Consultoría de estrategia y cumplimiento
Planes directores y hojas de ruta de seguridad alineadas con tu negocio. Adecuación a ISO 27001, ENS y NIS2, con un cumplimiento entendible y accionable —no un trámite.
Soy Antonio Cebreiro, consultor independiente de ciberseguridad. Ayudo a empresas como la tuya a cumplir NIS2, ISO 27001 y ENS, a aprovechar la seguridad de Microsoft 365 que ya pagan y a formar a sus equipos. Trabajas directamente conmigo, en un lenguaje que se entiende.
Te respondo personalmente en menos de 24 h laborables · Sin compromiso
Elige la que más se parezca a tu día a día. Si te reconoces en alguna, este es exactamente el tipo de trabajo que hago.
La directiva ya está en vigor y nadie en la empresa sabe exactamente qué exige ni por dónde empezar. Te lo aclaro y lo convertimos en un plan por prioridades.
Muchas capacidades de Entra, Purview, Defender e Intune pueden estar ya incluidas en las licencias que pagas. Bien configuradas, dan más seguridad que la mayoría de herramientas nuevas que te quieren vender.
IT apaga fuegos, pero nadie define prioridades ni responde ante dirección. Ese hueco lo cubro yo, unas horas al mes.
Un clic de un empleado puede costar más que cualquier fallo técnico. Formo a tu plantilla y a tu dirección para que ese clic no ocurra.
A la mayoría de las empresas no le falta tecnología: le falta alguien que le diga, claro y sin rodeos, por dónde empezar y en quién confiar. Eso es lo que hago, como freelance y en remoto, para empresas.
Planes directores y hojas de ruta de seguridad alineadas con tu negocio. Adecuación a ISO 27001, ENS y NIS2, con un cumplimiento entendible y accionable —no un trámite.
Formación para equipos técnicos, concienciación para toda la plantilla y ciberseguridad para directivos. Planes de cultura de seguridad y charlas que calan, con experiencia real en ingeniería social.
Cuando hay que bajar al detalle y dejar la tecnología funcionando. Estoy especializado en DLP y prevención de fuga de información, email security, seguridad del ecosistema Microsoft y arquitecturas Zero Trust. Empezamos por exprimir las capacidades de seguridad que ya pagas en tus licencias y casi nunca se aprovechan.
Si tu empresa no tiene —ni necesita todavía— un responsable de seguridad a tiempo completo, ocupo ese hueco desde fuera: prioridades, decisiones y seguimiento mes a mes. Es lo que en el sector se llama vCISO, sin el coste de una incorporación.
Nada de compromisos a ciegas: cada paso tiene un formato conocido y decides con toda la información delante.
Una llamada de 30 minutos, gratuita, para entender tu situación. Sales con una foto honesta de dónde estás, trabajemos juntos o no.
Si tiene sentido seguir, recibes una propuesta cerrada: alcance, plazos y precio. Prioridades ordenadas por riesgo real, en un documento que tu dirección puede leer.
Ejecutamos el plan juntos, a tu ritmo: proyecto puntual o seguimiento mensual, conmigo al otro lado para lo que surja.
Parte de lo que uso con mis clientes está abierto para todo el mundo: autodiagnósticos y checklists que puedes usar hoy mismo, sin registrarte y sin dejar tus datos en ningún sitio.
Comprueba si tu empresa queda sujeta a la Directiva (UE) 2022/2555 según los Anexos I y II, evalúa 16 controles mapeados a los artículos 20, 21 y 23, y descarga un informe en PDF con tus brechas priorizadas.
Abrir la herramienta →
Elige el plan de Microsoft 365 que tienes contratado y comprueba al instante qué capacidades de Microsoft Purview te cubre y cuáles te faltan. Diecinueve capacidades, nueve planes, y en las que falten te digo con qué plan las consigues.
Abrir la herramienta →No hay muro de correo electrónico ni «déjanos tus datos para ver el resultado». El trato es este, y puedes comprobarlo:
Soy asesor, consultor y formador en ciberseguridad. Acompaño a empresas a proteger lo que han construido: defino la estrategia, ordeno las prioridades y formo a las personas que la sostienen.
Trabajo como freelance y en remoto, con empresas de cualquier ubicación. Eso significa trato directo conmigo, sin capas intermedias y sin venderte producto: mi único interés es que tomes la decisión correcta.
He creado y liderado equipos de seguridad desde cero, combinando la visión técnica con la estratégica. Soy auditor líder ISO 27001 y estoy certificado AZ-500 en seguridad de Azure.
Ponencia · evento del sector
Ponencias en eventos del sector y universidades, y apariciones en televisión gallega. La ciberseguridad solo protege si se entiende.
¿Tu reto es de equipo y no de seguridad? También soy socio fundador de Usoarit, consultoría de recursos humanos para empresas tecnológicas.
Si buscas a alguien cercano y de confianza para proteger tu empresa, cuéntame en qué punto estás. Te respondo personalmente en menos de 24 h laborables.