Equipo

Seguridad
Ofensiva.

Pentesters senior certificados en OSWE, OSCP, eCPPTv2 y CEH, con más de 8 años evaluando aplicaciones de empresas de todos los tamaños, desde PYMEs y SaaS hasta fintech regulada y banca digital. El pentest es manual, hablas directo con el Lead Offensive Security y el equipo cubre Mobile, Web, API y AppSec.

8+ Años en ofensiva
300k+ Usuarios protegidos
47+ Proyectos entregados
Background

Lead Offensive Security con más de 8 años de experiencia en seguridad ofensiva sobre Web, APIs y aplicaciones móviles. El equipo ha evaluado plataformas de banca digital, fintechs reguladas por CNBV, pagos bajo PCI DSS y SaaS B2B en SOC 2, donde un error vale millones y los reguladores exigen reportes con el rigor técnico que su revisión demanda.

Experiencia comprobada en programas públicos de bug bounty para empresas Fortune 500 globales a través de HackerOne. El stack de certificaciones del equipo (OSWE, OSCP, eCPPTv2, CEH, eMAPT, eWPTXv2) son las más reconocidas del mundo en seguridad ofensiva.

Empresas atendidas vía bug bounty
AT&TGeneral MotorsHyattSony
Equipo técnico

Operadores certificados
detrás del lead.

Tres operadores senior cubren las superficies que el Lead Offensive Security no puede cubrir solo. Sus identidades quedan protegidas por acuerdo. Sus credenciales son verificables bajo NDA.

SR · 01
Senior Pentester · Mobile
iOS · Android · Reverse engineering

Especialista en seguridad de aplicaciones móviles. Reversing de binarios IPA/APK, bypass de controles anti-análisis y auditoría de transacciones financieras desde el cliente.

eMAPTCMPen-iOSCMPen-Android7aSec Mobile
SR · 02
Senior Pentester · Web & API
GraphQL · OAuth · BOLA · Race conditions

Experto en plataformas web modernas y APIs REST/GraphQL. Auditoría de lógica de negocio, escalamiento de privilegios y abuso de flujos transaccionales.

eWPTXv2Burp Suite Cert.OSCP
SR · 03
Senior Pentester · AppSec & AI/ML
Code review · LLM security · Compliance

Cobertura de seguridad de aplicaciones con foco en auditoría de código, evaluación de modelos de IA/ML expuestos en APIs y validación contra marcos regulatorios.

CEHCompTIA Sec+CPTEC-AI/MLPen
Identidades anonimizadas por política interna. Verificación de credenciales disponible bajo NDA durante el proceso de contratación.
Por qué Daxonix

Lo que nos diferencia.

Cuatro razones por las que los equipos serios vuelven proyecto tras proyecto.

01

Pentest manual

Probamos lógica de negocio y encadenamiento de fallos. Sin escáneres automatizados generando ruido ni falsos positivos. Encontramos lo que los catálogos de CVE no listan.

02

Contacto directo

Hablas con el Lead Offensive Security desde la primera llamada, y esa misma persona se encarga del scoping, la ejecución y el reporte. Nadie te va pasando entre equipos ni traduciendo entre áreas.

03

Equipo senior con certificaciones de élite

Pentesters con 8+ años en seguridad ofensiva y certificaciones reconocidas en la industria: OSWE, OSCP, eCPPTv2, CEH, eMAPT, eWPTXv2. Cada proyecto cuenta con un especialista certificado OSWE u OSCP asignado.

04

De PYMEs a banca regulada

Auditamos desde PYMEs, e-commerce y SaaS hasta banca digital, fintech bajo CNBV y pagos PCI DSS, además de bug bounty para Fortune 500 como AT&T, GM, Hyatt y Sony. El mismo rigor que exige un banco, aplicado a tu plataforma.

Siguiente paso

¿Listo para evaluar
tu plataforma?

Cuéntame sobre tu API, app móvil o plataforma web y te envío una propuesta en menos de 24 horas.