Sobre OCIRIA
Quiénes somos
OCIRIA es una boutique europea de ciberseguridad gestionada por IA defensiva. Trabajamos en tres pasos: primero sabemos tu riesgo real con una auditoría —el de fuera y el de dentro—, luego decides cómo seguir, y —si encaja— te protegemos en continuo con una plataforma con IA, calibrada con lo que hemos encontrado. Damos servicio a empresas medianas europeas que quieren un interlocutor técnico claro, un calendario realista y un informe firmado al final. Nuestra plataforma es ociria.com.
Nacimos del cansancio. Cansancio de informes técnicos que la dirección no podía leer, de auditorías que terminaban en cien diapositivas sin un solo dato accionable, de productos vendidos como soluciones cuando eran piezas sueltas, y de presentaciones que hablaban de "líderes mundiales" antes de enseñar un solo hallazgo. Decidimos hacerlo al revés: un servicio pequeño, honesto y técnico, con cifras verificables y plazos que se cumplen.
Qué nos diferencia
No vendemos protección absoluta. No existe. Lo que vendemos es criterio: ver más, ver antes y entender lo que se ve. El informe que firmamos describe lo que vimos, cómo lo vimos y qué seguimos sin ver. Esa última frase es la que nadie quería poner por escrito. Nosotros la ponemos.
IA que ve y que actúa. En la auditoría, la IA hace el triage, la correlación y la detección de patrones que a un analista le llevarían horas —para devolverle horas a tu equipo y entregar criterio, no ruido—. En la plataforma, esa misma IA pasa de avisar a actuar: detecta, arregla y verifica en continuo, con kill-switch, aprobación humana para lo sensible y todo reversible. La máquina hace lo repetitivo; la persona se queda con la última palabra.
Velocidad boutique. Una línea de mando humana y una IA defensiva siempre activa, sin capas burocráticas de por medio. Diagnóstico inicial en 10 días hábiles, con informe firmado y próximos pasos accionables. Y si encontramos algo grave durante el diagnóstico, te lo decimos en 24 horas; no esperamos al informe final.
Equipo senior, doble jurisdicción. Equipo español-rumano, sin franquicia ni juniors, centrado en el mid-market europeo. Sabemos que la transposición real de NIS2 no es idéntica en cada estado miembro, y trabajamos ese matiz cuando aplica.
Cómo trabajamos · IA defensiva con supervisión humana
Somos una operación deliberadamente pequeña: el responsable supervisa cada caso de principio a fin. La capacidad técnica viene de un stack de IA defensiva propio —triangulamos cada hallazgo entre varias familias de modelos: escaneo masivo, correlación y análisis crítico— y un humano firma el veredicto. No publicamos cifras de plantilla: lo que importa es quién supervisa, cómo se valida cada hallazgo y qué evidencia se entrega.
Cómo trabajamos en la práctica
1. Primer contacto. Una conversación de 30-45 minutos para entender el contexto: tamaño, sector, marco regulatorio, incidentes recientes, equipo interno y proveedores.
2. Diagnóstico inicial. Una semana de trabajo: superficie expuesta, OSINT de marca, evaluación de cumplimiento (NIS2, RGPD e ISO 27001 si procede) y entrevistas técnicas.
3. Informe firmado. PDF a los 10 días hábiles del cierre. Hallazgos con evidencia reproducible, plan priorizado y estimación de esfuerzo por bloque.
4. Decides cómo seguir. Con el informe en la mano, eliges sin presión: lo arreglas tú (te llevas el plan ejecutable), lo arreglamos contigo (proyecto cerrado con auditoría de cierre), o activas la plataforma para que mantenga a raya lo encontrado —o vCISO mensual, si prefieres una línea humana—. Nunca es obligatorio y todo es reversible. Y si tu diagnóstico sale limpio, te lo decimos: todavía no necesitas la plataforma.
Lo que no hacemos
No reemplazamos un SIEM que ya funciona. No pedimos rip-and-replace para "estandarizar". No vendemos miedo. No publicamos logos de clientes sin su consentimiento por escrito. No firmamos informes con conclusiones a las que no hemos llegado. Y no prometemos certificaciones que dependen de organismos externos (ISO 27001, ISO 42001) como si las firmáramos nosotros: preparamos el camino, y lo decimos con honestidad.
Marco legal
OCIRIA es operada por Ibida Black Level S.L. (NIF B93643807), bajo derecho mercantil español y la normativa europea aplicable (AEPD, LSSI). Lo detallamos en el aviso legal y en la política de privacidad.
Próximo paso
Si has llegado hasta aquí y crees que una conversación tendría sentido, pídela. Sin coste, sin compromiso y sin script comercial.
Email: [email protected] · Web: ociria.com