Protege tu empresa, de manera clara y cercana.

Soy Antonio Cebreiro, consultor independiente de ciberseguridad. Ayudo a empresas como la tuya a cumplir NIS2, ISO 27001 y ENS, a aprovechar la seguridad de Microsoft 365 que ya pagan y a formar a sus equipos. Trabajas directamente conmigo, en un lenguaje que se entiende.

Te respondo personalmente en menos de 24 h laborables · Sin compromiso

Auditor Líder ISO/IEC 27001 AZ-500 · Azure Security Engineer +5 años liderando equipos de seguridad Ponente en AMTEGA, CIBERECO y CIBERGAL
Situaciones

¿En cuál de estas situaciones estás?

Elige la que más se parezca a tu día a día. Si te reconoces en alguna, este es exactamente el tipo de trabajo que hago.

Situación 01 / 04

Del texto legal a un plan por prioridades

La directiva ya está en vigor y nadie en la empresa sabe exactamente qué exige ni por dónde empezar. Te lo aclaro y lo convertimos en un plan por prioridades.

  • Un cliente o la matriz ya os ha preguntado por NIS2
  • No tenéis claro si sois entidad esencial o importante
  • Dirección quiere plazos y coste antes de decidir
Estrategia y cumplimiento
Situación 02 / 04

Primero exprimimos lo que ya estás pagando

Muchas capacidades de Entra, Purview, Defender e Intune pueden estar ya incluidas en las licencias que pagas. Bien configuradas, dan más seguridad que la mayoría de herramientas nuevas que te quieren vender.

  • Tenéis licencias E3 o E5 a medio configurar
  • Os ofrecen productos que duplican lo que ya tenéis
  • Nadie ha revisado Defender, Purview ni Entra ID
Proyectos técnicos
Situación 03 / 04

Alguien que fija prioridades y responde ante dirección

IT apaga fuegos, pero nadie define prioridades ni responde ante dirección. Ese hueco lo cubro yo, unas horas al mes.

  • La seguridad depende de quien tenga hueco esa semana
  • No hay un plan escrito ni un responsable claro
  • Un CISO a jornada completa no os sale a cuenta
CISO externo
Situación 04 / 04

Formar a la plantilla y también a la dirección

Un clic de un empleado puede costar más que cualquier fallo técnico. Formo a tu plantilla y a tu dirección para que ese clic no ocurra.

  • Recibís correos que suplantan a clientes o a dirección
  • La última formación fue un vídeo que nadie recuerda
  • Nunca habéis hecho una simulación de phishing
Formación y concienciación
Servicios

Servicios de consultoría en ciberseguridad

A la mayoría de las empresas no le falta tecnología: le falta alguien que le diga, claro y sin rodeos, por dónde empezar y en quién confiar. Eso es lo que hago, como freelance y en remoto, para empresas.

01

Consultoría de estrategia y cumplimiento

Planes directores y hojas de ruta de seguridad alineadas con tu negocio. Adecuación a ISO 27001, ENS y NIS2, con un cumplimiento entendible y accionable —no un trámite.

Planes directores ISO 27001 ENS NIS2 Auditoría Hojas de ruta
02

Formación en ciberseguridad y concienciación

Formación para equipos técnicos, concienciación para toda la plantilla y ciberseguridad para directivos. Planes de cultura de seguridad y charlas que calan, con experiencia real en ingeniería social.

Formación a empresas Concienciación Cultura de seguridad Ingeniería social Formación a directivos
03

Proyectos técnicos

Cuando hay que bajar al detalle y dejar la tecnología funcionando. Estoy especializado en DLP y prevención de fuga de información, email security, seguridad del ecosistema Microsoft y arquitecturas Zero Trust. Empezamos por exprimir las capacidades de seguridad que ya pagas en tus licencias y casi nunca se aprovechan.

