¿Has sufrido un incidente?
Dasenda
Solicitar evaluación
EmpleoKit de prensa
Parte deDordio & Associates

© 2026 Dasenda

Empresas de ciberseguridad en Barcelona: qué mirar antes de elegir

Barcelona tiene oferta de sobra en ciberseguridad. La diferencia rara vez está en el catálogo de servicios, que se parece bastante entre proveedores, sino en si el informe que recibe distingue lo que un atacante puede alcanzar de verdad de lo que solo puntúa alto en un escáner.

El contexto de Barcelona

Cuatro economías distintas conviviendo en la misma provincia.

Pocas ciudades españolas mezclan perfiles de riesgo tan distintos. En el área metropolitana de Barcelona conviven la hotelería y el turismo, una base industrial y química potente, uno de los mayores puertos de mercancías del Mediterráneo y un ecosistema tecnológico que va de la startup de quince personas a la sede europea de una multinacional.

Cada uno de esos cuatro mundos falla de una forma diferente. Un hotel pierde datos de huéspedes y tarjetas. Una planta industrial pierde producción. Un operador logístico pierde trazabilidad y bloquea a sus clientes. Una empresa tecnológica pierde el contrato porque no supera la revisión de seguridad de su cliente corporativo.

Cuando busque proveedor, esa es la pregunta útil: si ha trabajado con su tipo de operación concreta o si va a aplicarle una plantilla genérica. Una evaluación de un entorno industrial que no contempla que la línea no se puede parar no sirve de nada, por bien redactada que esté.

Riesgos que vemos aquí

El perfil de exposición cambia según en cuál de esas cuatro economías esté.

  1. 01

    Hotelería: datos de huéspedes, pagos y rotación de personal

    El sistema de gestión hotelera concentra datos personales, de tarjeta y de estancia, y suele estar conectado a motores de reserva, canales de distribución y proveedores externos. Súmele la rotación alta de personal de recepción, donde la formación en phishing caduca cada temporada, y tiene un objetivo con valor alto y superficie amplia. PCI-DSS marca el mínimo, no el objetivo.

  2. 02

    Industria y entornos OT que no se pueden detener

    El tejido industrial del área metropolitana y del Vallès trabaja con sistemas de control que llevan años en producción y que no se parchean con la misma facilidad que un servidor. La segmentación entre la red de oficinas y la de planta es, en la práctica, la única barrera. Evaluamos esos entornos sin interrumpir la producción, porque parar una línea cuesta más que el propio proyecto.

  3. 03

    Logística portuaria y efecto dominó en la cadena

    En logística, un incidente no se queda dentro: si sus sistemas de trazabilidad caen, sus clientes lo notan el mismo día y sus penalizaciones contractuales también. La prioridad aquí no es solo evitar la intrusión, es reducir el tiempo entre que ocurre y que usted lo sabe.

  4. 04

    Empresas tecnológicas que crecen más rápido que su seguridad

    El patrón se repite: producto sólido, tracción, y una arquitectura cloud que creció por acumulación sin que nadie revisara permisos, secretos ni exposición pública. El problema aparece cuando llega el primer cliente corporativo con un cuestionario de seguridad de sesenta preguntas, o cuando un inversor pide una due diligence técnica.

Qué prestamos en Barcelona

Servicios que se adaptan al tipo de operación, no al revés.

Cómo trabajamos

Sin oficina en Barcelona, y lo decimos claramente.

Nuestra sede está en Madrid. No tenemos oficina en Barcelona y preferimos decirlo antes de que lo pregunte, porque hay proveedores que abren una dirección postal solo para aparecer en las búsquedas locales y eso no cambia quién ejecuta el trabajo ni desde dónde.

La mayor parte de una auditoría o un pentest se ejecuta en remoto de todos modos: acceso controlado, actividad registrada y sin interferir en su operación. Para lo que sí requiere estar allí — evaluación de seguridad física, pruebas de ingeniería social presenciales, revisión de una planta o respuesta a un incidente en curso — nos desplazamos, y el desplazamiento va incluido en la propuesta, no como extra al final.

Si lo que necesita es un proveedor que pueda presentarse en su oficina de Barcelona en una hora, no somos la opción adecuada y se lo diremos en la primera llamada.

Preguntas frecuentes

Lo que nos preguntan las empresas de Barcelona.

¿Tienen oficina en Barcelona?
No. Nuestra sede está en Madrid y trabajamos con clientes de Barcelona en remoto, con desplazamiento presencial cuando el proyecto lo requiere. Preferimos ser claros en esto: la ejecución técnica de una auditoría o un pentest es remota en cualquier caso, y el desplazamiento va incluido en la propuesta cuando hace falta.
¿Pueden evaluar un entorno industrial sin parar la producción?
Sí, y es la forma habitual de hacerlo. En entornos OT trabajamos con técnicas pasivas de análisis de tráfico y revisión de arquitectura, y cualquier prueba activa se acuerda por escrito con su responsable de planta y se ejecuta en ventana de mantenimiento. El objetivo es encontrar la vía de entrada, no demostrarla a costa de su producción.
Trabajamos con hoteles. ¿Cubren el sistema de gestión hotelera y PCI-DSS?
Sí. Revisamos el sistema de gestión hotelera y sus integraciones con motores de reserva y canales de distribución, que es por donde suelen entrar los problemas, además del alcance PCI-DSS de los flujos de pago. También hacemos simulaciones de phishing adaptadas a recepción, donde la rotación de personal deja la formación desactualizada cada temporada.
Un cliente corporativo nos ha enviado un cuestionario de seguridad. ¿Nos ayudan con eso?
Es una petición frecuente de empresas tecnológicas en crecimiento. Hacemos el análisis de brechas contra lo que le están pidiendo, priorizamos lo que hay que cerrar para poder responder con honestidad, y le acompañamos en la documentación. Si además necesita certificarse en ISO 27001 porque va a repetirse con cada cliente, ese es el siguiente paso lógico.

Sepa qué expone realmente su empresa en Barcelona antes de que lo encuentre otro.

Solicitar evaluación