación a la solución
Además de evaluar, podemos proveer e implementar la tecnología que su organización necesita para cerrar las brechas.
Certificaciones
Un equipo certificado en seguridad ofensiva
Certificaciones prácticas obtenidas por nuestros consultores, emitidas por OffSec, Altered Security e INE Security.
Divulgación responsable
Organizaciones a las que nuestros consultores han reportado vulnerabilidades
Vulnerabilidades reportadas por nuestros consultores mediante divulgación responsable. Las marcas pertenecen a sus respectivos titulares; su mención no implica relación comercial ni respaldo.
Nuestro equipo
El equipo que ataca para proteger
Pentesters, investigadores e ingenieros que diseñan, ejecutan y validan cada evaluación y cada hallazgo de Kynapt.
-
Alejandro Manuel Vega Vásquez
Socio Director · Head of Offensive Security
Socio director de Kamaya Secure y responsable del área de seguridad ofensiva. Lidera la relación técnica con clientes de minería, banca y sector público, y alinea cada pentest y ejercicio de Red Team con el negocio. Ingeniero de Telecomunicaciones por la UNI.
-
-
Paulo Puicón Gallardo
Director de Proyectos
Como director de proyectos, coordina la planificación y la ejecución de cada evaluación, desde la definición del alcance hasta la entrega de resultados. Es el punto de contacto del cliente durante el proyecto y vela por los plazos y la calidad de los entregables.
-
Jesús Arturo Espinoza Soto
Pentester Senior · Consultor asociado
Pentester con más de 7 años de experiencia en evaluaciones web, móviles y de infraestructura, reconocido en programas de divulgación responsable. Certificado OSCP, CEH, eCPPTv2, CREST CPSA y Burp Suite Certified Practitioner. Máster en Ciberseguridad.
Definamos el alcance adecuado para su organización
Cuéntenos sus objetivos y restricciones. Le enviaremos una propuesta con alcance, reglas de enfrentamiento, cronograma y entregables.