DLP Email Security Zero Trust Microsoft Purview Defender Entra ID Intune Arquitectura
04

Asesoramiento continuo · CISO externo

Si tu empresa no tiene —ni necesita todavía— un responsable de seguridad a tiempo completo, ocupo ese hueco desde fuera: prioridades, decisiones y seguimiento mes a mes. Es lo que en el sector se llama vCISO, sin el coste de una incorporación.

CISO externo vCISO Asesoramiento recurrente Comité de seguridad Gestión de riesgos
Cómo trabajo

De la primera llamada al plan en marcha

Nada de compromisos a ciegas: cada paso tiene un formato conocido y decides con toda la información delante.

  1. 01

    Diagnóstico

    Una llamada de 30 minutos, gratuita, para entender tu situación. Sales con una foto honesta de dónde estás, trabajemos juntos o no.

  2. 02

    Plan

    Si tiene sentido seguir, recibes una propuesta cerrada: alcance, plazos y precio. Prioridades ordenadas por riesgo real, en un documento que tu dirección puede leer.

  3. 03

    Acompañamiento

    Ejecutamos el plan juntos, a tu ritmo: proyecto puntual o seguimiento mensual, conmigo al otro lado para lo que surja.

Herramientas gratuitas

De la comunidad, para la comunidad

Parte de lo que uso con mis clientes está abierto para todo el mundo: autodiagnósticos y checklists que puedes usar hoy mismo, sin registrarte y sin dejar tus datos en ningún sitio.

Sobre mí

Cercano, claro y sin humo

Soy asesor, consultor y formador en ciberseguridad. Acompaño a empresas a proteger lo que han construido: defino la estrategia, ordeno las prioridades y formo a las personas que la sostienen.

Trabajo como freelance y en remoto, con empresas de cualquier ubicación. Eso significa trato directo conmigo, sin capas intermedias y sin venderte producto: mi único interés es que tomes la decisión correcta.

He creado y liderado equipos de seguridad desde cero, combinando la visión técnica con la estratégica. Soy auditor líder ISO 27001 y estoy certificado AZ-500 en seguridad de Azure.

+5
Años en ciberseguridad
6+
Ponencias del sector
5
Certificaciones
Antonio Cebreiro Bernárdez durante una ponencia de ciberseguridad Ponencia · evento del sector
Certificaciones
AZ-500 · Azure Security Engineer Associate SC-900 · Microsoft Security, Compliance & Identity Auditor Líder ISO/IEC 27001 UNECE R/155 · Ciberseguridad en automoción — Cybentia Nivel Verde en Ciberseguridad Industrial CCI
Herramientas y conocimientos
Entra IDPurviewIntune DefenderCASBProofpoint ZscalerNessusIngeniería socialDLP Email SecurityZero Trust
Compliance
ISO 27001ENSTISAX CIS ControlsNIST CSFNIS2
Ponencias y medios

Divulgación que llega

Ponencias en eventos del sector y universidades, y apariciones en televisión gallega. La ciberseguridad solo protege si se entiende.

AMTEGACyberSecurity Next Gen Leaders
CIBERECOBasic Security Posture Management (BSPM)
CIBERGALEl factor humano como primera línea de defensa
CECOCIBCiberseguridad en entornos industriales
CNTGIntroducción a la ciberseguridad para directivos
ESEI · GDGCiberseguridad 4.0: protegiendo la industria del mañana
Televisión gallega Ponencias en universidades Eventos del sector

¿Tu reto es de equipo y no de seguridad? También soy socio fundador de Usoarit, consultoría de recursos humanos para empresas tecnológicas.

Conoce Usoarit
Contacto

¿Hablamos?

Si buscas a alguien cercano y de confianza para proteger tu empresa, cuéntame en qué punto estás. Te respondo personalmente en menos de 24 h laborables.

Máximo 2.000 caracteres.

Al enviarlo aceptas la política de privacidad. Cloudflare protege el formulario frente a usos automatizados y Microsoft 365 entrega la consulta.