¿Has sufrido un incidente?
Dasenda
Solicitar evaluación
EmpleoKit de prensa
Parte deDordio & Associates

© 2026 Dasenda

Empresa de ciberseguridad en Madrid

Somos una empresa de ciberseguridad con sede en Madrid. Trabajamos con entidades financieras, aseguradoras y sedes corporativas que tienen obligaciones regulatorias reales y una superficie de exposición que crece más rápido que su equipo de seguridad.

El contexto de Madrid

La mayor concentración de sedes y de obligaciones de España.

Madrid concentra las sedes españolas de la banca, las aseguradoras y buena parte de las multinacionales que operan en el país. Eso significa dos cosas para la seguridad: los datos que se manejan aquí tienen valor directo para un atacante, y las obligaciones normativas llegan antes y con más peso que en cualquier otro punto del territorio.

NIS2 alcanza a un número creciente de empresas madrileñas por umbral de facturación y de plantilla, incluidas muchas que nunca se habían considerado infraestructura crítica. A esa obligación se suma la presión contractual: los grandes clientes y las aseguradoras preguntan por controles concretos antes de firmar o de renovar una póliza.

El patrón que más vemos en Madrid no es la empresa sin seguridad: es la empresa con herramientas, con presupuesto y con auditorías anuales, que descubre en un ejercicio de red team que su cadena de proveedores y sus filiales son la vía de entrada que nadie estaba mirando.

Riesgos que vemos aquí

Lo que expone a una empresa madrileña no es lo mismo que expone a una industria del Levante.

  1. 01

    Riesgo de terceros y cadena de proveedores

    NIS2 exige medidas de seguridad sobre la cadena de suministro, y el trabajo pendiente rara vez es técnico: es de inventario y de evidencia. Saber qué proveedores tocan qué sistemas, con qué nivel de acceso, y poder demostrarlo. En Madrid, con la mayor densidad de proveedores tecnológicos del país, esa superficie crece sin que nadie la esté midiendo.

  2. 02

    Filiales y sedes corporativas como puerta trasera

    Una matriz en Madrid con filiales o delegaciones suele tener un perímetro desigual: la sede está monitorizada y la filial pequeña, no. El atacante entra por donde la inversión no llegó y se mueve lateralmente hacia el dominio principal. Es el escenario que más veces reproducimos con éxito en un red team.

  3. 03

    Fraude del CEO y suplantación en entornos con muchas firmas

    Las estructuras con varias sociedades, aprobaciones distribuidas y trato habitual con asesorías externas son terreno fértil para el fraude por correo. Con IA generativa, el correo que suplanta a un directivo ya no tiene los errores de redacción que servían para detectarlo, y la transferencia se ordena antes de que nadie llame a confirmar.

  4. 04

    Densidad de proveedores tecnológicos

    El ecosistema madrileño de integradores, consultoras y proveedores SaaS reduce costes y amplía la superficie de ataque. Cada acceso remoto concedido a un proveedor es una credencial que alguien puede robar. Auditamos esos accesos porque suelen quedar fuera del alcance de las revisiones internas.

Qué prestamos en Madrid

Detección, verificación y cumplimiento, con el mismo equipo.

Cómo trabajamos

Sede en Madrid, con presencia en sus oficinas cuando hace falta.

Nuestra oficina está en Madrid, así que el trabajo presencial no depende de un viaje: reuniones de arranque, sesiones de revisión de hallazgos con el equipo técnico y presentaciones al comité de dirección las hacemos en su sede si lo prefiere.

La ejecución técnica es mayoritariamente remota porque es donde se trabaja mejor: acceso controlado, todo registrado y sin interferir en la operación. La presencia física la reservamos para lo que realmente la necesita — evaluaciones de seguridad física, pruebas de ingeniería social en oficina y respuesta ante un incidente en curso.

Ante un incidente activo, la ventaja de la proximidad es real: podemos estar en sus instalaciones el mismo día mientras el equipo remoto ya está conteniendo.

Preguntas frecuentes

Lo que nos preguntan las empresas de Madrid.

¿Tienen oficina en Madrid?
Sí. Nuestra sede está en Madrid, en la calle de los Hermanos García Noblejas 39. Trabajamos presencialmente con clientes de la Comunidad de Madrid siempre que el proyecto lo requiere, y remotamente cuando es más eficiente.
¿Cómo sabemos si NIS2 nos aplica?
NIS2 alcanza a las entidades esenciales e importantes que superan los umbrales de 50 empleados o 10 millones de euros de facturación dentro de los sectores cubiertos, y muchas empresas madrileñas entran por tamaño sin haberse considerado nunca infraestructura crítica. Un análisis de brechas responde a las dos preguntas a la vez: si le aplica y qué le falta.
¿Pueden auditar la filial española de una multinacional?
Sí, es un encargo habitual. Trabajamos con el alcance que define la matriz y entregamos el informe en el formato que necesite el grupo, en español o en inglés. Cuando la matriz ya tiene un marco de control propio, mapeamos nuestros hallazgos contra ese marco en lugar de imponer otro.
¿Cuánto tarda una auditoría de ciberseguridad?
Depende del alcance. Una auditoría acotada a una aplicación o a un perímetro concreto suele cerrarse en dos o tres semanas incluyendo el informe. Un ejercicio sobre toda la infraestructura de una organización mediana requiere de cuatro a seis. Le damos el plazo por escrito antes de empezar, no sobre la marcha.

Sepa qué expone realmente su organización en Madrid antes de que lo encuentre otro.

Solicitar evaluación